![]()
|
|
Bienvenue invité |
![]() |
![]() ![]() |
mardi 20 mars 2012 à 06:46
Message
#1
|
|
|
Membre Groupe : Membres Messages : 12 Inscrit : 20/03/2012 Membre no 77 283 FAI: Autres Dégroupage: n/a Vitesse de Connexion: ADSL Max (jusqu'à 8 Mb) |
Bonjour,
J'essaye d'établir un tunnel VPN L2TP vers un serveur SBS 2011, mais je rencontre quelques problèmes. Tout d'abord, un descriptif de la situation : 1) Sur le LAN, le client (W7 ou Vista) peut établir sans problème un VPN en PPTP ou L2TP vers le serveur (et la connexion VPN apparaît correctement dans l'interface VPN et le log du serveur) 2) Le FVS318G accède sans problème à Internet, de même que tout le LAN qui y est connecté. Le serveur est dans le LAN (pas dans une DMZ), et est accessible via HTTPS (la règle de redirection est configurée dans le FVS318G). 3) Le VPN Pass through est activé pour PPTP, L2TP et IPSec. 4) Tout est ouvert en sortie du LAN vers le WAN (toutes les adresses et tous les ports). 5) Le routeur en amont est transparent (tout est redirigé vers le FVS318G). 6) A partir d'un site distant (avec la même station W7), je peux établir sans problème la connexion PPTP vers le serveur (je dois cependant rediriger le PPTP vers le serveur dans les règles firewall du FVS318G ). 7) La connexion RDP fonctionne également sans problème (après déclaration dans les règles du firewall). 8) Afin d'avoir une connexion plus sécurisée que le PPTP, j'essaye d'établir le VPN en L2TP IPSec mais... rien à faire ! Je n'ai trouvé aucune règle dans la configuration firewall permettant la redirection du L2TP vers le serveur. Même si je redirige TOUT vers l'adresse du serveur, le L2TP ne passe pas (mais le PPTP passe sans problème). La clé partagée est pourtant correcte car le lien L2TP fonctionne sur le LAN. Dans ce cas, je ne peux utiliser le lien VPN direct vers le FVS318G car il y aura plus de 5 tunnels simultanés vers le serveur, et le VPN du FVS318G sera réservé aux liens entre 2 ou 3 sites. Auriez-vous une idée pour m'aider SVP ? Faut-il configurer des règles spécifique pour autoriser ce passage du L2TP ? Merci d'avance pour votre aide. Ce message a été modifié par Athena1390 - mardi 20 mars 2012 à 06:58. |
|
|
|
![]() ![]() |
|
Version bas débit | Nous sommes le : samedi 25 mai 2013 à 09:10 |