Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

Renseignement sur VPN PPTP

Bonjour,

A la base étant plus système que réseaux, je dois maintenant m'occuper de la bonne marche des connexions nomades VPN.
Les nomades sont des XP qui utilisent une connexion VPN PPTP pour accéder au Netasq U70 de la société.
Mon problème est que tout les VPN se connectent mais les accès et débits ne sont pas les mêmes (en sachant qu'ils se connectent tous depuis le même site).
Un nomade va, par exemple, avoir accès à ses partages alors que l'autre se fera jeter car les noms ne seront pas résolus, l'explorateur réseau ne "fonctionnera" pas (le domaine est en 2008 std).
J'aimerais savoir quelles sont les pistes que je peux explorer afin d'optimiser leurs connexions ou peut être cela est il normal mais je n'en ai pas l'impression ?
De plus les pings remontés, depuis un client nomade connecté en VPN, sont de 120ms à 160ms, ce qui me parait pas top...La ligne utilisée principalement est une ligne ADSL (par Orange, entre 3 et 8Mo pour les extrémités, avec livebox pro et livebox business).

Par avance merci pour vos conseils et pistes.

++
En faisant un netmon lorsqu'un des nomades était connecté via VPN, une des traces de ce poste était de ce type:
[code:1:6cc6790834]NbtNs: Query Request for RESOURCENAME <0x00> Workstation Service[/code:1:6cc6790834]
Mais il n'a jamais reçu de réponse de ce type:
[code:1:6cc6790834]NbtNs: Query Response, Success for RESOURCENAME <0x00> Workstation Service, 192.168.1.100[/code:1:6cc6790834]
Netmon a aussi rapporté cette erreur:
[code:1:6cc6790834]KRB_ERR_RESPONSE_TOO_BIG[/code:1:6cc6790834], une solution d'un forum expose que Microsoft propose bien des solutions comme ici :[url]http://support.microsoft.com/kb/244474/en-us[/url] .

J'ai oublié de préciser que les nomades se connectent (où qu'ils soient) sur leur poste avec leur compte de domaine (domaine en Windows 2008 Standard)
J'ai vu aussi sur un forum qu'il était conseillé de déclarer le subnet des nomades dans les "sites et services ad"...je l'ai donc rajouté

🙁 Je suis toujours preneur de pistes....ca serait class !
Bon.....
N'ayant pas vraiment trouvé la solution, je me demandais si le NAT du parefeu Netasq était suffisant, actuellement le NAT n'a qu'une seule ligne:

Interface | Action | Original | Dest | Port dest | Translaté | PortTranslaté
Out Map Net_int Any Any Firwll_Out ephemeral_fw

J'ai pu voir que des NAT spécifiques pouvaient etre créés pour la connection VPN PPTP.

Auriez vous des pistes ?