Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1787 connectés 

  FORUM HardWare.fr
  Windows & Software

  vpn L2TP/IPSec de windows 2003 impossible derrière du NAT ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

vpn L2TP/IPSec de windows 2003 impossible derrière du NAT ?

n°2082769
Zaib3k
Posté le 03-07-2005 à 15:28:51  profilanswer
 

Salut,
 
j'ai essayé vendredi de mettre un VPN ipsec (2003 server) derrière un routeur et impossible de le faire fonctionner.
 
Dans un premier temps, j'ai testé en local : ca marche.
Ensuite, j'ai supprimé toutes les règles de firewall entrantes et sortantes : sans succès.
Le NAT est bien configuré pour UDP/500 et meme UDP/4500.
 
Microsoft conseille de mettre le serveur direct sur le net et précise que ipsec et nat-t ne font pas bon ménage. Le client de XP SP2 ne le gère pas non plus.
 
j'ai malgré tout tenté la manip dans la bdr proposé par MS pour ajouter le support d'ipsec et nat-t sous XP SP2 : sans succès.
 
Je m'apprete donc à ajouter une carte  réseau dans le 2003 et à le mettre direct sur le net mais ca ne me convient pas vraiment.
 
Avez vous des idées ? conseils ? avis ?
 
si je mets le 2003 en frontal, quel firewall me conseillez vous à moindre frais ? le fw intégré dans 2003 est horrible à configuré, j'ai jamais vu ca :D
 
 
Merci  :)


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
mood
Publicité
Posté le 03-07-2005 à 15:28:51  profilanswer
 

n°2083124
deube
Posté le 03-07-2005 à 22:23:25  profilanswer
 

il faut mapper le protocol 47 :)

n°2083233
Jef34
Je ferai mieux demain
Posté le 03-07-2005 à 23:33:22  profilanswer
 

Et il faut surtout que le routeur sous L2TP Passtrought

n°2083263
deube
Posté le 04-07-2005 à 00:02:17  profilanswer
 

le VPN Passtrought sert surtout dans le cas d'une connexion sortante vers un serveur VPN, dans l'autre sens, il suffit de mapper les ports et le protocol 47 vers ton serveur VPN.

n°2083336
Zaib3k
Posté le 04-07-2005 à 07:26:45  profilanswer
 

le protocole 47 a le droit de passer. j'ai vérifié. mais je ne vois rien au niveau du NAT, ca ne se "mappe" pas le protocole 47, si ?


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°2083350
deube
Posté le 04-07-2005 à 08:28:09  profilanswer
 

pourtant il faut pouvoir mapper se protocol. Les routeurs bas de gammes ne savent pas toujour le faire.
 
Voila deux liens avec tous les renseignement dont tu peux avoir besoin :) http://www.microsoft.com/technet/p [...] 2c453.mspx
http://www.microsoft.com/technet/p [...] eca10.mspx


Message édité par deube le 04-07-2005 à 08:28:22
n°2083362
Jef34
Je ferai mieux demain
Posté le 04-07-2005 à 09:08:53  profilanswer
 

deube a écrit :

le VPN Passtrought sert surtout dans le cas d'une connexion sortante vers un serveur VPN, dans l'autre sens, il suffit de mapper les ports et le protocol 47 vers ton serveur VPN.


 
En fait il semblerait que l'implémentation du Passtrought est différente selon les constructeur.
 
La plus part des docs de routeur SOHO utilisent ce terme afin de désigner la possibilité de relayer les packets VPN vers un serveur interne et non l'inverse
 

Since the router itself is equipped with these protocols, it doesn't need to relay on a network server or workstation to establish the VPN connection. So thanks to the router's VPN capabilities, your entire workgroup would be able to communicate with a remote network through a single VPN tunnel and without the need to have VPN client software installed on every individual PC.  
 
On the other hand, a router that supports VPN Passthrough simply means that it can support "passing through" packets that originate from VPN clients. An example of this would be your laptop or home office PC trying to connect to the VPN server at your corporate office location.  
 
Features like VPN Passthrough are needed because most routers are Network Address Translation (NAT)-enabled and VPN protocols such as IPsec don't have a specific port number for the device to multiplex the port address translation back to. This feature enables special processing of IPsec data packets and allows the device to keep a table of active connected VPN tunnels.  


 
http://www.smallbusinesscomputing. [...] hp/3501436
 
La documentation de mon routeur 3Com qui peut faire office de VPN ou faire du PassTrought est en accord avec cette explication.
 
Néammoins, dans mes recherches, j'ai trouvé des sites qui utilisent ton explication.
 
Maintenant pour ne pas mourir idiot, il faudrait que l'on vérifie si une explication est fausse ou si les deux sont vraies.

n°2083457
deube
Posté le 04-07-2005 à 10:35:38  profilanswer
 

Faudrait voir ce que Zaib3k a comme routeur :)

n°2083677
cvb
Posté le 04-07-2005 à 13:08:23  profilanswer
 

deube a écrit :

Faudrait voir ce que Zaib3k a comme routeur :)


 
Si c'est le RP614V3 de NETGEAR, bonne chance, j'ai toujours pas réussi :D

n°2083685
Zaib3k
Posté le 04-07-2005 à 13:14:36  profilanswer
 

c'est monowall :) un truc basé sur FreeBSD :o
 
mais je viens de mettre une 2eme carte dans le serveur. JE ferais avec Windows 2003 (sans convictions)
 
je vais qd meme lire les artciles de MS.

mood
Publicité
Posté le 04-07-2005 à 13:14:36  profilanswer
 

n°2083779
cpdump
Posté le 04-07-2005 à 14:01:44  profilanswer
 

OpenVPN peut être naté sans problèmes, mais ce n'est pas de l'IPSec

n°2083882
Jef34
Je ferai mieux demain
Posté le 04-07-2005 à 15:16:51  profilanswer
 

Je le fais depuis 3 ans avec Windows 200x. Ca marche sans prob.

n°2084024
Zaib3k
Posté le 04-07-2005 à 17:47:45  profilanswer
 

Jef34 a écrit :

Je le fais depuis 3 ans avec Windows 200x. Ca marche sans prob.


 
 
tu peux détailler ta config s'il te plait ? ca tourne désormais ici mais on ayant le 2003 en routeur :/
Merci


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°2084026
Zaib3k
Posté le 04-07-2005 à 17:48:49  profilanswer
 

cpdump a écrit :

OpenVPN peut être naté sans problèmes, mais ce n'est pas de l'IPSec


 
le tunnel ssl et autre sont très bien mais la il me fallait qqc avec le client XP.
 
j'ai d'ailleurs dû modifier la base de registre comme indiqué chez MS pour que ca tourne. mais ca marche nickel now :)


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°2084083
Jef34
Je ferai mieux demain
Posté le 04-07-2005 à 18:49:21  profilanswer
 
n°2084107
Zaib3k
Posté le 04-07-2005 à 19:03:08  profilanswer
 

et ton 2003 avec l2tp, il est est derrière un routeur ou il est lui meme directement sur le net ?


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°2084112
Jef34
Je ferai mieux demain
Posté le 04-07-2005 à 19:05:20  profilanswer
 

Derriere un routeur 3Com qui est L2TP PassTrough
Mais avec un 2003 ca doit être tranquil à mettre en place.

n°2084114
Zaib3k
Posté le 04-07-2005 à 19:07:06  profilanswer
 

ouais c'est tranquile si on fait ce que MS préconise. cad mettre le serveur direct sur le net. j'aurais préféré le mettre derrière mon BSD. et la manip à faire sur les BDR des clients XP SP2 est lourde aussi. un petit coup de parano chez les bilou's boyz :D


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°2084268
Jef34
Je ferai mieux demain
Posté le 04-07-2005 à 21:49:09  profilanswer
 

Zaib3k a écrit :

ouais c'est tranquile si on fait ce que MS préconise. cad mettre le serveur direct sur le net. j'aurais préféré le mettre derrière mon BSD. et la manip à faire sur les BDR des clients XP SP2 est lourde aussi. un petit coup de parano chez les bilou's boyz :D


 
Tu peux me filer le link de la KB expliquant les éléments de registre à modifier ?

n°2084272
Zaib3k
Posté le 04-07-2005 à 21:49:53  profilanswer
 

je te retrouve ca.
 
 
http://support.microsoft.com/defau [...] 0121120120


Message édité par Zaib3k le 04-07-2005 à 21:50:58

---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°2129663
Jef34
Je ferai mieux demain
Posté le 19-08-2005 à 07:49:39  profilanswer
 


 
 
Merci, je n'avais pas vu ta réponse..   :jap:

n°2254215
breakeradc​91
Posté le 12-12-2005 à 10:53:50  profilanswer
 

salut,
 
voici mon site pour la mise en place d'un VPN L2TP IPSEC bon courage
 
http://rocklee91.free.fr

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  vpn L2TP/IPSec de windows 2003 impossible derrière du NAT ?

 

Sujets relatifs
Firewall / NAT avec 2 routeurs connectés l'un derriere l'autreWindows qui plante très souvent.
[Conseil] Windows XP 64 Eva ou Final ?Install linux et windows ... pb démarrage ..
impossible d'installer un logiciel (probleme de 16 bits)Anciens sujets traités (Windows XP et Lecteur CD)
Windows XP ne reconnait pas le lecteur de CDDD Maxtor one touch non reconnu derrière routeur Netgear WGT634U
Maxtor one touch non reconnu derrière routeur netgear WGT634U 
Plus de sujets relatifs à : vpn L2TP/IPSec de windows 2003 impossible derrière du NAT ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR