Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1718 connectés 

  FORUM HardWare.fr
  Windows & Software

  Question générale VPN et DNS

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Question générale VPN et DNS

n°2442892
Pims
Posté le 21-06-2006 à 10:43:40  profilanswer
 

Hello à tous,
 
Voilà, j'aimerai bien avoir vos facon de faire sur un point un peu spécifique en matière de clients nomades.
 
Nous avons une 30aine de poste nomades: ceux ci se connectent à notre réseau via la solution Orange business everywhere (carte pcmcia avec carte sim) en GPRS, EDGE ou 3G.
 
Jusqu'ici tout va bien.
 
Cependant pour permettre un bon fonctionnement des clients sur notre réseau pendant qu'ils sont connectés en VPN, nous avons besoin de configurer NOS SERVEURS DNS internes et privés...
 
Seulement voilà les connexion de ce type: Business everywhere (ou autre GPRS) utilisent une connexion réseau à distance QU'IL N'EST PAS POSSIBLE de customiser. En effet si je rejoute nos DNS comme DNS preferrés, a chaque reconnexions, les dns sont de nouveaux les standard de orange.
 
Comment gerez vous cela car franchement j'ai vraiment pas envi d'avoir un fichier Hosts à gerer sur chaque nomade...
 
Merci :jap:


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 21-06-2006 à 10:43:40  profilanswer
 

n°2442899
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 10:48:33  profilanswer
 

Pourquoi tu veux modifier les DNS de la connexion Orange, c'est juste ceux utilisés par la connexion VPN qu'il faut modifier.

n°2442929
Pims
Posté le 21-06-2006 à 11:19:50  profilanswer
 

La connexion VPN (via soft remote) ne permet pas de gerer les dns à ma connaissance...  c'est ca mon soucis.
 
Jusqu'a maintenant pour avoir accès à internet ET à notre réseau local j'avais un DNS privé en primaire et un dns de orange en secondaire.
 
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2442933
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 11:25:03  profilanswer
 

Pims a écrit :

La connexion VPN (via soft remote) ne permet pas de gerer les dns à ma connaissance...  c'est ca mon soucis.


 
Je connais pas, mais ce serait vraiment extremement étonnant  :heink:  
Son IP il la récupere comment ?
 

Citation :

Jusqu'a maintenant pour avoir accès à internet ET à notre réseau local j'avais un DNS privé en primaire et un dns de orange en secondaire.


 
Orange en secondaire ne sert a rien dans ton cas, si ton DNS privé n'est pas capable de résoudre les adresses sur le net tes clients n'auront pas acces au net : le DNS secondaire n'est pas interrogé si le 1er ne sait pas résoudre une adresse, mais uniquement si le 1er est injoignable.

n°2442935
Pims
Posté le 21-06-2006 à 11:30:19  profilanswer
 

El Pollo Diablo a écrit :

Je connais pas, mais ce serait vraiment extremement étonnant  :heink:  
Son IP il la récupere comment ?
 

Citation :

Jusqu'a maintenant pour avoir accès à internet ET à notre réseau local j'avais un DNS privé en primaire et un dns de orange en secondaire.


 
Orange en secondaire ne sert a rien dans ton cas, si ton DNS privé n'est pas capable de résoudre les adresses sur le net tes clients n'auront pas acces au net : le DNS secondaire n'est pas interrogé si le 1er ne sait pas résoudre une adresse, mais uniquement si le 1er est injoignable.


 
Via soft remote, j'attribue à chaque nomade une adresse IP virtuelle autorisé à rentrer sur notre réseau.
Mais le logiciel ne permet pas de rentrer des DNS dans la config...
 
Il y a bien une option (Virtual adapter) qui crée une connexion virtuelle correspondant au VPN mais le fait d'y enregistrer nos DNS privés ne fonctionne pas.
 
:/
 
Pour les deux DNS effectivement, ca marche pas non plus comme ca, on est obligé d'y rentrer nos serveurs WINS à la place :/
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2442938
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 11:33:29  profilanswer
 

Etudie en détail le fonctionnement de ton client VPN, parce que c'est sure qu'on peut lui configurer ça, c'est quand même la base de la base. Ou alors faut changer de client...

n°2442942
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 11:36:17  profilanswer
 

Je viens de jeter un coup d'oeil vite fait sur le guide de l'admin qu'on trouve ici, et ça a bien l'air d'etre possible et expliqué.

n°2442953
Pims
Posté le 21-06-2006 à 11:46:47  profilanswer
 

El Pollo Diablo a écrit :

Je viens de jeter un coup d'oeil vite fait sur le guide de l'admin qu'on trouve ici, et ça a bien l'air d'etre possible et expliqué.


 
Je regarde, si t'as raison honte à moi...  
reste à voir la version que j'ai et qu'il décrivent...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2442988
Pims
Posté le 21-06-2006 à 12:12:18  profilanswer
 

Bon, appremment c'est vraiment fait pour marcher avec Sidewinder G2 leur produit serveur VPN si j'ai bien compris.
 
Toute la config IP est sencée etre fourni au client par le serveur... or nous ne fonctionnons pas comme cela...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2442996
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 12:19:22  profilanswer
 

En face c'est pas leur produit que tu as  :??:  
Pourquoi tu utilises leur client alors ?

mood
Publicité
Posté le 21-06-2006 à 12:19:22  profilanswer
 

n°2442999
Pims
Posté le 21-06-2006 à 12:22:16  profilanswer
 

J'utilise un Arkoon, et Arkoon recommandent,utilisent et vendent ce client VPN...
 
Par contre je viens de voir que ma seule solution serait de faire du DHCP over IPSec mais ce client ne le support pas :(
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2443006
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 12:27:52  profilanswer
 

Ca me parait quand même assez démentiel que quelque chose d'aussi basique ne soit pas prévu :heink:

n°2443010
Pims
Posté le 21-06-2006 à 12:29:27  profilanswer
 

El Pollo Diablo a écrit :

Ca me parait quand même assez démentiel que quelque chose d'aussi basique ne soit pas prévu :heink:


 
Et bien oui moi aussi :(
 
Dans notre ancien client SSH sentinel, c'était très bien geré.
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2443013
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 12:33:39  profilanswer
 

Je crois qu'un coup de fil au support s'impose.

n°2443016
Pims
Posté le 21-06-2006 à 12:37:43  profilanswer
 

El Pollo Diablo a écrit :

Je crois qu'un coup de fil au support s'impose.


 
C'est en cours mais je cherche de mon coté pour avoir toutes les cartes en main...


Message édité par Pims le 21-06-2006 à 14:10:08

---------------
Life is like a box of chocolate you never know what you gonna get.
n°2443094
Pims
Posté le 21-06-2006 à 14:09:55  profilanswer
 

Voilà la réponse:
 
Il n'est pas actuellement possible de spécifier un serveur DNS ou WINS au niveau de Sofremot, vous avez la possibilité de créer un batch lors de la monté du vpn et changer le DNS avec ces commandes:
 
- netsh interface ip set dns [nom de l'interface] static [adresse IP du serveur DNS]
- netsh interface ip set wins [nom de l'interface] static [adresse IP du serveur WINS]


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2443104
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 14:17:27  profilanswer
 

C'te blague  [:w3c compliant]  
Et t'es vraiment obligé de te servir de ce client moisi ?

n°2443115
Pims
Posté le 21-06-2006 à 14:26:42  profilanswer
 

El Pollo Diablo a écrit :

C'te blague  [:w3c compliant]  
Et t'es vraiment obligé de te servir de ce client moisi ?


 
Et bien avant j'utilisais SSH sentinel mais il n'est plus supporté avec XP SP2 ... :(
 
J'ai acheté ce client il y a qq mois car c'était le seul qu'ils proposaient... maintenant il en préconisent également un autre mais il faudrait que je rachete des licences... et surtout que je reconfigure tous mes nomades :(
 
Je vais tester la manière script artisanale :/
 
Ce que je n'arrive pas à comprendre, c'est comment font les autres clients... peut etre utilisent ils le client de base XP?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2443125
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 21-06-2006 à 14:32:20  profilanswer
 

La je pourrais pas te dire, ça fait un moment que j'ai plus eu l'occasion de bosser avec de l'arkoon.

n°2443133
Pims
Posté le 21-06-2006 à 14:37:48  profilanswer
 

Ok,
 
Bon j'arrive pas à selectionner la bonne interface avec cette commande...  
C'est vraiment de la bidouille, ca commence à me saouler un peu là... faire du VPN sans avoir accès a ses DNS interne c'est quand même abérant...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2444335
Pims
Posté le 22-06-2006 à 14:59:02  profilanswer
 

Punaise, impossible de m'en sortir :(
 
Rien a faire avec le client VPN et rien a faire avec l'outil Orange Business Everywhere.
 
En plus avec les forfaits illimités de Orange Business Everywhere il n'est possible de faire QUE du VPN !
C'est a dire qu'il faut absolument le DNS Interne... seulement à la connexion il récupère tjrts les DNS Orange... :(
 
Ca commence à me gaver là... je vais finir par utiliser un fichier Hosts :/ :/ :/ :/


Message édité par Pims le 22-06-2006 à 14:59:35

---------------
Life is like a box of chocolate you never know what you gonna get.
n°2444337
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-06-2006 à 15:00:18  profilanswer
 

De toutes façons changer les DNS de la connexion ne resoudrait pas ton probleme, une fois le VPN monté y'a pas de raison qu'il les utilise.

n°2444350
Pims
Posté le 22-06-2006 à 15:09:26  profilanswer
 

El Pollo Diablo a écrit :

De toutes façons changer les DNS de la connexion ne resoudrait pas ton probleme, une fois le VPN monté y'a pas de raison qu'il les utilise.


 
Si car le soft Orange business everywhere créé en fait une connexion réseau.
 
Si je fais une copie de celle ci, que je change les DNS, je peux me connecter sans pb et ma résolution DNS fonctionne bien :)
 
Seulement je ne peux plus utiliser le soft Orange qui me permet de définir un proxy ect etc...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2449523
Pims
Posté le 28-06-2006 à 12:02:37  profilanswer
 

Hello,
 
Du nouveau... il n'y a pas de solution avec notre client VPN actuel ...  
 
Je cherche donc un petit client VPN ipsec qui fasse ca comme il faut... ainsi que du nat traversal.
 
Vous avez des idées?
Des gratuits?
 
:jap:  :/

n°2449591
Wolfman
Modérateur
Lobo'tomizado
Posté le 28-06-2006 à 12:55:10  profilanswer
 
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Question générale VPN et DNS

 

Sujets relatifs
Question de paramètre sur modem 56K[Office 2007 beta2 -> Outlook] question aux experts
pas de ligne + freeRegistrer Dns .ru .kw .ua .sa .lb .qa .ru .ae .ch
Question aux abonnés à la télé par câble analog. sur BrestWhois semi anonyme :D pour l'achat d'un DNS.
Formule Excel (question facile)avis aux utilisateurs de XP familial... question..
Double question mais liée !VPN qui marche à moitié ...
Plus de sujets relatifs à : Question générale VPN et DNS


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR