Voir le réseau après un routeur en liaison VPN

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Voir le réseau après un routeur en liaison VPN

Messagepar Kanedakun » 08 Déc 2008 18:26

bonjour,

Je pense avoir trouver le forum qui va bien pour mon "petit" problème.

J'ai un réseau avec plusieurs machines dont un serveur de fichiers.

j'ai un routeur Linksys RV042 relié d'un coté au réseau et de l'autre coté à une freebox qui tient lieu de modem ADSL.

On veut permettre au personnel du réseau de pouvoir y avoir accès de chez eux via liaison VPN

Le RV042 fournis un CD-Rom avec le client QuickVPN. On a récupéré, depuis le routeur, le certificat pour la connexion VPN.

On a installé sur un PC indépendant, le client VPN et le certificat. Coté routeur, on a créer un client dans la liste des clients VPN.


Après bien des recherches, on arrive à toucher une des machines du réseau par la connexion VPN, mais on n'arrive pas à monter un lecteur réseau sur le PC indépendant ni à voir le réseau !


Des idées sur ce qu'on aurait oublié de voir ?
Avatar de l’utilisateur
Kanedakun
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Déc 2008 17:31
Localisation: PUTEAUX

Messagepar Franck78 » 08 Déc 2008 22:13

Salut,


du windows 100%.....
mais lequel XP? WIN98? NT2000?

monter le lecteur: en tapant quoi??

-\\10.2.3..4\c$

ou
\\pc_distant\c$


On va commencer par affirmer que la résolution de nom netbios (windows) ne fonctionne pas....

et dire qu'il n'y a pas de filtre sur la tripotée de ports qu'il faut 'ouvrir'.

Alors?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Kanedakun » 09 Déc 2008 16:35

Bonjour,

Je vous remercie de l'intérêt que vous portez à mon problème.

Du Windows, mais pas à 100%, disons 90%.

Le serveur de fichiers tourne sous CentOS avec des partages Samba. (Ça, no problèmes)
Un ou 2 i-mac.

Quand au machines Windows, on a du vista, du XP.

Montage de lecteur, j'ai essayé 2 solutions: la graphique et la mimine (ligne de commande)

Graphique: dans la rubrique réseau, il ne trouve rien.
la mimine avec : net use W \\l'adresse_ip_du_serveur\le_nom_du_partage

j'ai quand même réussi à m'approprier l'imprimante du réseau (imprimante local, port TCP/IP, adresse de l'imprimante). C'est la seul chose qui ai bien marché.

Effectivement, il y aurai une histoire de port à ouvrir d'après une autre réponse que j'ai trouvé sur un forum dédié à linksys (il existe d'ailleurs un forum propre à Linksys et un forum des utilisateur Linksys). Sur le routeur (le RV042) on a pour l'instant désactivé le firewall et sur le PC d'essai, aussi.
A tout fin utiles, la connexion ADSL et fournis au routeur par une freebox (et j'ai pas acces à sa config, mais la liaison VPN doit la traverser sans qu'elle s'en occupe).
Donc, des ports à ouvrir ( entre 135 et 139) mais ou ?
Avatar de l’utilisateur
Kanedakun
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Déc 2008 17:31
Localisation: PUTEAUX

Messagepar Kanedakun » 11 Déc 2008 19:20

Bonjour,

Bon, ça a un peut progressé:

J'arrive à monter des lecteur réseau. Il faut pour ça connaitre l'adresse de la machine.

Donc soit par la version graphique ou par "net use "

Je pensais que le par-feux de Windows avait été désactivé pour le test, il ne l'était finalement pas.

J'ai trouver un lien pour rajouter le client VPN dans la liste des programmes qui ont besoin d'ouvrir des ports.

J'ai du voir quelque part que la recherches des ordinateurs et/ou des partages fait appel au ports 135 à 139. Je vais peut être tenter le coup de les demander à la main (tout du moins à Windows).

Si il y a d'autre idées, je suis toujours prenneur.
Avatar de l’utilisateur
Kanedakun
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Déc 2008 17:31
Localisation: PUTEAUX

Messagepar Franck78 » 11 Déc 2008 23:24

C'est carrément un cours windows entier qu'il faut pour comprendre les méandres tortueux de la reconnaissance de noms sous windows.
A la base, c'est le service "browser" qu'il faut entreprendre de décortiquer. Mais il y a du AD, ca devient (de mémoire) assez différent.


Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron