IPB

Bienvenue invité ( Connexion | Inscription )

> questions sur le VPN, j'essaye de configurer le VPN mais a morche pô....
Options
zedbee
posté 22 May 2006, 14:55
Message #1


Adepte de Macbidouille
*

Groupe : Membres
Messages : 218
Inscrit : 29 Mar 2005
Membre no 36 152



salut à tous,

je possede actuelement un poste osX serveur 10.3.9.
ainsi qu'un poste en osX 10.4

j'ai configuré le service VPN sur le serveur suite un un tuto d'univers mac ca me semble bien configuré...
mon routeur est une livebox pro (inventel), j'ai configuré le firewall en manuel en configurant les ports comme ceci:
PPTP en TCP sur le port 1723 ouvert
IPSEC en TCP sur le port 500 ouvert
L2TP en TCP sur le port 1701 ouvert

pour chaque protocole, j'ai définit comme adresse d'origine le routeur et comme adresse de destination le serveur osX (des adresses IP locales)

je me connecte via l'outil connexion internet en PPTP,
je met comme adresse de serveur l'adresse IP en distant de ma livebox
j'utilise comme login et mdp ceux de mon compte pour acceder au serveur de fichier en AFP

Quand je me connecte, il m'indique "connexion" dans l'état, mais ne va pas plus loin, au bout du timeout, il m'indique que le serveur ne répond pas.

j'ai ensuite configuré un NAT sur le routeur pour le PPTP en TCP sur le port 1723 pointant sur l'IP du serveur.

Quand je me connecte, il m'indique "négociation" dans l'état mais ca ne va toujours pas plus loin....

j'ai aussi essayé en L2TP via IPsec, mais là même pas de tentative, le serveur ne répond pas instantanément !

mon serveur est bien sur une IP fixe.
j'ai fait attention de ne pas superposer les plages d'IP DHCP avec les plages VPN (j'ai utilisé comme plage VPN la plage des IP de tout les postes du réseau local comprenant le serveur osX)


ou me suis-je planté ?
faut-il vraiment faire un NAT pour rediriger les données sur le serveur ?
n'y a t'il pas une connerie à ne pas oublier ?
le VPN fonctionne t'il bien sur un osX serveur 10.3.9 ou faut il un serveur 10.4 ?

je veux bien un petit coup de pouce, j'ai beau essayer ca marche toujours pas.

merci beaucoup

Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
guilichou
posté 26 May 2006, 18:03
Message #2


Adepte de Macbidouille
*

Groupe : Membres
Messages : 172
Inscrit : 11 Jan 2004
Membre no 13 267



Alors:

Quels est la plage d'adresses IP que la Livebox distribue? Quel est la plage IP de L2TP? Plage IP de PPTP?

Creer un compte sur le serveur qui possède les droits administrateurs.

Teste et donne-moi le résultat:
- Connexion PPTP depuis un poste client qui est en reseaux LOCAL.

- Connexion L2TP depuis un poste client qui est en reseaux LOCAL.
( A noter, il faut que tu fasses configuration->"Modifications les configurations". Là ne pas oublier le mot de passe "commun" que tu as mis dans le serveur au cas où tu ais oublié )


A noter: Tu ne peux pas faire une connexion VPN distante sur ton serveur depuis chez toi. Il te faut demander a un ami ou à moi a la limite en message prive.

Donne moi deja ces resultats...
Go to the top of the page
 
+Quote Post
senzex
posté 26 May 2006, 21:43
Message #3


Adepte de Macbidouille
*

Groupe : Membres
Messages : 129
Inscrit : 22 Oct 2003
Lieu : Proxima Centaury
Membre no 10 666



CITATION(guilichou @ 26 May 2006, 19:03) [snapback]1714568[/snapback]


A noter: Tu ne peux pas faire une connexion VPN distante sur ton serveur depuis chez toi.

Je l'ai pourtant déjà fait, lors de mon premier essai de mise en place du VPN d'OSX.
mais j'avais deux cartes réseaux, peut-être deja, je crois, je ne sais plus, ça fait longtemps. bref,

NUMERO 0:
Utilise l'interface en anglais sur OSX Server. (il y a du bug dans les versions en français - parait que c'est mieux sur 10.4 mais j'ai TOUJOURS utilisé OsXServer en English…

NUMERO 1:
si tu n'as pas configuré les DNS sur ton OsXServer… tu vas en chi…

NUMERO2
Assures toi que les "dates et heures" du server et client sont bien synchro. (pour kerberos un delta de 4-6min et les tentatives echouent. cela peut peut-être, avoir un impact aussi avec ta connection.

NUMERO3
Si tu as 2 hubs/switchs qui trainent (ou qu'on peut te preter) C cool car dans ce cas tu en mets un sur ton inventel et un pour ton lan; Et Si tu mets une seconde carte Ethernet dans ton server (5-6€ pour 100 BaseTX - largement suffisant pour une connection via internet), alors tu pourras faire tes tests en local LAN et en remote à l'exterieur.

( comme ça en te faisant une config 'Inventeldirect' sur ton client tu pourras simuler un accès par l'extérieur de ton server… )

A) Ton Built-IN Ethernet -> LAN, tu changes rien.
sauf pour la partie VPN.

cool.gif ta carte Ethernet/PCI -> se sera ton WAN (acces INternet - VPN).

NUMERO4
Si ce n'est pas deja fait : activer DHCPServer et NAT sur le Server.
########
donc:
ton routeur est branché sur la carte PCI ethernet 10/100 Mbps pour l'acces Internet,
et ton switch & autres ordis sur ton Ethernet-Integre 1000MBps .

ainsi:
pour que l'exterieur (donc Inventel et Internet) se connecte dans ton LAN (carte integre) il faut passer par le carte PCI ETHERNET.
ça à l'air compliqué mais en fait c'est super simple. D'ailleurs c'est l'exemple que donne apple dans le petit manuel fourni avec OsX Server…
######

recapitulatif:

INVENTEL
|
Switch -> & client sur le switch coté WAN pour pre-test du VPN (gateway client = Inventel)
|
Server - VPN (cote WAN PCI/ethernet) - gateway Server WAn=Inventel
Server (cote LAN built-in ethernet)
|
Switch
|
Clients coté LAN (DNS/gateway client cote LAN = Server)


Good luck.

NB:
je cite : "le User doit avoir les droits d'admin sur le server"
Cela m'etonne grave… je ne me souviens pas avoir eu ce genre de necessité. cependant là tout de suite je ne peux pas checker, mais je suis qd meme etonné, car sur tous les server que j'utilise ou config, il n'y a qu'un seul compte admin. Moi meme je suis admin sur mon poste (client) mais en aucun cas sur le server ! et pourtant je me connecte sans pb ! et n'en ai jamais eu… donc ce point me semble leger, car des users avec les droits d'admin sur un server c'est pas bon du tout ! enfin c'est mon avis et mon experience…
@+

Ce message a été modifié par senzex - 26 May 2006, 21:55.


--------------------
I luv Mac - getting to Linux - vindoze Really Sucks

TIGER : OsXClients - G4 bipro800_OSXServer / pwb Alu - G4 15" 1,25 Ghz
LINUX: 1 Linux IPCOP
ALIEN : DELL PIV1,5Ghz- ( tri boot Windows_Back|Track_OsX :)
ALIEN bis : IBMT43 - 1,7Ghz - 256 VRAM - 512 RAM (going to 2Gb soon) ( tri boot 10.4.6 - 10.4.1 - XP + Parrallels-> Linux_BACKTRACK:)

je veux un macPRO ......
…
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- zedbee   questions sur le VPN   22 May 2006, 14:55
- - guilichou   Hello, J'ai la même configuration réseaux q...   22 May 2006, 20:20
- - zedbee   merci bien pour ces infos, je vais essayer de re...   23 May 2006, 08:44
- - switcher   CITATION(zedbee @ 22 May 2006, 15:55) 170...   23 May 2006, 12:29
- - guilichou   c'etait sur le magazine UniversMac avril 06 S...   23 May 2006, 20:52
- - switcher   Merci beaucoup guilichou. Je connaissait déja bi...   24 May 2006, 12:43
- - switcher   Guilichou, je crois que j'ai besoin de ton ai...   26 May 2006, 09:24
- - guilichou   Alors: Quels est la plage d'adresses IP que l...   26 May 2006, 18:03
|- - senzex   CITATION(guilichou @ 26 May 2006, 19:03) ...   26 May 2006, 21:43
|- - switcher   CITATION(guilichou @ 26 May 2006, 19:03) ...   27 May 2006, 15:41
- - guilichou   Merci senzex! Je vais effectivement essayer d...   27 May 2006, 10:53
- - guilichou   Question: Pour le L2TP, est-ce que le client poss�...   27 May 2006, 18:22
- - guilichou   Alors: Merci de retirer les droits administrateur...   28 May 2006, 21:11
- - guilichou   Alors vous en êtes où? Ca marche votre connexion...   30 May 2006, 08:57
- - switcher   Ben en ce qui me concerne, je recontre toujours le...   30 May 2006, 09:40
|- - vlurk   CITATION(switcher @ 30 May 2006, 04:40) 1...   8 Jun 2006, 16:06
- - zedbee   je reviens sur le post, après l'avoir lancé,...   8 Jun 2006, 14:06
- - switcher   vlurk, Merci pour tes infos et tes conseils. JE v...   9 Jun 2006, 12:46
|- - vlurk   CITATION(switcher @ 9 Jun 2006, 07:46) 17...   9 Jun 2006, 14:26
- - zedbee   re à tous. je suis toujours en carafe avec mon V...   15 Jun 2006, 17:18
- - Kiryu   Petit problème inexpliquable avec mon VPN aussi, ...   6 Jul 2006, 10:06
- - vlurk   Il existe bien des raisons pour lesquelles un VPN ...   27 Jul 2006, 06:44
- - Anouar   Avez-vous autorisé GRE ou ESP dans le firewall G...   9 Jun 2008, 12:45


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 6th October 2025 - 03:48