Numéro d'article: 259335 - Dernière mise à jour: lundi 23 janvier 2006 - Version: 4.2 Résolution des problèmes L2TP/IPSec de base dans Windows 2000
Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites). SommaireRésumé
Cet article contient des informations permettant de résoudre les problèmes liés aux protocoles L2TP (Layer Two Tunneling Protocol) et IPSec (Internet Protocol security) dans Windows. Le protocole L2TP est une norme qui permet le transfert du trafic PPP (Point-to-Point Protocol) entre différents réseaux, comme le décrit la RFC 2661 « Layer Two Tunneling Protocol L2TP ». Le protocole L2TP s'associe à IPSec pour assurer l'encapsulation et la sécurité de différents paquets de protocole, tels que IP (Internet Protocol) et IPX (Internetwork Packet eXchange), via tout réseau IP. Le protocole L2TP encapsule les paquets d'origine dans une trame PPP et effectue autant que possible une compression. De plus, il encapsule à l'intérieur d'un paquet de type UDP (User Datagram Protocol) qui est affecté au port 1701. Étant donné que le paquet UDP appartient au protocole de transport IP, le protocole L2TP utilise automatiquement IPSec pour sécuriser le tunnel. Le protocole L2TP effectue cette opération en fonction des paramètres de sécurité dans la configuration utilisateur du tunnel L2TP. Par défaut, le protocole IPSec IKE (Internet Key Exchange) négocie la sécurité pour le tunnel L2TP à l'aide de l'authentification basée sur les certificats. Ce processus d'authentification utilise les certificats d'ordinateur (et non les certificats d'utilisateur) pour vérifier l'approbation mutuelle des ordinateurs sources et des ordinateurs de destination. Si la sécurité du transport IPSec est correctement établie, le protocole L2TP négocie le tunnel et effectue un contrôle d'accès basé sur l'identité de l'utilisateur. Lorsque le protocole L2TP négocie le tunnel, il négocie les options de compression et d'authentification utilisateur. La structure du paquet L2TP/IPSec ressemble à l'exemple suivant. Remarque La charge PPP contient le datagramme IP d'origine. Le texte en italique représente la partie chiffrée à l'aide du protocole IPSec.
|IP header|IPSec ESP header|UDP header|L2TP header|PPP header|PPP payload|IPSec ESP trailer|IPSec Auth trailer|
Le protocole MPPE (Microsoft Point-to-Point Encryption Protocol) est négocié par Windows lorsque l'homologue L2TP (client ou serveur) en fait la demande. Le protocole MPPE peut servir à sécuriser la charge PPP lorsque les protocoles EAP-TLS (Extensible Authentication Protocol Transport Layer Security) ou MS-CHAP (Microsoft Challenge Handshake Authentication Protocol) sont utilisés.Le protocole MPPE fait appel au chiffre continu RSA (Rivest-Shamir-Adleman) RC4 et aux clés secrètes de 40 bits, 56 bits ou 128 bits. Les clés MPPE sont générées à partir des processus d'authentification utilisateur MS-CHAP et EAP-TLS. Vous pouvez configurer le serveur d'accès à distance de sorte à exiger le cryptage des données. Si le client d'accès distant ne peut pas effectuer le chiffrement requis, la tentative de connexion est rejetée et le message d'erreur suivant peut s'afficher :
L'ordinateur distant ne prend pas en charge le type de chiffrement des données nécessaire.
Considérations
Plus d'informations
Pour plus d'informations sur VPN, consultez le site Web Microsoft à l'adresse suivante (en anglais) :
http://www.microsoft.com/technet/prodtechnol/windows2000serv/plan/nwpriv.mspx
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/plan/nwpriv.mspx)
Pour plus d'informations sur la résolution des problèmes IPSec, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
257225
(http://support.microsoft.com/kb/257225/
)
Résolution des problèmes IPSec de base dans Microsoft Windows 2000 Server
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début