Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur
Windows Serveur Forum d'entraide professionel pour Windows Serveur : NT, 2000, 2003 , Longhorn...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/04/2011, 09h58   #1
Invité de passage
 
Inscription : juin 2009
Messages : 11
Détails du profil
Informations forums :
Inscription : juin 2009
Messages : 11
Points : 1
Points : 1
Par défaut VPN + Active Directory

Bonjour,

Un VPN a été mis en place dans mon entreprise, Sur un windows 2003 serveur (qui fait office d'active directory), et en firewall sonicwall est utilisé.

L'authentification radius fonctionne, mais après, on ne peut pas accéder aux ressources de l'entreprise, comme les serveurs de fichiers, y a t-il un moyen de palier ce problème ?
LeHigh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/04/2011, 16h19   #2
Membre expérimenté
 
Avatar de suchiwa
 
Homme Vincent
Consultant en technologies
Inscription : avril 2010
Messages : 383
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 32
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en technologies
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : avril 2010
Messages : 383
Points : 536
Points : 536
Citation:
Envoyé par LeHigh Voir le message
Bonjour,

Un VPN a été mis en place dans mon entreprise, Sur un windows 2003 serveur (qui fait office d'active directory), et en firewall sonicwall est utilisé.

L'authentification radius fonctionne, mais après, on ne peut pas accéder aux ressources de l'entreprise, comme les serveurs de fichiers, y a t-il un moyen de palier ce problème ?
Bonjour,

Quelle est la configuation de ton firewall ?

Vincent
__________________
Dans le doute, reboot...

https://mcp.microsoft.com/authenticate/validatemcp.aspx
931584 | Micr0s0ft
suchiwa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/04/2011, 18h03   #3
Invité de passage
 
Inscription : juin 2009
Messages : 11
Détails du profil
Informations forums :
Inscription : juin 2009
Messages : 11
Points : 1
Points : 1
Pour la conf du firewall rien de compliqué, j'ai créer un groupe local au firewall appelé VPN_utilisateurs. qui contient lui même tout les utilisateurs du groupe VPN de l'active directory.

Je leur ai donné l'accès aux réseau LAN.

Au niveau du VPN, j'utilise le protocole L2TP avec IPSEC.

Ensuite pour me connecter j'utilise GVC client.

La connexion se fait sans problèmes. Je peux pinger tout les serveurs .. C'est juste au niveau des accès ressources que je bloque, j'ai accès à rien du tout, sauf quand je mets les autorisations sur les partages de fichiers pour le groupe "tout le monde", ce qui ests pas super sécure ..
LeHigh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2011, 10h22   #4
Membre expérimenté
 
Avatar de suchiwa
 
Homme Vincent
Consultant en technologies
Inscription : avril 2010
Messages : 383
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 32
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en technologies
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : avril 2010
Messages : 383
Points : 536
Points : 536
Citation:
Envoyé par LeHigh Voir le message
Pour la conf du firewall rien de compliqué, j'ai créer un groupe local au firewall appelé VPN_utilisateurs. qui contient lui même tout les utilisateurs du groupe VPN de l'active directory.

Je leur ai donné l'accès aux réseau LAN.

Au niveau du VPN, j'utilise le protocole L2TP avec IPSEC.

Ensuite pour me connecter j'utilise GVC client.

La connexion se fait sans problèmes. Je peux pinger tout les serveurs .. C'est juste au niveau des accès ressources que je bloque, j'ai accès à rien du tout, sauf quand je mets les autorisations sur les partages de fichiers pour le groupe "tout le monde", ce qui ests pas super sécure ..
Bonjour,

C'est une information assez intéressante, ça fonctionne avec "tout le monde".
Donc maintenant il faut analyser les raisons.

C'est sur la partie autorisation que tu rencontres les problèmes.

J'ai comme l'impression que tu as une couche logicielle qui plombe celle de Microsoft, désactive pour test tout ce qui est anti-virus, backup, firewall Microsoft...

Tu parles de RADIUS, tu as un architecture n-tiers ou tout sur le même serveur ?
__________________
Dans le doute, reboot...

https://mcp.microsoft.com/authenticate/validatemcp.aspx
931584 | Micr0s0ft
suchiwa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2011, 14h14   #5
Invité de passage
 
Inscription : juin 2009
Messages : 11
Détails du profil
Informations forums :
Inscription : juin 2009
Messages : 11
Points : 1
Points : 1
En quelque sorte c'est normal que ça fonctionne avec tout le monde je pense, vu qu'en faite, c'est comme s'il n'y avait aucune restriction sur les droit d'accès.

J'ai tout de même accès aux serveurs linux, là ou les développeurs bossent, mais le serveur de fichier sous Windows ... non
LeHigh est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2011, 16h56   #6
Membre expérimenté
 
Avatar de suchiwa
 
Homme Vincent
Consultant en technologies
Inscription : avril 2010
Messages : 383
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 32
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en technologies
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : avril 2010
Messages : 383
Points : 536
Points : 536
Bonjour,

Tu confirmes ce que je pense, ça vient bien d'une couche applicative puisque ça fonctionne correctement sous Unix et pas Windows.

As tu désactivé les quelques applis proposées ?

Vincent
__________________
Dans le doute, reboot...

https://mcp.microsoft.com/authenticate/validatemcp.aspx
931584 | Micr0s0ft
suchiwa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/04/2011, 16h42   #7
Membre à l'essai
 
Inscription : avril 2007
Messages : 48
Détails du profil
Informations personnelles :
Localisation : Congo-Kinshasa

Informations forums :
Inscription : avril 2007
Messages : 48
Points : 22
Points : 22
Bonjour le High,

En lieu et place de donner les autorisations aux partages au Groupe Tout le monde, donnes plutôt une autorisation en lecture(seulement) au groupe utilisateurs du domaine et définit ensuite les autorisations voulues pour les utilisateurs du groupe VPN.
Ceci devrait résoudre ton problème à mon avis.
@robase est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/05/2011, 16h42   #8
Membre expérimenté
 
Avatar de suchiwa
 
Homme Vincent
Consultant en technologies
Inscription : avril 2010
Messages : 383
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 32
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en technologies
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : avril 2010
Messages : 383
Points : 536
Points : 536
Citation:
Envoyé par @robase Voir le message
Bonjour le High,

En lieu et place de donner les autorisations aux partages au Groupe Tout le monde, donnes plutôt une autorisation en lecture(seulement) au groupe utilisateurs du domaine et définit ensuite les autorisations voulues pour les utilisateurs du groupe VPN.
Ceci devrait résoudre ton problème à mon avis.
Bonjour,

Au niveau des droits il y a quelque chose à faire, cependant, pourquoi ça fonctionne sous Unix et pas Windows ? Si les droits sont les mêmes pour chacun des environnements, il y a autre chose à faire.

Est il possible de faire un audit des trames et paquets sur ton réseau avec Wireshark ?

Vincent
__________________
Dans le doute, reboot...

https://mcp.microsoft.com/authenticate/validatemcp.aspx
931584 | Micr0s0ft
suchiwa est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h37.


 
 
 
 
Partenaires

Hébergement Web