Aller au contenu

Vpn + Livebox


slybreiz

Messages recommandés

bonjour

voila j'esseay de configurer ma live box pour pouvoir atteindre le nouveau vpn center depuis l'exterieur .

sur mon réseau local pas de soucie mes machine se connecte bien au vpn center .

une VM xp et mon htc desir

protocole utiliser pptp .

mais la ca se complique depuis l'extérieur impossible a joindre le vpn .

j'ai sur la live box rediriger les port 1723 EN TCP et UDP .

j'ai aussi redirigé le port 5000 pour accéder a mon syno et la aucun problème.

j'ai mit le pare feu sur faible .

rien a faire .

Malheureusement les livebox (même les pros) ne sont pas VPN passtrought il est donc impossible de créer un server pptp(openvpn en udp devrait marcher par contre) sur ton réseaux ...... Il te reste 3 solutions :

- Mettre ton syno en DMZ de la livebox => à évité comme la peste gros risque de sécurité

- Mettre un autre routeur correcte en dmz derrière la livebox (c'est ce que je fais)

- Virer la livebox et mettre un autre modem mais adieu le téléphone ....

Au faut pkoi je reste chez orange et bien pour la télé par satellite !!!

Lien vers le commentaire
Partager sur d’autres sites

je viens de tester avec open vpn car d'apres se que j'ai lu avec pptp le gre n'est pas prie en compte avec la livebox

voici les erreur que j'ai sur mon client .

Fri May 27 20:25:28 2011 OpenVPN 2.2.0 Win32-MSVC++ [sSL] [LZO2] built on Apr 26 2011

Fri May 27 20:25:39 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.

Fri May 27 20:25:39 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

Fri May 27 20:25:39 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts

Fri May 27 20:25:39 2011 LZO compression initialized

Fri May 27 20:25:40 2011 UDPv4 link local (bound): [undef]:1194

Fri May 27 20:25:40 2011 UDPv4 link remote: 92.158.1.142:1194

Fri May 27 20:26:41 2011 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

Fri May 27 20:26:41 2011 TLS Error: TLS handshake failed

Fri May 27 20:26:41 2011 SIGUSR1[soft,tls-error] received, process restarting

Fri May 27 20:26:43 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.

Fri May 27 20:26:43 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

Fri May 27 20:26:43 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts

Fri May 27 20:26:43 2011 LZO compression initialized

Fri May 27 20:26:43 2011 UDPv4 link local (bound): [undef]:1194

Fri May 27 20:26:43 2011 UDPv4 link remote: 92.158.1.142:1194

Fri May 27 20:27:43 2011 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

Fri May 27 20:27:43 2011 TLS Error: TLS handshake failed

Fri May 27 20:27:43 2011 SIGUSR1[soft,tls-error] received, process restarting

Fri May 27 20:27:45 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.

Fri May 27 20:27:45 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

Fri May 27 20:27:45 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts

Fri May 27 20:27:45 2011 LZO compression initialized

Fri May 27 20:27:45 2011 UDPv4 link local (bound): [undef]:1194

Fri May 27 20:27:45 2011 UDPv4 link remote: 92.158.1.142:1194

Lien vers le commentaire
Partager sur d’autres sites

  • 8 mois après...

c'est quand même bizarre. j'ai un syno, chez les bx parents, derriere une livebox, pas en DMZ, avec le package VPN dessus et je me connecte en VPN avec mon iphone (pptp?) et j'accède à la box et au syno avec les adresses en 192.168.1.X

firewall en mode de sécurité moyen + regles nat / pat 1723->1723 syno

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...

c'est quand même bizarre. j'ai un syno, chez les bx parents, derriere une livebox, pas en DMZ, avec le package VPN dessus et je me connecte en VPN avec mon iphone (pptp?) et j'accède à la box et au syno avec les adresses en 192.168.1.X

firewall en mode de sécurité moyen + regles nat / pat 1723->1723 syno

bonjour,

même configuration (livebox 2) et cela fonctionne aussi chez moi.

je viens de faire quelque recherche et certes 90% de forum dise que c'est impossible sans passez en dmz

après dans les 10% restant il parle du par feu de la livebox, d’après mes recherche il faudrait que le par feu soit configurer sur faible ou moyen pour que cela fonctionne.

Modifié par devildant
Lien vers le commentaire
Partager sur d’autres sites

Je n'est jamais trop tester ... mais c'est pas vraiment une solution .....d'après la doc cela supprime totalement le pare-feu !!!!

Lien vers le commentaire
Partager sur d’autres sites

Je n'est jamais trop tester ... mais c'est pas vraiment une solution .....d'après la doc cela supprime totalement le pare-feu !!!!

je pense que mettre le pare-feu sur faible le désactive complètement, mais sur moyen je ne pense pas du moins moi cela fait 2 ans que le pare-feu est réglé sur moyen et j'ai pas eu de souci

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.