Netasq F200 Serveur PPTP

Netasq F200 Serveur PPTP - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 24-05-2008 à 01:21:08    

Je souhaite créer un accès VPN via mon Netasq F200 (version 7) pour que l'on puisse y accéder via une connexion VPN Windows.
J'ai donc créer un groupe d'utilisateurs ayant chacun un mot de passe, ainsi qu'un groupe d'adresses que j'ai nommé "PC PPTP"
 
Je suis donc allé dans la partie PPTP, et j'ai mis activer le serveur PPTP, groupe de machines (le pool d'adresses que j'aimerai qu'elles aient sur le réseau)
 
Pour les règles j'ai mis du pass all pour le test...
 
Ensuite j'ai configuré sous windows le vpn, je lui spécifies une adresses du rang, en le renseignant.
 
Le netasq a une adresse ip externe.
 
Je tente une connexion et il me sort impossible d'établir le contact avec x.x.x.x
Erreur 769 ^^
 
Quelqu'un a une idée ?

Reply

Marsh Posté le 24-05-2008 à 01:21:08   

Reply

Marsh Posté le 24-05-2008 à 09:41:44    

Ton PPTP c'est pour accéder a ton réseau depuis Internet.
Tu crée un connexion VPN ds windows a destination de la publique de ton F200. Il t'attribuera alors une IP du pool que tu as spécifié sur une nouvelle connexion.

Reply

Marsh Posté le 24-05-2008 à 22:34:17    

bonjour, je suis désolé de chager le sujet de discution mais vue que je n'arrive pas à créer un nouveau sujet, je pose la question via ce sujet,
est ce que quelqun peut me dire comment je peux me deconnecter de netasq (du firewall) en même temps que lorsque je me deconnecte de ma session windows...  
parceque ce qui se passe est que le deuxieme utilisateur qui va se connecter va avoir son login sur windows et le login de celui qu'il l'a précédé sur netasq...
 
 
y'a -t - il une manip à faire sur firewall manager...  
 
merci de me répondre

Reply

Marsh Posté le 25-05-2008 à 15:43:31    

Oui mais ce qui est bizarre c'est que via windows lorsque j'essaie de me connecter j'ai une sorte de timeout me disant que ça répond pas ^^

Reply

Marsh Posté le 26-05-2008 à 11:34:09    

Ca y'est ça fonctionne mais uniquement lorsque ma règle de filtrage est... PASS ALL.
 
Quelqu'un peut-il m'indiquer la ou les règles de filtrage à rajouter pour faire passer le pptp s'il vous plait. Merci

Reply

Marsh Posté le 26-05-2008 à 12:17:02    

Ca y'est j'ai reussi à remettre ma règle de filtrage, il fallait rajouter source: any port:any destination:Firewall_out port:pptp
Ainsi que protocol gre source any dest Firewall_out & any.
 
Par contre j'ai un dernier soucis, quand je veux faire \\192.168.x.x pour accéder aux partages... win me dit que c'est inaccessible, donc je penses qu'il y'a encore une reglounette à rajouter :D

Reply

Marsh Posté le 26-05-2008 à 14:27:47    

Ben en fait pour les partage il faut que déjà il n'y est pas de pare-feu au niveau du serveur, ou alors que celui-ci accepte les connexions de partage (ouvrir les ports de 135 à 139).
Pour ce qui est de la règle, il faut créer une règle autorisant la plage d'adresse (le pool) attribuée au pptp à aller n'importe où n'importe comment :D sur le serveur ou sur any (tout le réseau), et ensuite le système de partage fonctionne :)
 
Voilà je me suis dépanné tout seul, mais au moins j'espère que ça servira à d'autres !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed