Rechercher : dans
Par :

Pb VPN L2TP/IPSec sous W2000

Dernière réponse le 5 mai 2004 à 10:47:17 Stef, le 4 mai 2004 à 16:03:34 
 Signaler ce message aux modérateurs

Bonjour, est-ce que quelqu'un pourrais m'aider à resoudre mon soucis à propos d'un VPN L2TP/IPSec car j'arrive à le configurer sur mon reseau local entre 2 W2000 et dès que je le teste à partir d'Internet ca ne marche pas ... je me demande donc si ce n'est pas à cause de mon routeur sur lequel il faudrait activer IPSec? (Pour info j'ai enlevé le FW pour les tests)

Merci

Meilleures réponses pour « Pb VPN L2TP/IPSec sous W2000 » dans :
Comment avoir msconfig sous Windows 2000 VoirWindows 2000 n'intègre pas en standard l'utilitaire msconfig qui permet, notamment, de gérer les programmes qui démarrent automatiquement au lancement de Windows. Néanmoins, il est possible de le télécharger sur de nombreux sites Web, notamment...
VPN - Réseaux Privés Virtuels (RPV) VoirLe concept de réseau privé virtuel Les réseaux locaux d'entreprise (LAN ou RLE) sont des réseaux internes à une organisation, c'est-à-dire que les liaisons entre machines appartiennent à l'organisation. Ces réseaux sont de plus en plus souvent...
Introduction à Microsoft Windows VoirHistorique de Windows Windows est le système d'exploitation commercialisé par la société Microsoft, dont le siège est implanté à Seattle. La société Microsoft, initialement baptisé «Traf-O-Data» en 1972 a été rebaptisée «Micro-soft» en novembre...

1

brupala, le 4 mai 2004 à 17:23:43

Salut,
est ce que le pc distant c'est déjà connecté en local au domaine ?

et ... Voili Voilou Voila !

Répondre à brupala

2

stef, le 5 mai 2004 à 09:39:45

En fait je pense pas que le probleme soit du au fait que mes 2 ordis appartiennent au meme domaine ... je pense que le probleme se situe au niveau de mon routeur Cisco ... car j'ai lu que le NAT et l'IPSec n'etait pas toujours compatible ... donc si quelqu'un pouvait m'eclairer sur la facon de configurer mon routeur Cisco ... merci

Répondre à stef

3

brupala, le 5 mai 2004 à 10:34:00

Effectivement,
les protocoles AH et ESP de ipsec n'est pas compatible avec le nat.
et encore plus avec le nat overloading (pat).
La transparence ipsec est en cours d'adaptation.
Je pense qu'il te faudra les dernières versions de ios (12.2T apparemment).
http://www.cisco.com/en/US/products/sw/iosswrel/ps1839/produ­cts_feature_guide09186a0080110bca.html
Si c'est possible, essaies plutôt d'établir le vpn directement entre les routeurs, ce sera plus simple.
Aussi, je crois me souvenir que pour un vpn ipsec sous windows, il faut que le poste distant ait déjà été connecté localement au domaine, il lui faut un certificat d'ordinateur.
http://mi.cnrs-orleans.fr/Security/VPN/VTN.htm

et ... Voili Voilou Voila !

Répondre à brupala

4

 stef, le 5 mai 2004 à 10:47:17

Merci beaucoup brupala car je n'arrivais pas à trouver de document sur le net... je pense qu'avec ca je vais pouvoir avancer.
En revanche pour l'histoire du domaine, je pense pas que ce soit lié à mon probleme vu que j'utilise une strategie IPSec liée au Clefs Prépartagées et non pas avec les certificats.

Merci encore et j'espere pouvoir te renvoyer l'ascenseur A+ :)

Répondre à stef