Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Implémentation vpn et session tse


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 capitaine-lamar  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 4329

Ancienneté : 98%
Participation : 3%
Inscription: 09 Sep 2002
Localisation:
Messages: 2452
Sujets Lancés : 78

[RESOLU] Implémentation vpn et session tse

Bonjour à tous

J'ai un serveur sbs2k3 (controleur de domaine)
un serveur 2k3 (tse)

un pix 501.

Je souhaiterais que certains utilisateurs puissent ouvrir une session tse à distance de manière sécurisée.
En ce moment j'utilise logmein mais ce n'est pas très pratique. Il faut que les utilisateurs laissent leur pc allumé. De leur pc il ouvrent une session windows et de là ils ouvrent une session tse.

Je pense donc à monter un vpn mais je ne connais pas grand chose.

Y a-t-il autre chose à faire pour pouvoir ouvrir une session tse depuis l'exterieur du lan que de mettre en place le vpn ?

Comment faire pour que les utilisateurs qui se connectent aient les mêmes identifiants que lors de l'ouverture de session windows ? En fait je ne veux pas créer de nouveaux utilisateurs mais utiliser ceux déjà déclarer dans l'AD.
un serveur radius ? tacacs+ ?
En connaissez vous un gratuit?
Comment ça se configure ?
Peut-on l'installer sur le sbs ?

Si jamais vous aviez un tuto clair en français ça serait super.
D'ailleurs je suis preneur d'un tuto en français sur la conf du pix 501.


edit: je me suis débrouillé. Le VPN est fonctionnel avec une authentification via un serveur radius sur l'AD du domaine.
J'ai encore quelques problèmes à résoudre mais je vais essayer de me débrouiller.
Je crois que mes problèmes n'inspirent pas grand monde.

Edité par capitaine-lamar le 02-04-2008 à 16:30

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 29 Jours, 21 Heures, 27 Minutes, 23 Secondes en ligne

Old Post 27-03-2008 12:24
Cliquez ici pour voir le profil de capitaine-lamar Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de capitaine-lamar Ajouter capitaine-lamar à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Mygalo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13158

Ancienneté : 92%
Participation : 3%
Inscription: 18 Apr 2004
Localisation: Ile de France
Messages: 1806
Sujets Lancés : 13

Désolé, je n'avais pas remarqué ton message.

Je viens d'aller à une formation vpn/ssl j'aurais pu t'aider...

Pour radius, nous en avons utilisé un en formation, avec comme tu as fait, une liaision avec l'AD.

Mais je crois que tu as exploré et es devenu hyper compétent...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 13 Heures, 2 Minutes, 45 Secondes en ligne

Old Post 02-04-2008 17:22
Cliquez ici pour voir le profil de Mygalo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Mygalo Ajouter Mygalo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 capitaine-lamar  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 4329

Ancienneté : 98%
Participation : 3%
Inscription: 09 Sep 2002
Localisation:
Messages: 2452
Sujets Lancés : 78

Citation:
Message écrit par Mygalo, le 02-04-2008 à 18:22
Désolé, je n'avais pas remarqué ton message.

Je viens d'aller à une formation vpn/ssl j'aurais pu t'aider...

Pour radius, nous en avons utilisé un en formation, avec comme tu as fait, une liaision avec l'AD.

Mais je crois que tu as exploré et es devenu hyper compétent...


pour radius j'ai utilisé ias de windows. Je n'ai pas réussi à le faire marcher (je n'ai pas dit mon dernier mot) avec une authentification crypté style ms chap v2 mais uniquement en pap.
Ce n'est pas trop gênant car le serveur radius est sur mon lan car c'est le controleur de domaine (sbs oblige).
A l'install d'ias il y a une case à cocher pour l'enregistrement dans l'AD.

Pour le tunnel c'est ipsec/udp. J'essaierais en tcp mais bon pour l'instant c'est fonctionnel avec le client cisco.

Le wizard vpn du pix m'a quand même grandement aidé car on ne peut pas dire que je maitrise vraiment bien les lignes de commande cisco.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 29 Jours, 21 Heures, 27 Minutes, 23 Secondes en ligne

Old Post 02-04-2008 19:23
Cliquez ici pour voir le profil de capitaine-lamar Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de capitaine-lamar Ajouter capitaine-lamar à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 02:11 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Implémentation vpn et session tse

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 48 minute(s)
Page générée en 0.008620 secondes en exécutant 33 requêtes SQL.
Apache - Compression GZIP : Activée.