Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
VPN avec le WRT54GS ? Tutorial

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Linksys | Linksys equipments
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
romsworld
Visiteur
Visiteur


Inscrit le: 24 Nov 2004
Messages: 4

MessagePosté le: Mer Aoû 31, 2005 10:19 am    Sujet du message: VPN avec le WRT54GS ? Tutorial Répondre en citant

Bonjour a tous !

Pour creer une connection VPN avec le WRT54GS, nous avons 2 solutions :

1) Utiliser un firmware alternatif propoasant la fonction de serveur VPN. Les firmware Freeman le propose, mais le routeur n'etant a la base fait pour ca, la connection est tres lente (en tout ca chez moi).

2) Utiliser une machine faisant office de serveur VPN, tel qu'un serveur MS par exemple.

La deuxieme methode ne fonctionne pas. Et j'ignore pourquoi. Je cherche des personnes ayant reussies a faire fonctionne le VPN de la facon suivante :

Travail = > Internet = > WRT54GS = > Microsoft SERVER VPN

Le probleme est le suivant :

Lorsque j'essai de me connecter depuis le travail, j'arrive jusqu'a letape d'identification, mais apres je me fais refouler avec l'erreur 619.
A savoir, en local, le vpn fonctionne bien, donc ce n'est pas une erreur de login ou mot de passe.

Je cherche donc des personnes qui auraient reussi a faire fonctionner le VPN de cette facon afin de comparer les config.


Merci !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
romsworld
Visiteur
Visiteur


Inscrit le: 24 Nov 2004
Messages: 4

MessagePosté le: Sam Sep 03, 2005 4:16 pm    Sujet du message: Répondre en citant

Je vais repondre a mon post ! Very Happy

Le routeur ne permet pas de laisser passer les trames sous le protocole 47 nommée GRE. Malheuresement MS XP utilise se protocole. Donc jusque la, il vous sera impossible d'avoir une connection VPN de l'exterieur vers votre reseau local.

La solution, la voici :

1) utiliser un firmware non officiel. En effet, ces firmwares propose la plupart du temps une mode \"console\" permettant de creer des regles en ligne de commande. (Freeman, ou DD-WRT le propose tres bien.

2) Dans le menu \"console\" taper les lignes suivante :

iptables -t nat -I PREROUTING 1 -i vlan1 -p 47 -j DNAT --to-destination <Ton adresse IP du serveur VPN>

iptables -I FORWARD 2 -d <Ton adresse IP du serveur VPN> -p 47 -j ACCEPT

3) Enregistrer, et tester !


Si jamais vous voulez revenir en arriere :

Il faut changer la lettre -I par -D (I pour Insert, et D pour Delete)

iptables -D FORWARD 2
iptables -t nat -D PREROUTING 1

Vous savez tout Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Nicolas CAUCHIE
Administrateur
Administrateur


Inscrit le: 08 Nov 2004
Messages: 936

MessagePosté le: Dim Sep 04, 2005 9:50 pm    Sujet du message: Répondre en citant

Voila, enfin un assistant qui post sur le forum ^^
Je met ça en sticky
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Blob
Visiteur
Visiteur


Inscrit le: 04 Jan 2006
Messages: 9
Localisation: Strasbourg

MessagePosté le: Mer Jan 04, 2006 2:43 am    Sujet du message: Répondre en citant

Bonjour,

OpenVPN fonctionne pas mal sur les WRT, avec OpenWRT dans mon cas. Je l'installe sur toutes mes bornes, ce qui me permet de prendre la main dessus même quand elle sont au fin fond d'un réseau derrière 15 routeurs... Smile

En plus, ca a le bon gout de pouvoir fonctionner dans les deux sens (le WRT se connecte sur un serveur distant, et/ou des clients se connectent sur le WRT). Et comme c'est de l'UDP tout simple, pas de problème de réseau comme avec IpSEC.

Fred.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Linksys | Linksys equipments Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par