Rechercher : dans
Par :

VPN sous XP

Dernière réponse le 28 nov 2003 à 23:55:32 Jeff, le 19 nov 2003 à 18:42:39 
 Signaler ce message aux modérateurs

Bonjour à tous,

J'ai essayé de mettre en place un VPN avec client et serveur sous Windows XP Pro (voir article : http://www.commentcamarche.net/pratique/vpn-xp.php3 ). Le VPN se met en place sans problème, les deux machines se voient comme si elles étaient sur le même réseau local, toutefois la machine distante perd tout accès à Internet (étant donné que le serveur lui attribue une adresse IP non routable).

Voici ce que j'ai essayé :
- faire en sorte que le client propose sa propre adresse IP ... ça n'a pas eu l'air de fonctionner
- faire en sorte de désactiver TCP/IP sur les propriétés du VPN... étant donné qu'on ne souhaitait le partage que pour NetBIOS et IPX/SPX ... le VPN ne se monte pas

Avez-vous eu le même problème, avez-vous des idées ?

Est-ce vrai qu'avec XP Pro/Home on ne peut monter un VPN qu'entre le serveur et un seul client ?
Jeff --=||[WM@CCM]||=--

Meilleures réponses pour « VPN sous XP » dans :
Dual boot Windows XP / Windows Vista VoirRemarque importante : L'utilitaire utilisé dans cette astuce (Vista Boot Pro) n'est plus gratuit. La solution alternative est expliquée dans cette astuce : Réaliser un multiboot Introduction Installer XP puis Vista Installer XP par...
Windows XP : recréer son CD original (PC grande marque) VoirCréer son CD de Windows XP sur un ordinateur dépourvu du CD original. Préalable: La procédure décrite ci-dessous, sans être très complexe, s'adresse tout de même à des utilisateurs avertis et ayant un minimum de notions en informatique. La...
Télécharger Windows XP SP2 VoirLes Service Packs constituent un moyen pratique, tout en un, d'accéder aux derniers pilotes, outils et améliorations en matière de sécurité, ainsi qu'à d'autres mises à jour critiques. Windows XP SP2 (Service Pack 2), le dernier Service Pack pour...
Télécharger Drivers Realtek High Definition Audio pour 2000/XP VoirLe pilote Realtek High Definition Audio pour Windows 2000/XP est compatible avec les chipsets audio suivants : Realtek ALC260 Realtek ALC262 Realtek ALC267 Realtek ALC268 Realtek ALC269 Realtek ALC272 Realtek ALC273 Realtek ALC275 Realtek...
Installer un serveur VPN sous Windows XP VoirIntérêt d'un VPN La mise en place d'un réseau privé virtuel permet de connecter de façon sécurisée des ordinateurs distants au travers d'une liaison non fiable (Internet), comme s'ils étaient sur le même réseau local. Ce procédé est utilisé par de...
Installer un serveur VPN sous Windows XP VoirIntérêt d'un VPN La mise en place d'un réseau privé virtuel permet de connecter de façon sécurisée des ordinateurs distants au travers d'une liaison non fiable (Internet), comme s'ils étaient sur le même réseau local. Ce procédé est utilisé par de...

1

Jeff, le 20 nov 2003 à 09:24:14

En essayant avec un DHCP totalement automatique chez un ami qui utilise le même FAI cela fonctionne, à condition de ne pas utiliser la passerelle du serveur...
Jeff --=||[WM@CCM]||=--

Répondre à Jeff

2

brupala, le 20 nov 2003 à 10:22:09

Salut jeff,
quand tu ouvres une connexion commutée ( le vpn en est une ) la route par défaut est collée sur cette connexion commutée (il met une métrique à 2 sur l'ancienne route par défaut) , mais il y a un paramètre (case à cocher) à désactiver dans les propriétés tcp/ip avancées de la connexion client:
utiliser la passerelle par défaut pour le réseau distant.
cette case décochée ne modifie plus la route par défaut.
commande:
route print
netstat -r

Aussi,
tu peux supprimer tcp/ip sur le vpn (la connexion ipcp en fait), mais il te faut installer le protocole ipx sur la connexion vpn à chaque extrémité évidemment (ppp montera alors ipxcp au lieu de ipcp).

enfin,
on peut configurer plusieurs connexions vpn sortantes mais une seule entrante sur un 2K/XP pro.
en activant le routage dans la BDR il doit y avoir moyen d'interconnecter un serveur central qui appellerait plusieurs clients et ainsi les interconnecter.

PS
bah pourtant on voit la fameuse case à cocher dans ta dernière capture d'écran, elle n'était pas activée sur l'exemple ... bizarre.
par contre , pour l'histoire du dhcp, j'ai pas bien compris ... et... que veux tu dire par la passerelle du serveur ?

et ... Voili Voilou Voila !

Répondre à brupala

3

Jeff, le 20 nov 2003 à 12:11:15

Merci beaucoup pour ta réponse ! Tant que je t'ai sous la main, sais-tu quel port je dois ouvrir en entrée et en sortie sur mon firewall (serveur et client). Il me semble que c'est le port 1723 !

Que penses-tu de cette façon de faire : sur le firewall du client définir l'adresse IP du serveur comme locale, sur le firewall serveur laisser passer le port 1723 en entrée/sortie ?

Jeff --=||[WM@CCM]||=--

Répondre à Jeff

4

brupala, le 20 nov 2003 à 15:03:18

Heu voui,
pour pptp (protocole vpn par défaut sous windows),
on ouvre d'abord une connexion tcp sur le port 1723, qui sert à établir un tunnel GRE (protocole ip 47, 2f en hexa).
les firewall doivent laisser passer le protocole gre.
une connexion ppp (avec ip, ipcp est ensuite établie dans le tunnel gre).

par contre pour la façon de réagir du firewall, là, faut voir sur la bête, ya pas de loi à ma connaissance.

et ... Voili Voilou Voila !

Répondre à brupala

5

Jeff, le 21 nov 2003 à 11:10:38

Merci brupala ;-) Jeff --=||[WM@CCM]||=--

Répondre à Jeff

6

Jeff, le 22 nov 2003 à 15:11:22

Une petite question supplémentaire :

Je voudrais que des clients distants puissent se voir ensemble comme sur un réseau local, notamment pour les protocoles IPX et NetBIOS. J'ai essayé de mettre en place un serveur VPN pptpd sur une machine linux accessible de tous, mais cela n'a pas l'air de fonctionner.

Est-il nécessaire d'installer le support IPX sur le serveur Linux pour que les différents clients puissent communiquer ensemble !

Merci d'avance pour toutes les idées qui pourront me faire avancer ! Jeff --=||[WM@CCM]||=--

Répondre à Jeff

7

MC_lol, le 22 nov 2003 à 15:59:01

Il y a une autre facon de ne pas permttre le net:
Il faut aller dans les propriétés de la connexion puis dans l'onglet "Gestion reseau"
Double clic sur TCP/Ip -> Clic sur avancée et là on decohce l'option "utiliser la passerelle par defaut pour le reseau distant"

Répondre à MC_lol

8

brupala, le 23 nov 2003 à 00:03:48

Salut jeff,
netbios ... disons netbeui n'est pas routable, donc pas moyen de relier 2 réseaux en routage, dans ppp il faut activer quelque chose genre bridge cp.
pour ipx, c'est routable, bien sûr, il faut juste configurer des numéros de réseau différents sur chaque interface , windows met par défaut le réseau 0 (zéro) mais on peut le numéroter sur 32 bits.
bah oui, il vaudrait mieux activer le routage ipx sur le nunux.
au fait ça existe dessus ?
pourquoi pas me direz vous,
mais j'ai pas entendu parler encore ... fallait bien que que tu nous sortes ça un jour , hein jeff ?
après recherche sommaire :
bah oui:
http://www.freenix.fr/unix/linux/HOWTO/IPX-HOWTO.html

et ... Voili Voilou Voila !

Répondre à brupala

9

Billou, le 28 nov 2003 à 02:13:21

Bonjour , je découvre votre ce site aujourd'hui et je dois dire que c'est le plus complet qu j'ai vu sur le VPN ( tout du moins en français). J'ai un léger problème : après avoir appliqué la méthode prescrite dans cette page : http://www.commentcamarche.net/pratique/vpn-xp.php3

je me trouve face à 2 soucis :

- La connection VPN est instable ( elle se deconnecte aléatoirement entre 1 mn et 10 mn).
-le serveur voit bien le client mais le client voit que niet du reseau du serveur.

Si vous avez quelques idées , je suis preneur car j'ai épuisé ma science sur les VPN pour le moment.

Répondre à Billou

10

brupala, le 28 nov 2003 à 10:04:57

Salut billou,
le serveur c'est quoi comme OS ?
peux-tu pinguer les postes du réseau distant ?
pour voir les postes du réseau distant, il faudrait que le routage soit activé sur le serveur et qu'il y ait un système pour les noms netbios wins, relais wins ou des relations statiques via lmhosts.

et ... Voili Voilou Voila !

Répondre à brupala

11

Billou, le 28 nov 2003 à 16:51:38

Merci encore de porter attention a mon problème.
Les 2 OS ( client +serveur) sont sous winXP pro (update a jour).
Je peut effectivement pinguer le serveur (10.0.0.1) depuis le client et le client depuis le serveur.

Je viens de tout refaire ( comme dit dans votre tutoriel très bien fait au demerant).
Et le resultat est le même : ça se connecte mais c relativement instable.
Je précise que les machines sont TRES stable en elle même et que ce phenomène se produit aussi qd j'inverse les rôle client serveur entre les deux machines.

merci encore pour votre précieuse aide.

Répondre à Billou

12

 brupala, le 28 nov 2003 à 23:55:32

Bon,
heu ... ya pas de raison qu'une connexion comme ça se déconnecte toute seule.
Je crois qu'il faut plutôt chercher du coté de ton FAI ces déconnexions.

et ... Voili Voilou Voila !

Répondre à brupala
Collection CommentÇaMarche.net