[RESOLU] RDS 2012 à travers VPN IPSec over SDSL

RDS 2012 à travers VPN IPSec over SDSL [RESOLU] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 24-02-2016 à 17:19:42    

Bonjour à tous,
 
D'abord le contexte :
- un site principal
- 2 sites distants
Sur le site principal :
- 1 connexion ADSL Orange, une connexion SDSL Orange
Sur chaque site distant :
- 1 connexion ADSL Orange
Les 2 sites distants sont interconnectés via une connexion VPN IPSec grâce à des firewall Sophos XG (SFOS 15.01.0)
 
Mon problème :
- lorsque je monte ma connexion VPN IPSec sur la patte WAN SDSL de mon site principal, impossible d'établir une connexion RDS (ou RDP ou TSE) sur un serveur Windows 2012 R2 de mon site principal MAIS une connexion sur un bon vieux Terminal Server 2008 R2 fonctionne
- si en revanche, j'établis cette même connexion IPSec sur la patte WAN ADSL de mon site principal, tous les accès sont opérationnels.
 
J'ai tenté d'ajuster les limites MSS et MTU de la patte WAN SDSL (pensant que la fragmentation est en cause) sans succès.
 
Si quelqu'un a déjà rencontré le même même genre de problème, je serais heureux d'échanger.
 
Merci à tous


Message édité par francoisdl le 02-03-2016 à 13:43:11
Reply

Marsh Posté le 24-02-2016 à 17:19:42   

Reply

Marsh Posté le 24-02-2016 à 17:41:39    

Si tu essayes de faire un telnet sur l'ip du serveur 2012 avec le port 3389, est ce que cela passe ?

Reply

Marsh Posté le 24-02-2016 à 17:46:20    

Oui le 3389 TCP répond. Les clients RDP sont à jour (j'ai un 4 postes clients de XP à Windows 10) donc la version du client RDP n'es pas en cause. J'ai même essayé de modifier la MTU sur un poste distant sans succès

Reply

Marsh Posté le 24-02-2016 à 17:51:45    

Si tu désactives tout ce qui est filtrage d'applications ?

Reply

Marsh Posté le 24-02-2016 à 17:53:45    

Même résultat. D'autant que je le reprécise, cela fonctionne sur une ligne ADSL avec les mêmes règles de filtrage (de protocole ou d'application)...

Reply

Marsh Posté le 24-02-2016 à 19:49:47    

va falloir sortir wireshark/message analyzer :D

Reply

Marsh Posté le 27-02-2016 à 09:05:33    

Bon ça me permet de réviser la couche TCP IP aussi :lol:

Reply

Marsh Posté le 02-03-2016 à 13:26:12    

Résolu par mise en place de limites MTU / MSS sur les 2 firewall

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed