Problème VPN IPCop avec client XP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème VPN IPCop avec client XP

Messagepar tobozo » 12 Fév 2005 02:54

J'ai un $@# de pb avec un serveur VPN IPCop 1.4.2 connecté directement au Net en ADSL:
Le VPN fonctionne parfaitement avec un client W2K connecté au net via un routeur+modem ethernet
Avec la même config mais un client sous XP, le VPN monte, je peux downloader des fichiers, mais impossible d'uploader (message= Le partage réseau n'est plus disponible). Même comportement avec FTP (download OK, upload KO).
J'ai testé avec l'ipsec intégré de windows et avec SSH Sentinel: même comportement!
Si je connecte le client XP au Net directement via un bon vieux modem analogique, tout baigne (montage du tunnel, transfert dans les deux sens).
Il semble donc que le routeur soit à l'origine du problème (le NAT sûrement), mais qu'est-ce qui a changé entre W2K et XP?!?
Si qqu'un a une idée, je suis preneur! Je n'ai pas envie de faire redescendre tous les clients distants en W2K!
Merci d'avance
tobozo
Matelot
Matelot
 
Messages: 2
Inscrit le: 15 Jan 2005 01:04

Messagepar guiguid » 12 Fév 2005 15:08

salut,

Si qqu'un a une idée, je suis preneur! Je n'ai pas envie de faire redescendre tous les clients distants en W2K!


Et si tu essayais de changer de routeur ?

mais qu'est-ce qui a changé entre W2K et XP?!?


bien entre windows 2000 sp0 et Windows XP SP2, presque 5 ans ....
Sans rire : La partie réseau a pas mal évoluée ...
Si c'est du Windows XP Home, tu n'as que 7 connexions IP possibles sur un meme segment ...
Si c'est du SP2 ... Bon courrage...

A+
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar sisg » 12 Fév 2005 15:42

Salut,

Effectivement si tu essais avec un client Windows XP SP2 bonne chance si tu utilises la manière IPSec avec x509...

La seule manière que j'ai réussi c'est avec le client SSH Sentinel version 1.3.2 9 (Build 2)..

Bonne journée

Snoopyski
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar tobozo » 15 Fév 2005 19:16

Merci pour les renseignements, mais je n'ai pas encore pu trouver ou ça coince...
Pour info, j'ai essayé la manip avec du 2000SP4 (OK), du XP SP1 (KO) et du XP SP2 (KO).
J'ai fait le test avec deux routeurs différent (un SMC 7401 et un Linksys WRT54G), le comportement est le même.
J'ai essayé SSH Sentinel, mais en version 1.3.2.2. Il faut peut-être que je réessaye avec une version plus récente? J'ai vu que la 1.4 est sortie, il faut que je voie si elle est également gratuite pour un usage non commercial...

Si quelqu'un a la configuration de SSH Sentinel pour ce type de config, je suis preneur...
(En particulier, j'ai essayé avec ou sans la case "Enable NAT-T Traversal" cochée, et je n'ai pas vu de différence). Y a t'il des améliorations/corrections de bug dans les versions récentes?

Meci d'avance!
tobozo
Matelot
Matelot
 
Messages: 2
Inscrit le: 15 Jan 2005 01:04


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron