Serveur VPN avec Windows Server : installation et configuration

Intro

Dans ce tutoriel, je vais vous expliquer comment mettre en place un serveur VPN sur Windows Server avec le rôle accès distant et configurer les accès avec NPS.

Lors de la mise en place d’un serveur VPN avec Windows, 3 types de service VPN sont installés :

  • PPTP
  • L2TP
  • SSTP

Dans ce tutoriel, nous verrons comment utiliser PPTP et SSTP. Lors de la configuration du client VPN sous Windows celui-ci est configuré en automatique et va tester les connexions sur les différents ports pour trouver le type de service VPN.

Afin de limiter le droit de connexion au VPN, la stratégie sera configurée pour autoriser les utilisateurs appartenant au groupe Active Directory GRP_SRV_VPN_ALLOW.

Les adresses IP seront distribuées par un serveur DHCP.

Lors de la configuration du client VPN sur Windows, le type de VPN est configuré en automatique, lors de la connexion il va tester les différents types pour établir la connexion. Il existe plusieurs méthodes pour forcer un type :

  • Configuration sur le client VPN.
  • Configuration des ports au niveau des firewalls.
  • Configuration sur NPS dans la stratégie.

Related Posts


Rediriger HTTP vers HTTPS sur IIS
Dans ce tutoriel, nous allons voir comment redirigé automatiquement les requêtes http vers https sous IIS. Prérequis : Configuration valide de votre site avec le SSL Avoir le module Rewrite d’installé sous IIS. Le module Rewrite est disponible avec W

Windows Serveur installation et configuration du rôle DHCP
Dans ce tutoriel, nous allons voir comment installer et configurer un serveur DHCP sous Windows Server dans un environnement Active Directory. Pour rappel, le service DHCP permet de distribuer des adresses IP aux matériels connectés à un réseau qui e

Hyper-V : Commutateur virtuel avec agrégat de port – Switch Embedded Teaming (SET)
Introduction Dans ce tutoriel, nous allons avoir comment créer un commutateur virtuel avec agrégat de port (Switch Embedded Teaming). Depuis Windows 2016, il est possible de créer directement un commutateur virtuel avec un teaming de carte réseau. Su

Laisser un commentaire