Prob VPN avec RDP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar SIMS » 14 Déc 2003 15:03

Bonjour à tous, <BR> <BR>Alors voilà le problème : <BR>J’ai un VPN entre 2 site (qui fonctionne bien) les pings sont bons environ 130ms. <BR>Je veux me connecter à un serveur TSE Windows (que je ping très bien), et là, la connexion s’initialise la session TSE commence à s’ouvrir puis se bloque et la session TSE est fermée. <BR> <BR>Mais là ou c’est bizarre, c’est que avec une connexion par redirection de port vers le RDP (port 3389) tout marche bien. <BR> <BR>Donc le RDP passe très bien en direct mais ne passe en VPN. <BR> <BR>Why ????????? <BR>Help ….. <BR> <BR> <IMG SRC="images/smiles/icon_up.gif"> <IMG SRC="images/smiles/icon_up.gif"> <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar SIMS » 14 Déc 2003 15:04

C'est des IPCOP 1.3.0 et 1.3.1a5 <BR> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar antolien » 14 Déc 2003 15:08

A mon avis c'est un problème de configuration du vpn, est-ce que le serveur tse est sur le même réseau physique que le LAN déclaré dans le VPN ? <BR> <BR>Au pire c'est un problème de routage, car tse est sur tcp donc pas de problème pour l'encapsuler. <BR> <BR>Tu peux nous donner plus de précisions ?
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar SIMS » 14 Déc 2003 15:45

Je n'ai pas de problème de routage car je ping le serveur TSE (10.0.0.1) depuis l'autre LAN (10.0.0.0). <BR>Et quand je lance une session TSE vers 10.0.0.1 depuis le LAN 10.0.0.0 la session commence mais tout doucement (pas plus 2 seconde)s et se bloque, puis connexion coupée. <BR>Je me demande si ce n’est pas mon IPCOP coté serveur TSE qui est trop faible pour calculer le cryptage du VPN ( P90 + 64mo RAM) et les 64mo sont toujours à fond même sans VPN. <BR> <IMG SRC="images/smiles/icon_up.gif"> <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar SIMS » 14 Déc 2003 15:51

Oups, <BR>j'ai écrie serveur TSE (10.0.0.1) mais c'est 10.0.1.1 et l'autre LAN c'est bien 10.0.0.0 <BR>je récapitule : <BR>2 LAN 10.0.0.0 et 10.0.1.0 <BR>Un serveur TSE sur le 10.0.1.0 en 10.0.1.1 <BR>Je ping 10.0.1.1 depuis 10.0.0.0 <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar kadio » 16 Déc 2003 13:22

quel est l' OS du poste client TSE <BR>as tu activé le serveur de licence et les licences clients TSE <BR>ça ressemble a un Pb de licence d' accès client TSE <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
kadio
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 20 Fév 2003 01:00
Localisation: nantes

Messagepar carbone » 16 Déc 2003 13:41

Ben, j'ai moi aussi un vpn entre 2 ipcop 1.3 fix5 et je me connecte à un TSE 2000 via le vpn sans aucun problèmes. <BR>Et je n'ai rien configuré de particulier, quel client utilises-tu? <BR>Si ton OS est XP pro sache que le dernier client Kro$oft est installé par défaut <BR>StartProgramsAccessoriesCommunicationsRemote Desktop Connection <BR>et que tu peux alors préciser l'adresse et le port plus facilement
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar SIMS » 16 Déc 2003 14:14

Re, <BR> <BR>C’est bon je sais d’ou vient le prob. <BR> <BR>Pour répondre à vos question la connexion TSE marche car je peux me connecter en redirection de port 3389 (en passant par le Web pas par du LAN). <BR> <BR>En fait j’ai un IPCOP 1.3.0 et un IPCOP 1.3.1alpha5, et je viens de voir que l’IPCOP 1.3.1alpha5 ajoute un ETH2 en 10.0.0.139 qu’en on se connecte au Web en ppp0, et comme mon LAN avec le SRV TSE est en 10.0.0.0 ça pause forcement des prob. De routage pour le VPN. <BR> <BR>Donc je vais mettre 2 ipcop 1.3.0 <BR> <IMG SRC="images/smiles/icon_cry.gif"> <IMG SRC="images/smiles/icon_cry.gif"> <IMG SRC="images/smiles/icon_cry.gif">
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar carbone » 16 Déc 2003 14:21

ben ou tout simplement tu change la cofig se ton eth2, <BR>c est soit la zone orange(DMZ) ou la bleu (WiFi) <BR> <BR>
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar Gesp » 16 Déc 2003 14:55

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>En fait j’ai un IPCOP 1.3.0 et un IPCOP 1.3.1alpha5, et je viens de voir que l’IPCOP 1.3.1alpha5 ajoute un ETH2 en 10.0.0.139 qu’en on se connecte au Web en ppp0, et comme mon LAN avec le SRV TSE est en 10.0.0.0 ça pause forcement des prob. De routage pour le VPN. </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tu as un sagem 800? Dans ce cas, cela ne fonctionnera pas en V1.3.0 <BR> <BR>Si tu veux changer l'adresse, c'est dans /etc/rc.d/rc.adiusbadsl, tu peux mettre à la place n'importe laquelle adresse privée pour que cela ne rentre pas en conflit avec ton réseau. <BR> <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron