Meilleur auteur de réponses
VPN avec 2003 virtuel sous hyperV

Question
-
Bonjour,
J'ai un problème pour monter un VPN sur un 2003 R2 virtuel avec HyperV.
Je vous donne la config de l'infrastructure :
Une liveBox ou j'ai ouvert les ports 1723 et 1701 en TCP et UDP dans le service NAT. Le pare et en état moyen CàD tout le trafic sortant oui et blocage du trafic entrant sauf sur les règles NAT.
Un serveur 2008 SP2 avec comme rôles contrôleur de domaine, HYPERV, DHCP, DNS, imprimantes et fichier. 3 cartes réseaux.
Un serveur virtuel 2008 R2 avec comme rôles contrôleur de domaine secondaire, DNS, web, certificats. 2 cartes réseaux.
Un serveur virtuel 2003 R2 SP2 avec le rôle VPN. 2 cartes réseaux.
J'ai autorisé le serveur auprès du domaine avec netsh ras>add registeredserver et le résultat est OK ( http://www.labo-microsoft.org/articles/win/ras2003/3/ ).
Ils sont tous avec un Kaspersky business entreprise sans parefeu.
Le NPS n'est pas actif.
Il existe un DNS externe qui renvoi correctement sur la LiveBox.
Quand je me connecte à l'intérieur du réseau pas de problème, je me connecte en PPTP. Quand je me connecte de l'extérieur cela plante au niveau de l’authentification.
J'ai pas mal tourné viré sur des docs mais sans régler le problème. Auriez vous une solutions pour régler ce problème d'authentification ?
Voila et merci d'avance à ceux qui me feront partager leur savoir.
fredmag
jeudi 19 juillet 2012 13:51
Réponses
-
Bonsoir,
voici quelques éléments de réponses :
Le problème initial (classique) est d'autoriser le protocole GRE 47, indépendamment des ports utilisés.
Le mode "modem" ou le passage ne mode "sécurité basse" semble permettre d'autoriser la chose.
A bientôt,
Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP vendredi 20 juillet 2012 20:15
- Marqué comme réponse Dan BajenaruMicrosoft employee jeudi 26 juillet 2012 13:38
vendredi 20 juillet 2012 20:15
Toutes les réponses
-
Bonsoir,
voici quelques éléments de réponses :
Le problème initial (classique) est d'autoriser le protocole GRE 47, indépendamment des ports utilisés.
Le mode "modem" ou le passage ne mode "sécurité basse" semble permettre d'autoriser la chose.
A bientôt,
Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP vendredi 20 juillet 2012 20:15
- Marqué comme réponse Dan BajenaruMicrosoft employee jeudi 26 juillet 2012 13:38
vendredi 20 juillet 2012 20:15 -
Bonjour,
veuillez bien consulter ce thread : http://translate.google.fr/translate?hl=fr&langpair=en%7Cfr&u=http://social.technet.microsoft.com/Forums/en/winserverPN/thread/849908ca-a800-45fe-9514-8c31e9d64b5b
Oussama Oueslati | System Engineer | vNext Consulting
mardi 24 juillet 2012 09:02 -
Bonjour fredmag,
Merci de nous tenir au courant.
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.- Modifié Dan BajenaruMicrosoft employee mercredi 25 juillet 2012 08:11
mercredi 25 juillet 2012 08:10 -
Merci pour vos réponses, j'étais un peu loin !!.
Je regarde les réponses de Thierry et d'Oussama et vous tiens au courant.
Merci encore.
fredmag
jeudi 2 août 2012 13:05 -
Merci, je viens de voir la discussion. Cela ne m'arrange pas trop. Par contre au sujet de la mise en place d'une DMZ sur un autre routeur afin que tous les paquet y soient envoyés, je l'ai fait avec un routeur Belkin model F5D7230-4 version 2001fr mais mon probleme était le même pas d'identification possible.
Je regarde Oussama et reviens vers vous.
fredmag
jeudi 2 août 2012 13:13