probleme vpn entre deux ipcop 1.3 et authentification window

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

probleme vpn entre deux ipcop 1.3 et authentification window

Messagepar verash » 20 Août 2004 18:25

Je n'ai pas trouver de poste la dessus...

voila mon probleme il est un peu compliqué :

J'ai un domaine windows et deux sites distant (paris et londres)...je veux que mes clients à londres puissent se connecter aussi bien à paris qu'a londres (ils ont des laptops)...

pour cela j'ai installe un vpn entre 2 ipcop 1.3...

A Londres jai des desktop et pour eux ils arrive bien a se connecter de londres sur le domaine via le vpn...

Mon probleme est le suivant...

Les clients laptop n'arrive pas à se connecter sur les ressources de paris...En fait ils n'arrive meme pas a voir le domaine...Pourtant cela fonctionne tres bien avec les desktop....

L'ipcop de londres fait DNS DHCP PROXY...

Je ne sais pas si cest un probleme de forward de port ou de forward des broadcast...ou si cest la table arp de lipcop qui fait que mes clients laptops ne peuvent pas se connecter...Pour mes desktop ils ont des @ip fixe, mais pas pour les laptop...eux sont en DHCP...

Ce qui est tres etrange, cest que je n'ai aucun probleme avec les desktop qui sont à londrse, mais uniquement avec les laptop qui peuvent etre soit a paris soit a londres...Lorsqu'il se connecte quand il sont a paris, il n'y a aucun probleme...Le probleme vient uniquement lorsqu'il sont connecté depuis londres...

Alors je voulais savoir si des gens ont rencontrer des problemes d'authentification a un domaine via un vpn ipcop et si oui qu'on il fait dans les regles de iptables pour resoudres leurs problemes...

Merci
Avatar de l’utilisateur
verash
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 29 Oct 2003 01:00
Localisation: paris

Re: probleme vpn entre deux ipcop 1.3 et authentification wi

Messagepar hb » 20 Août 2004 19:21

verash a écrit:...
Je ne sais pas si cest un probleme de forward de port ou de forward des broadcast...ou si cest la table arp de lipcop qui fait que mes clients laptops ne peuvent pas se connecter...Pour mes desktop ils ont des @ip fixe, mais pas pour les laptop...eux sont en DHCP...
...


j'allais justement te poser ce type de question, qu'est ce qui les differenties ?
as tu fais un "ipconfig /all" sur Desktop et LapTop
as tu bien les memes info (je pense surtout à passerelle par defaut)

ensuite je ne vois pas de wins, je suppose que tu es en Active Directory ?

as tu essayé des choses basiques depuis le laptop de Londres
ping serveur_paris
tracert serveur_paris

que dit egalement le gestionnaire des evenements, il y a surement un code d'erreur correspondant au fait qu'il ne trouve pas le domaine...
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar verash » 23 Août 2004 16:01

Ben en fait rien ne les differencie, a part l'os...les desktop sont des win2003 server, et les laptop sont des XP pro sp1...

Je suis en active directory, mais j'ai un wins aussi (qui ne me sert pas j'imagine puisque active directory)...

Bon la jai fait un essai, et cela fonctionne bien avec un laptop...Je pense que le probleme venait de la config de mon dhcp (sur ipcop) car je viens de rajouter le nom de domaine, et cela m'a permis de me connecter a toutes les ressources...et d'etre authentifier correctement...(Mais pourquoi cela fonctionnait avec les desktop ??? la jen sais rien...)...

Ok donc pour linstant...

Merci de votre reponse super rapide...vous avez conquis un nouveau membre...
Avatar de l’utilisateur
verash
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 29 Oct 2003 01:00
Localisation: paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité