IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Ping Fonctionne mais pas bureau a distance


Sujet :

Réseaux

  1. #1
    Membre habitué
    Homme Profil pro
    Analyste d'exploitation
    Inscrit en
    Mai 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2018
    Messages : 11
    Par défaut Ping Fonctionne mais pas bureau a distance
    Bonjour

    J'ai un réseau qui est situé dans 3 villes différentes (A, B et C) et tous relier par VPN.
    Dans la ville A, qui est le site principale, il a des serveurs (DNS, AD, DHCP)
    Dans la ville B, il y a aucun serveur et se fie au lien VPN au site A pour les info DNS, DHCP, etc... Si le lien tombe les ordinateurs ne fonctionne pas et c'est voulus
    Dans la ville C, il y a un serveur avec (DNS, AD et DHCP)

    A partir d'un ordinateur (peu importe la ville) je réussi a faire un "ping" avec le d'un ordinateur rechercher (Peu importe la ville).

    Exemple je suis dans la ville C et ping un ordinateur sur le site A et ca fonctionne.

    Il est possible de se connecter a tous les ordinateurs en "Remote Desktop" a partir de n'importe qu'elle site.

    Dernièrement il est arrivé un bug, tous les ordinateurs du site C ne sont plus disponible en "remote desktop" a partir du site A et vice et versa. Cependant les ping fonctionne toujours.

    Des idées de la raison ?

  2. #2
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 145
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 145
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    As-tu essayé un tracert ou traceroute entre les sites A et C ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre habitué
    Homme Profil pro
    Analyste d'exploitation
    Inscrit en
    Mai 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2018
    Messages : 11
    Par défaut
    Bonjour

    Oui en fait les tracert fonctionne super bien entre tous les sites.

    De A vers B en trois saut pour trouver l'ordinateur dans B
    De B vers C en trois saut pour trouver l'ordinateur dans C
    De C vers A en trois saut pour trouver l'ordinateur dans A
    De A vers C en trois saut pour trouver l'ordinateur dans C

  4. #4
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 562
    Par défaut
    Hello,

    Ok ping fonctionne (même si techniquement parlant on s'en fout).

    Que donne la commande:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Test-NetConnection -port 3389 <serveur>
    Dis nous si le port 3389 est ouvert stp.

  5. #5
    Membre habitué
    Homme Profil pro
    Analyste d'exploitation
    Inscrit en
    Mai 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2018
    Messages : 11
    Par défaut
    Voici la réponse

    je t'épargne les autres lignes,

    TcpTestSucceeded : True

  6. #6
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 562
    Par défaut
    Hello,

    Ok le flux est donc ouvert. Quel est le message d'erreur?

  7. #7
    Membre habitué
    Homme Profil pro
    Analyste d'exploitation
    Inscrit en
    Mai 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2018
    Messages : 11
    Par défaut
    Je lance le pgm de Bureau a distance avec le nom de l'ordinateur depuis le site B pour un ordinateur sur le site A
    Nom : Capture.PNG
Affichages : 85
Taille : 17,2 Ko

    et voici le message
    Nom : Capture2.PNG
Affichages : 85
Taille : 53,1 Ko

    Cependant l’ordinateur est vraiment ouvert.

    Depuis le site C j'ai aucun problème a ouvrir l'ordinateur
    Nom : Capture3.PNG
Affichages : 84
Taille : 24,3 Ko

  8. #8
    Membre averti
    Homme Profil pro
    Analyse système
    Inscrit en
    Septembre 2023
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Analyse système
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Septembre 2023
    Messages : 19
    Par défaut
    est ce qu ils sont tous connectés sur le meme tunnel vpn ? sur le meme reseau virtuel ?
    est ce que tu tracert les bonnes ip, celles du tunnels ?
    où est le serveur VPN? site A,B ou C ou sur le cloud ?
    tu peux essayer de faire un nmap -p 3389 (si c'est le port utlisé pour le RDP) depuis le site C vers le A et vice versa.
    Il y a aussi des options pour empecher les client VPN de se voir entre eux sur ton serveur vpn, ca peut dependre aussi de l'adressage de ton vpn.

    sinon voir du coté du/des firewall(s)

  9. #9
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 562
    Par défaut
    Citation Envoyé par macaddr Voir le message
    tu peux essayer de faire un nmap -p 3389 (si c'est le port utlisé pour le RDP) depuis le site C vers le A et vice versa.
    Euh...Nmap sur un serveur en prod?

  10. #10
    Membre habitué
    Homme Profil pro
    Analyste d'exploitation
    Inscrit en
    Mai 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2018
    Messages : 11
    Par défaut
    Je vais essayé d'etre clair

    Entre chaque site il y a un VPN sur un router Cisco ils ont toute le même modèle et la même sécurité entre les connections.
    Donc
    • Entre A et B il y a un lien VPN
    • Entre B et C il y a un lien VPN
    • Entre C et A il y a un lien VPN


    Le site A, a un serveur local
    Le site B, a un serveur local
    Le site C n'a aucun serveur, il utilise la configuration du site B (Serveur DNS, AD, etc..)

    Le router de A gère le DHCP
    Le router de B ne gère pas le DHCP, il y a un serveur DHCP
    Le router de C gère le DHCP

    Quand je suis sur le site A
    • je ping un ordinateur du groupe B, il me retourne la bonne adresse IP
    • je ping un ordinateur du groupe C, il me retourne la bonne adresse IP
    • je ne peu pas me connecter a un ordinateur sur le site B en remote Desktop avec le nom de l'ordinateur/Adresse IP
    • je peu me connecter a un ordinateur sur le site C en remote Desktop avec le nom de l'ordinateur/Adresse IP


    Quand je suis sur le site B
    • je ping un ordinateur du groupe A, il me retourne la bonne adresse IP
    • je ping un ordinateur du groupe C, il me retourne la bonne adresse IP
    • je ne peu pas me connecter a un ordinateur sur le site A en remote Desktop avec le nom de l'ordinateur/Adresse IP
    • je peu me connecter a un ordinateur sur le site C en remote Desktop avec le nom de l'ordinateur/Adresse IP


    Quand je suis sur le site C
    • Si je ping un ordinateur du groupe A, il me retourne la bonne adresse IP
    • Si je ping un ordinateur du groupe B, il me retourne la bonne adresse IP
    • je peu me connecter a un ordinateur sur le site A en remote Desktop avec le nom de l'ordinateur/Adresse IP
    • je peu me connecter a un ordinateur sur le site B en remote Desktop avec le nom de l'ordinateur/Adresse IP



    LE fait que la discussion entre le site A et B soit en erreur pour le Remote Desktop, se reproduit pour les serveurs de fichiers (et les serveurs AD) qui ont une réplication qui ne fonctionne pas tout le temps.

  11. #11
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 562
    Par défaut
    Hello,

    Problème comme je les aime le problème c'est qu'à distance ca risque de prendre 1 semaine et 250 messages sur ce poste (il faudrait idéalement ta configuration réseau totale, les NAT, les PBR, tester chaque flux vers les AD depuis chaque site enfin bref il faudrait être en face de l'infra idéalement).

    La tout de suite avec une vision ultra haute du problème je serais tenté de te dire de vérifier plusieurs choses:
    1. Je regarderais tes ACL utilisateurs (est ce que t'es Admin ou dans le groupe RDP par exemple). Check l'event 4525 sur le site A ou B quand tu te connectes.
    Mais je ne pense pas que ce soit ça, c'est clairement orienté réseau ton problème et puis ca a l'air de passer depuis le site C.
    2. Check les logs d'erreur de ton VPN (site A, B), si tu peux.
    3. Check si tes deux horloges (Site A et B) sont bien synchros.

    EDIT: Personnellement j'aurais fait un debug CLI des flux sur ton routeur Cisco.

Discussions similaires

  1. Internet fonctionne mais pas les ping
    Par will06 dans le forum Administration
    Réponses: 11
    Dernier message: 15/06/2007, 10h29
  2. mysql fonctionne, mais pas avec un port
    Par spekal dans le forum Installation
    Réponses: 2
    Dernier message: 23/01/2007, 18h30
  3. [UBUNTU] La gravure fonctionne mais pas le démarrage
    Par khaskhos dans le forum Ubuntu
    Réponses: 12
    Dernier message: 18/01/2007, 15h37
  4. Flash - aperçu fonctionne mais pas swf seul
    Par LeBernie dans le forum Flash
    Réponses: 11
    Dernier message: 17/11/2006, 17h06
  5. [FLASH 8] : FLA qui fonctionne mais pas le SWF
    Par xtaze dans le forum Flash
    Réponses: 9
    Dernier message: 24/10/2006, 09h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo