[résolu] problème de Ping via une connexion VPN vers un serveur win2k3

problème de Ping via une connexion VPN vers un serveur win2k3 [résolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 28-10-2009 à 18:57:25    

Bonjour,
 
J'ai dans mon LAN, un routeur/firewall en 192.168.1.254
et une machine A (Windows serveur 2003 avec une IP : 192.168.1.61) avec pour gateway mon routeur en 192.168.1.254
 
Je me connecte au LAN de ma société avec un poste nomade B grace à un  VPN jusqu'au firewall.
avec une adresse type 10.0.0.3
 
pas moyen de pinger ma machine A hors je ping sans probleme d'autre machine du LAN. De plus je ping mon poste nomade B depuis ma machine A sans pb
 
Le firewall windows de ma machine A étant déconnecté, je n'ai pas la moindre idée de ce qui pourrai me bloquer l'accés à ma machine.
 
Avez vous des idées ?
 
Merci


Message édité par Enario le 03-11-2009 à 11:39:05
Reply

Marsh Posté le 28-10-2009 à 18:57:25   

Reply

Marsh Posté le 28-10-2009 à 20:04:56    

NAT ? :o

Reply

Marsh Posté le 28-10-2009 à 21:21:36    

Comment est géré ton VPN ?
 
Ce serveur a la même passerelle que les autres matériels que tu pingues ?

Reply

Marsh Posté le 29-10-2009 à 09:33:05    

Je@nb >> NAT  
Je pense pas puisque de mon poste nomade B je ping sans problème le reste du réseau en 192.168.1.X
 
ShonGail
Mon VPN est un vpn cisco IPSec, je me connect à ma GayWay qui est en fait mon FireWall.
 
Je pense que le problème viens de ma machine En Win2k3, bien que j'ai plus de FW, je me demande si il n'y a pas de stratégie de sécurité qui empêche de répondre au ping si la demande proviens d'un autre réseau ?

Reply

Marsh Posté le 29-10-2009 à 09:34:21    

Enario a écrit :

Je@nb >> NAT  
Je pense pas puisque de mon poste nomade B je ping sans problème le reste du réseau en 192.168.1.X


 
Bah de mon PC je ping tout internet et je suis derrière un NAT mais dans l'autre sens ça marchera jamais :o

Reply

Marsh Posté le 29-10-2009 à 09:50:04    

T'as accès aux services du 2K3 malgré la non réponse au ping ?

Reply

Marsh Posté le 29-10-2009 à 11:35:27    

Je@nb a écrit :


 
Bah de mon PC je ping tout internet et je suis derrière un NAT mais dans l'autre sens ça marchera jamais :o


 
Excuse moi je me suis mal exprimer.  
De ma machine A (IP 192.168.1.61) je ping mon poste nomade B (IP 10.0.0.3) pas de pb.
De mon poste B (IP 10.0.0.3) je ping tous le reseau en 192.168.1.X sauf ma machine A (IP 192.168.1.61)

Reply

Marsh Posté le 29-10-2009 à 11:42:42    

Ah ok ;)
 
Tu peux faire un tracert ?

Reply

Marsh Posté le 29-10-2009 à 11:44:45    

tuxerman12 a écrit :

T'as accès aux services du 2K3 malgré la non réponse au ping ?


Je pense pas, pour l'instant j'ai un DHCP et un DNS mais je n'accède à aucun d'eux.  
 
J'ai regarder pour configurer des stratégie locales avec secpol.msc mais cela ne fonctionne pas mieux.

Reply

Marsh Posté le 29-10-2009 à 11:50:19    

C'est pas juste une histoire de réponse au ping dans ce cas là.
firewall ? routage ?

Reply

Marsh Posté le 29-10-2009 à 11:50:19   

Reply

Marsh Posté le 29-10-2009 à 12:01:48    

Je@nb a écrit :

Ah ok ;)
 
Tu peux faire un tracert ?


 
la réponse du tracert du poste nomade vers le server 2k3 c'est :
"Délai d'attente de la demande dépassé"
 

Reply

Marsh Posté le 29-10-2009 à 12:11:25    

tuxerman12 a écrit :

C'est pas juste une histoire de réponse au ping dans ce cas là.
firewall ? routage ?


 
ben ouai ca semble bien du filtrage, mais :  
 - Mon parfeu Windows est HS et je ping mon serveur 2k3 depuis mon réseau en 192.168.1.X,  
 - Ma GateWay est top! De mon serveur windows 2k3 je ping mon poste nomade !
 
Je vois pas quel(s) autre(s) filtrage(s) serai en place ?

Reply

Marsh Posté le 29-10-2009 à 14:02:13    

Enario a écrit :


 
la réponse du tracert du poste nomade vers le server 2k3 c'est :
"Délai d'attente de la demande dépassé"
 


 
Non mais ça je me doute mais ct pour voir où ça bloquait (si c'est le dernier saut ou avant ...)

Reply

Marsh Posté le 29-10-2009 à 17:43:20    

Je@nb a écrit :


 
Non mais ça je me doute mais ct pour voir où ça bloquait (si c'est le dernier saut ou avant ...)


 
En fait ca bloque tt de suite, mais quand je fais un tracert de mon post nomade vers un autre post du réseau j'ai la reponse sans saut.

Reply

Marsh Posté le 29-10-2009 à 17:53:22    

J'ai un peu de mal à capter comment tu peux avoir une réponse sans saut si tu as comme ip 10.x.x.x et de l'autre coté 192.168.x.x il y a du routage qq part :/

 

edit : proxyarp qq part (et encore :/) ?

Message cité 1 fois
Message édité par Je@nb le 29-10-2009 à 17:53:42
Reply

Marsh Posté le 02-11-2009 à 15:44:44    

Je@nb a écrit :

J'ai un peu de mal à capter comment tu peux avoir une réponse sans saut si tu as comme ip 10.x.x.x et de l'autre coté 192.168.x.x il y a du routage qq part :/
 
edit : proxyarp qq part (et encore :/) ?


 
 
Non j'ai juste configuré mon routeur pour qu'il soit transparent. Le problème viendrai plus du coté Windows 2k3, j'ai installé un AD et il doit refuser les connexion provenant d'un autre réseau. par contre je sais pas comment lui dire que ma zone nomade est une zone de confiance.

Reply

Marsh Posté le 03-11-2009 à 11:36:16    

Eureka ! En fait il s'agissait du DHCP qui me posais problème. Je m'explique :  
 
Sur mon serveur 2003 j'avais un AD et un DHCP qui tournaien. Mon poste nomade avait une adresse réservé avec le DHCP.
 
Lorsque l'effectué un ping de l'extérieur, mon serveur répondait sur l'adresse interne donné par le DHCP.
 
Merci de vos remarques qui mon orienté dans d'autre direction.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed