PPPOE ou PPTP pour VPN et autres questions?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

PPPOE ou PPTP pour VPN et autres questions?

Messagepar pgouman » 08 Sep 2006 14:21

Bonjour,

Suite a mon problème de vpn avec Openvpn (ou sans d'ailleur) , je me suis demandé si je m'etai pas trompé a l'installation de IPCOP dans le protocole de la zone rouge.

J'ai vu que l'on avait le choix entre PPPOE et PPTP , moi je suis en modem alcatel speed touch home(ethernet) alors j'ai cru bon de mettre PPPOE. Mais suite a mes connexion infructueuse en VPN j'ai regardé le type de VPN et j'ai vu le type PPTP VPN , il y a t'il un rapport avec le protocole de la zone rouge ?

Mes ports ouvert pour un vpn sans openvpn

transfert de port :
-defautip:1723 (port VPN) ---> 10.0.1.4:1723 (mon DC windows 2003)
-defautip:3389 (port Bureau a distance) ---> 10.0.1.4:3389 (mon DC windows 2003)

Accés externes :

-mon IP(82.***.***.***) ----> default IP:3389
-mon IP(82.***.***.***) ----> default IP:1723

(tous en TCP)
le compte que j'utilise a les droits admin du domaine (pour vpn)

Voila Merci.
Dernière édition par pgouman le 08 Sep 2006 16:31, édité 1 fois au total.
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48

Messagepar Gesp » 08 Sep 2006 15:58

J'ai vu que l'on avait le choix entre PPPOE et PPTP , moi je suis en modem alcatel speed touch home(ethernet) alors j'ai cru bon de mettre PPPOE. Mais suite a mes connexion infructueuse en VPN j'ai regardé le type de VPN et j'ai vu le type PPTP VPN , il y a t'il un rapport avec le protocole de la zone rouge ?


On peut faire des vpn avec le protocole PPTP mais la méthode n'est pas sùre et même le mainteneur du package pptp recommande de choisir une autre solution.

Mais certains fournisseurs d'accès ont choisi cette méthode pour donner l'accès aux utilisateurs (à la place de PPPoA/PPPoE) donc c'est pour cela que l'on peut avoir une interface red en pptp.

Pour la méthode de connexion en speedtouch home, cela dépend comment le modem est configuré, voir transformé en pro.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar pgouman » 08 Sep 2006 16:31

Ok merci beaucoup de ta réponse, mon problème ne vient pas de là alors.

J'aurai d'autres questions :

-Faut il redémarrer IPCOP apres chaque ajout ou retrait d'un transfert de port ?
Fri Sep 08 15:55:50 2006 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.0.2.6/255.255.255.252 on interface {9A9E8869-4F4C-4B85-A165-0ADC2081A84E} [DHCP-serv:
-j'ai plusieurs erreurs lors du lancement de Openvpn:
10.0.2.5, lease-time: 31536000]
Fri Sep 08 15:55:50 2006 NOTE: could not get adapter index for \DEVICE\TCPIP_{9A9E8869-4F4C-4B85-A165-0ADC2081A84E}, status=55 : La ressource ou le périphérique réseau spécifié n'est plus disponible.
Fri Sep 08 15:55:50 2006 TEST ROUTES: 0/2 succeeded len=2 ret=0 a=0 u/d=up
Fri Sep 08 15:55:50 2006 Route: Waiting for TUN/TAP interface to come up...
.
.
Fri Sep 08 15:56:20 2006 route ADD 10.0.1.0 MASK 255.255.255.0 10.0.2.5
Fri Sep 08 15:56:20 2006 Warning: route gateway is not reachable on any active network adapters: 10.0.2.5
Fri Sep 08 15:56:20 2006 Route addition via IPAPI failed
Fri Sep 08 15:56:20 2006 route ADD 10.0.2.0 MASK 255.255.255.0 10.0.2.5
Fri Sep 08 15:56:20 2006 Warning: route gateway is not reachable on any active network adapters: 10.0.2.5
Fri Sep 08 15:56:20 2006 Route addition via IPAPI failed
Fri Sep 08 15:56:20 2006 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )

-Dois je ouvrir d'autres ports a par le 1723 et le 3389( vpn et bureau a distance)?
-Sur le client Windows lorsque je regarde la carte TAP-WIN32 ADAPTER V8 même si l'icone de Openvpn est verte on ne peu pas voir l'adresse IP et le système ne la reconnait pas comme une interface (quand j'essais de router vers cette passerelle).


ps : je galère sur ce problème depuis 1 semaines (sinon tous le reste fonctionne)


Merci.
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48

Messagepar Gesp » 08 Sep 2006 16:47

Faut il redémarrer IPCOP apres chaque ajout ou retrait d'un transfert de port ?


Heureusement non.

Je connais mal openvpn, je n'ai pas pris le temps de me pencher sur comment cela fonctionne en détail.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron