<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Solutions Serveur pour TPE/PME : VPN</title><link>http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx</link><description>Tags: VPN</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Connexion VPN en SSTP sur un serveur Small Business Server 2008</title><link>http://blogs.technet.com/pierrc/archive/2009/07/05/connexion-vpn-en-sstp-sur-un-serveur-small-business-server-2008.aspx</link><pubDate>Sun, 05 Jul 2009 23:20:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3261329</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3261329.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3261329</wfw:commentRss><description>&lt;P&gt;Les connexions VPN en SSTP sur SBS 2008 c'est possible ! :-)&lt;/P&gt;
&lt;P&gt;Vous avez des abonnements avec des opérateurs qui vous bloquent les connexions VPN en filtrant le port TCP 1723 (PPTP) ou UDP 500,4500,1701 (L2TP/IPsec), &lt;STRONG&gt;vous pourrez quand même &lt;/STRONG&gt;vous connectez en VPN sur votre serveur SBS 2008 à l'aide du protocole &lt;B&gt;S&lt;/B&gt;ecure &lt;B&gt;S&lt;/B&gt;ocket &lt;B&gt;T&lt;/B&gt;unneling &lt;B&gt;P&lt;/B&gt;rotocole sur du TCP port 443,&amp;nbsp; c'est à dire au travers de tous pare-feu. Pour en savoir un peu plus : &lt;A href="http://technet.microsoft.com/en-us/magazine/2007.06.cableguy.aspx" mce_href="http://technet.microsoft.com/en-us/magazine/2007.06.cableguy.aspx"&gt;http://technet.microsoft.com/en-us/magazine/2007.06.cableguy.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_2.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb.png" width=315 height=370 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Avant de commencer le paramétrage , il faut être à jour au niveau du serveur comme du client et surtout &lt;B&gt;&lt;I&gt;&lt;U&gt;faire une sauvegarde de votre serveur&lt;/U&gt;&lt;/I&gt;&lt;/B&gt;. Attention pour les connexions en SSTP, il faut avoir au minimum un client &lt;STRONG&gt;Windows Vista SP1&lt;/STRONG&gt; !&lt;/P&gt;
&lt;P&gt;Comme vous avez pu le voir, dans le lien plus haut, une connexion SSTP s'appuie sur une session "HTTP over SSL" donc l'installation et le paramétrage du certificat "authentification du serveur" "remote.mon-domaine-pulic.com" sur le serveur SBS 2008 doit être correcte. Normalement, tout cela a été installé automatiquement lors de l'assistant "configurer votre adresse internet".&lt;/P&gt;
&lt;P&gt;C'est le même certificat qui nous servira à nous connecter en SSTP et en HTTPS avec le server IIS&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_6.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_2.png" width=551 height=148 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;N'hésitez pas à aller dans la console pour "checker" votre réseau et lancer l'assistant "Réparer mon réseau" pour fixer les problèmes éventuels.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_8.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_3.png" width=568 height=211 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Si vous n'avez pas acheté un vrai certificat :-) auprès d'une autorité tiers ( VeriSign, Twate, Godaddy .....), les clients doivent "truster l'autorité du certificat" qui est en fait le serveur de certificat dans SBS 2008.&lt;/P&gt;
&lt;P&gt;Les clients membres du domaine SBS "trustent" l'autorité du certificat de SBS.&lt;/P&gt;
&lt;P&gt;Pour les clients non membres du domaine ou PDA, il existe un utilitaire (C:\Users\Public\Downloads sur le serveur SBS ) pour installer le certificat de l'autorité de certificat ...&lt;/P&gt;
&lt;P&gt;Il est &lt;STRONG&gt;beaucoup plus simple d’acheter un vrai certificat&lt;/STRONG&gt; auprès d’une autorité de certification tiers. Il existe un assistant pour faire la demande et l’installation correctement.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_10.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_4.png" width=583 height=207 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pour vérifier que l’installation du certificat est correcte, connectez vous à distance avec un client sur le site &lt;A href="https://remote.mon-domaine.com/" mce_href="https://remote.mon-domaine.com"&gt;https://remote.mon-domaine.com&lt;/A&gt;. Si tout est correct il restera deux étapes.&lt;/P&gt;
&lt;P&gt;1) Dans un premier temps il faut paramétrer le service RRAS du serveur SBS pour les connexions VPN :&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;le plus simple c'est d'aller dans la console de SBS 2008 et de lancer l'assistant &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_14.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_6.png" width=587 height=424 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_6.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp; A la fin de l'assistant , cinq entrées PPTP seront créées, mais aucune pour les connexions SSTP entrantes.&lt;/P&gt;
&lt;P&gt;Pour paramétrer les connexions SSTP entrantes:&lt;/P&gt;
&lt;P&gt;-&amp;gt; Outils d'administration -&amp;gt; Routage et accès distant&lt;/P&gt;
&lt;P&gt;-&amp;gt; Clic droit sur Ports -&amp;gt; sélectionnez Wan Miniport [SSTP] -&amp;gt; Configurer ...-&amp;gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_11.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_11.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_1.png" width=598 height=554 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Mettre le nombres de connexions entrantes souhaitées et cochez l'option "Connexions d'accès à distance entrantes" &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_15.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_15.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_5.png" width=426 height=496 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_5.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;2) Dans un deuxième temps, il restera à paramétrer le certificat pour la connexion SSTP. -Par chance les connexions SSL du serveur IIS et les connexions en SSTP cohabitent :-) ! Il faut passer par des commandes "netsh" de manière à pouvoir “binder le certificat " authentification du serveur" "remote.mon-domaine-pulic.com" pour le service SSTP de RRAS. &lt;/P&gt;
&lt;P&gt;Pour bien comprendre :&lt;/P&gt;
&lt;P&gt;En lançant une "invite de commandes" avec les droits administrateur puis la commande &lt;STRONG&gt;"netsh http show sslcert" &lt;/STRONG&gt;on voit :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_17.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_17.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_7.png" width=521 height=535 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;la partie " Port IP : 0.0.0.0:443" =&amp;gt; correspond à l'adresse IP et le port d'écoute du serveur IIS &lt;/LI&gt;
&lt;LI&gt;la partie "Hachage du certificat : 510072587d6bd6203c6cbaca3d29753f8bb4b0a8" =&amp;gt; correspond au hash du certificat "remote.mon-domaine.com" .Pour vérifier le hash du certificat il suffit de lancer une console "mmc " certificats -&amp;gt; compte ordinateur et sélectionner le certificat "remote.mon-domaine.com" -&amp;gt; "empreinte numérique". &lt;/LI&gt;&lt;/UL&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_19.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_19.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_8.png" width=544 height=414 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;la partie " ID de l'application : {4dc3e181-e14b-4a21-b022-59fc669b0914}" =&amp;gt; correspond à l'URI (Uniform Resource Identifier) de IIS 7. Sachant que les connexions SSTP sur RRAS utilisent un URI unique {BA195980-CD49-458b-9E23-C84EE0ADCD75}(cela peut être vérifié dans la base de registre &lt;STRONG&gt;HKLM\ System\ CurrentControlSet\ Services\ Sstpsvc\ Parameters\&lt;/STRONG&gt;&lt;B&gt; &lt;/B&gt;&lt;STRONG&gt;ServerURI)&lt;/STRONG&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Pour binder le certificat, pour les connexions SSTP, lancer les commandes suivantes&lt;/STRONG&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;· “&lt;/STRONG&gt;&lt;STRONG&gt;netsh http delete sslcert ipport=0.0.0.0:443”&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;· “&lt;B&gt;netsh http add sslcert ipport=0.0.0.0:443 certhash=510072587 d6bd6203c6cbaca3d29753f8bb4b0a8 appid={ba195980-cd49-458b-9e23-c84ee0adcd75} certstorename=MY”&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Pour vérifier que cela à bien fonctionner lancer la commande “netsh http show sslcert” et vérifier l‘URI SSTP (ID de l’application) ainsi que le hash du certificat&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_21.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_21.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_9.png" width=509 height=480 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Relancer les services IIS et RRAS et c’est terminé pour ceux qui utilisent un&amp;nbsp; certificat acquis auprès d’une autorité publique.&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Pour ceux qui utilisent un certificat émis par l’autorité de certification de SBS il y aura un paramétrage (bidouillage) supplémentaire à faire sur les postes clients. En effet, avant d’établir la connexion, un client SSTP doit contacter la CRL (Certificate Revocation list) de l’autorité de certification.&lt;/P&gt;
&lt;P&gt;Plus d’info&lt;STRONG&gt; : &lt;/STRONG&gt;&lt;A title=http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats href="http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats" mce_href="http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats"&gt;&lt;STRONG&gt;http://fr.wikipedia.org/wiki/Liste_de_r%C3%A9vocation_de_certificats&lt;/STRONG&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Regardons la CRL d’un certificat émis par l’autorité de certification de SBS :&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_23.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_23.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_10.png" width=499 height=607 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ceci veut dire que le client SSTP doit se connecter sur l’ URL &lt;A href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl" mce_href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl"&gt;“http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl&lt;/A&gt;” avant d’établir une connexion SSTP.&lt;/P&gt;
&lt;P&gt;Pour joindre un serveur distant avec un nom FQDN en .local avec un poste connecté à internet, une seule façon, créer une entrée dans le fichier host du client:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Lancer une "invite de commandes" avec les droits administrateur &lt;/LI&gt;
&lt;LI&gt;“notepad %windir%\system32\drivers\etc\hosts” &lt;/LI&gt;
&lt;LI&gt;X.X.X.X (l’adresse IP public)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mon-serveur-sbs.local &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il ne restera plus qu’à rendre disponible l’URL &lt;A href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl" mce_href="http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl"&gt;“http://srv.mtam.local/CertEnroll/mtam-SRV-CA.crl&lt;/A&gt;” sur le serveur SBS .&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Menu “Démarrer” –&amp;gt; “Gestionnaire du serveur” –&amp;gt; “Services de certificats Active Directory”-&amp;gt; “ajouter des services de rôle”-&amp;gt; et “ Inscription de l’autorité de certification via le Web” &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_25.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_25.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_11.png" width=529 height=396 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Ne pas oublier de paramétrer le port forwarding tcp 80 au niveau du routeur/pare-feu. Redémarrer les services IIS et RRAS&amp;nbsp; et c’est terminé :-)&lt;/P&gt;
&lt;P&gt;Pour paramétrer une connexion VPN en SSTP sur le poste client, rien de plus simple !&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111_thumb.png" width=472 height=618 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image111_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_29.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_29.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_13.png" width=544 height=202 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/ConnexionVPNenSSTPsuruneserveurSmallBusi_13704/image_thumb_13.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Bon tests !&lt;/P&gt;
&lt;P&gt;Un grand merci à mon collègue &lt;STRONG&gt;Pascal Saulière&lt;/STRONG&gt; pour le prêt de son serveur SBS pour les tests sans oublier &lt;STRONG&gt;Stanislas Quastana&lt;/STRONG&gt; de m’avoir ouvert l’esprit sur la CRL :-)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3261329" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RRAS/default.aspx">RRAS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2008/default.aspx">Small Business Server 2008</category></item><item><title>Partie 7 - Paramétrage de Small Business Server 2003 R2 pour le mise en oeuvre des " RPC over HTTPs" avec le client Office Outlook 2003 Sp1/ Outlook 2007</title><link>http://blogs.technet.com/pierrc/archive/2007/12/04/partie-7-param-trage-de-small-business-server-2003-r2-pour-le-mise-en-oeuvre-des-rpc-over-https-avec-le-client-office-outlook-2003-sp1-outlook-2007.aspx</link><pubDate>Tue, 04 Dec 2007 17:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2607370</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2607370.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2607370</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d' une solution de mobilité autour de Small Business Serveur"&lt;/P&gt;
&lt;P&gt;Voici la procédure à suivre pour mettre en oeuvre facilement les "RPC over HTTPs" dans SBS Standard ou Premium de manière à ce que les utilisateurs nomades puissent se connecter à leur messagerie avec le client Office Outlook 2003 SP1 ou Office Outlook 2007 depuis Internet sans avoir à ouvrir de connexion VPN (PPTP) .&lt;/P&gt;
&lt;P&gt;"L' assistant de configuration de la messagerie et de la connexion Internet" va nous aider à configurer simplement :&lt;/P&gt;
&lt;P&gt;- le contrôle de flux SSL (TCP 443) sur la carte externe du serveur SBS&lt;/P&gt;
&lt;P&gt;- le paramétrage de IIS/Exchange automatiquement (site RPC de IIS)&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=487 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb.png" width=611 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=494 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_1.png" width=611 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Encore une fois le certificat auto signé doit absolument matcher avec le nom public de votre serveur SBS&lt;/P&gt;
&lt;P&gt;Côté client il faudra paramétrer&amp;nbsp; Office Outlook 2003 ou Outlook 2007&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_6.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_8.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_10.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=461 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_4.png" width=613 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_4.png"&gt;&lt;/A&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=471 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_5.png" width=612 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_5.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=415 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_6.png" width=613 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_16.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_16.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=392 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_7.png" width=613 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_18.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_8.png" width=622 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_8.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=467 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_9.png" width=620 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Le certificat auto signé "remote.ma-fr" généré pendant "L' assistant de configuration de la messagerie et de la connexion Internet" doit être installé sur le poste client.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=369 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_10.png" width=625 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=468 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_12.png" width=626 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_12.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_24.png"&gt;&lt;/A&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_28.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_28.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=415 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_13.png" width=636 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie7ParamtrageduserveurSmallBusinessS_EC9C/image_thumb_13.png"&gt;&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2607370" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RPC+over+HTTPs/default.aspx">RPC over HTTPs</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SSL/default.aspx">SSL</category></item><item><title>Partie 6 - Mise en oeuvre d' une solution VPN pour les utilisateurs nomades dans Small Business Serveur</title><link>http://blogs.technet.com/pierrc/archive/2007/11/30/partie-6-mise-en-oeuvre-d-une-solution-vpn-pour-les-utilisateurs-nomades-dans-small-business-serveur.aspx</link><pubDate>Sat, 01 Dec 2007 00:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2595709</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2595709.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2595709</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d' une solution de mobilité autour de Small Business Serveur"&lt;/P&gt;
&lt;P&gt;Il est très facile de mettre en place une solution de VPN pour les utilisateurs nomades dans SBS Standard ou Premium. Deux assistants vont nous aider à configurer cette mise en place :&lt;/P&gt;
&lt;P&gt;- le paramètrage des contrôles de flux entrant PPTP sur la carte Externe (tcp 1723) du serveur SBS&lt;/P&gt;
&lt;P&gt;- le paramètrage du serveur d' accès distant (RRAS)&lt;/P&gt;
&lt;P&gt;- le paramètrage de ISA Serveur pour les versions Premium&lt;/P&gt;
&lt;P&gt;Important ! pour que les utilisateurs puissent se connecter en VPN , il doivent appartenir au groupe de sécurité " Mobile Users" &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;La première tâche à effectuer est de lancer "L' assistant de configuration de la messagerie et de la connexion Internet" pour configurer le Pare-feu (RRAS)&amp;nbsp;et l'&amp;nbsp;Isa Serveur (Contrôle de flux entrant PPTP)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=432 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb.png" width=530 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;La seconde est de lancer l' assistant&amp;nbsp; "Configurer l'accès à distance"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=404 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_1.png" width=537 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_6.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=409 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_2.png" width=544 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=413 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_3.png" width=549 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;les informations de ce champs doivent être le nom public de votre serveur SBS ou votre adresse IP public&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_10.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=416 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_4.png" width=553 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;A ce stade, l' assistant a tout paramétré&amp;nbsp;dans RRAS (Routing end Remote Acces Services) de Windows 2003 &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_16.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_16.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=416 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_7.png" width=553 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_7.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_14.png"&gt;&lt;/A&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Il est conseillé de décocher les cases afin de ne faire que du cryptage MPPE 128 bits dans les stratégies d'accès distant : "Connexions au serveur d'accès à distance et de routage Microsoft"&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_18.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=422 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_8.png" width=561 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pour une version Premium avec ISA serveur c'est la stratégie d'accès distant: "Stratégie par défaut ISA Sever"&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=428 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_9.png" width=570 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pour l' authentification il est conseillé de faire du "MS-CHAP V.2" . Il est possible de la paramétrer dans la console d' ISA server pour les versions Premium&amp;nbsp; &lt;/P&gt;
&lt;P mce_keep="true"&gt;Côté client, il nous restera juste à installer le "gestionnaire de connexion" généré pendant l' assitant "Configurer l'accès à distance". Il existe deux façons pour installer le gestionnaire de connexion :&lt;/P&gt;
&lt;P&gt;la première est de le récupérer dans le partage \\srv-sbs\ClientApps\Connection Manager du serveur SBS&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;La seconde est de le télécharger du site https://remote.ma-tpe.fr/remote&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=434 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_10.png" width=578 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Bien décocher "j' utilise un ordinateur public ou partagé"&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_24.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=437 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_11.png" width=581 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Une fois installé ...&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=461 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_12.png" width=381 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Partie6MiseenoeuvreduVPNdansSmallBusines_CB30/image_thumb_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Le client a été généré via le kit "d'administration de connection manager" de Windows 2003 pendant l' assitant &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2595709" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RRAS/default.aspx">RRAS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SBS/default.aspx">SBS</category></item><item><title>partie 2 - L' assistant de configuration de la messagerie et de la connexion Internet -</title><link>http://blogs.technet.com/pierrc/archive/2007/11/21/slides-des-universit-s-small-business-serveur-mise-en-oeuvre-d-une-solution-de-mobilit-autour-de-small-business-serveur-partie-2-ceicw.aspx</link><pubDate>Thu, 22 Nov 2007 00:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2540602</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2540602.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2540602</wfw:commentRss><description>&lt;P&gt;Slides des Universités Small Business Serveur "mise en oeuvre d'une solution de mobilité autour de Small Business Serveur"&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;L' assistant de configuration de la messagerie et de la connexion Internet est la première tâche à effectuer sur le serveur SBS il va nous aider à configurer :&lt;/P&gt;
&lt;P&gt;- La connexion du serveur SBS sur Internet ( carte réseau, modem .... )&lt;/P&gt;
&lt;P&gt;- Le pare-feu (RRAS et ISA Serveur pour les versions Premium)&lt;/P&gt;
&lt;P&gt;- Les règles de flux entrantes sur la carte Externe du serveur (SMTP, PPTP, .... )&lt;/P&gt;
&lt;P&gt;- Les règles de flux HTTP et HTTPS entrantes sur la carte Externe du serveur&amp;nbsp;et les paramètres&amp;nbsp; des sites de IIS &lt;/P&gt;
&lt;P&gt;- la gestion d' un certificat Web pour les connexions SSL&lt;/P&gt;
&lt;P&gt;- la gestion de la messagerie ( connecteur SMTP d'exchange, méthode de remise, relay SMTP, connecteur POP3, pièces jointes&lt;/P&gt;
&lt;P&gt;Cet assistant SBS génère un fichier C:\Program Files\Microsoft Windows Small Business Server\config.vbs que l'on peut re-exécuter à tout moment . &lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb.png" width=561 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=421 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_1.png" width=561 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Il est fortement recommandé d' utiliser une version de SBS Premium (ISA Serveur) pour connecter son serveur sur Internet . Pour la version standard c' est le composant RRAS de Windows 2003 qui gère la partie pare-feu&amp;nbsp;donc:&lt;/P&gt;
&lt;P&gt;- aucun contrôle des flux sortants&lt;/P&gt;
&lt;P&gt;- pare-feu niveau 3 et 4&lt;/P&gt;
&lt;P&gt;- compliqué pour récupérer les logs&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_6.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_2.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Contrôle des flux entrants sur la carte externe de SBS (TCP 25, TCP 1723, TCP 3389, TCP 21)&lt;/P&gt;
&lt;P&gt;Pour la version Standard les filtres sont créés dans RRAS &lt;/P&gt;
&lt;P&gt;Pour la version Premium les règles des flux entrants sont créées dans Isa Serveur &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_3.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Contrôle des flux HTTPs entrants sur la carte externe de SBS plus les paramètres&amp;nbsp; des sites de IIS (restriction d' accès par adresse IP)&lt;/P&gt;
&lt;P&gt;Pour la version Premium les règles de publication seront créées dans Isa Serveur&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_10.png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_12.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_12.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=427 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_5.png" width=568 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_5.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Si vous voulez mettre en oeuvre ActiveSync en SSL ou les RPC over HTTPs le nom du certificat doit absolument matcher avec le nom public de votre serveur SBS ...&lt;/P&gt;
&lt;P&gt;Exemple, si je mets "remote.ma-tpe.fr " l' assistant&amp;nbsp; va nous créer un certificat auto-généré&amp;nbsp;sans autorités principales de confiance&amp;nbsp;, bien évidemment remote.ma-tpe.fr doit pouvoir être résolu dans votre domaine public.&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=436 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_6.png" width=579 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/SlidesdesUniversitsSmallBusinessServeurm_12760/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Comment sont envoyés les mails (connecteur SMPT d' Exchange ou un relais SMPT d'un FAI) ?&lt;/P&gt;
&lt;P&gt;Important ! le nom du domaine de messagerie doit être votre nom de domaine public &lt;/P&gt;
&lt;P&gt;exemple : ma-tpe.fr &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2540602" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RRAS/default.aspx">RRAS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/RPC+over+HTTPs/default.aspx">RPC over HTTPs</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Certificat/default.aspx">Certificat</category><category domain="http://blogs.technet.com/pierrc/archive/tags/Small+Business+Server+2003+R2/default.aspx">Small Business Server 2003 R2</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SBS/default.aspx">SBS</category><category domain="http://blogs.technet.com/pierrc/archive/tags/ActiveSync/default.aspx">ActiveSync</category><category domain="http://blogs.technet.com/pierrc/archive/tags/SSL/default.aspx">SSL</category></item><item><title>Les universités "la mobilté dans SBS"  sur Paris le 19 novembre</title><link>http://blogs.technet.com/pierrc/archive/2007/11/14/les-universit-s-sbs-la-mobilt-sur-paris-le-19-novembre.aspx</link><pubDate>Wed, 14 Nov 2007 21:35:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2449675</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/2449675.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=2449675</wfw:commentRss><description>&lt;P&gt;Venez gagner un Pda &lt;A class="" href="http://www.europe.htc.com/fr/products/htcp3600.html" mce_href="http://www.europe.htc.com/fr/products/htcp3600.html"&gt;HTC P3600&lt;/A&gt;&amp;nbsp;en assistant à ce séminaire . Lors de cette présentation nous verrons comment mettre en oeuvre une solution de mobilité autour de Windows Small Business Server 2003 R2 : Certificat, Poste de travail Web à distance, Exchange (OWA, OMA, ActiveSync, RPC over HTTPs, Mobile 6, VPN, Isa Serveur 2004 .....&lt;/P&gt;
&lt;P&gt;Inscription&amp;nbsp;&lt;A class="" href="http://www.microsoft.com/france/sbserver/universite_sbs.mspx" mce_href="http://www.microsoft.com/france/sbserver/universite_sbs.mspx"&gt;ici&lt;/A&gt; , Pour gagner&amp;nbsp;il suffit d'écouter pour répondre aux questions !&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2449675" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/VPN/default.aspx">VPN</category></item></channel></rss>