Serveur VPN avec Windows Server : installation et configuration


Windows Server 2012R2 Windows Server 2016 Windows Server 2019

Configuration du Serveur VPN

Configuration du service VPN

Depuis le gestionnaire de serveur, cliquer sur l’icône de notification 1 puis sur Ouvrir l’Assistant de Mise en route 2.

Ouvrir l'assistant de configuration du serveur VPN / Open the VPN Server Configuration Wizard

Cliquer sur Déployer VPN uniquement 1, cette action va ouvrir la console Routage et accès distant.

Assistant de configuration / Configuration Wizard

Une fois la console ouverte, faire un clic droit sur le serveur 1 et cliquer sur Configurer et activer le routage et l’accès à distance 2.

Start configuration

Un nouvel assistant se lance, cliquer sur Suivant 1.

Wizard configuration

Sélectionner Configuration personnalisée 1 puis cliquer sur Suivant 2.

Custom configuration

Sélectionner le service Accès VPN 1 pour configurer le serveur VPN et cliquer sur Suivant 2.

Accès VPN pour configurer un serveur VPN / VPN access to configure a VPN server

Cliquer Terminer 1.

Configuration completed

Cliquer sur Démarrer le service 1.

Démarrer le service pour rendre accessible le serveur VPN / Start the service to make the VPN server accessible

Le serveur VPN est maintenant opérationnel, par défaut l’autorisation d’accès au service VPN se fait par les propriétés de  l’utilisateur dans l’Active Directory au niveau de l’onglet Accès distant. Dans un environnement de grande taille cette manière de fonctionner devient vite lourd à administrateur, nous allons maintenant utiliser les fonctionnalités NPS (Network Policy Server) pour donner les droits de connexion à un groupe Active Directory.

Configuration des autorisations d’accès au service VPN

Lancer la console Serveur NPS sur le serveur.

Serveur NPS

Dérouler le nœud Stratégies 1 puis faire un clic droit sur Stratégies réseau 2 et cliquer sur Nouveau 3.

Création d'une stratégie d'accès au serveur VPN / Creating a VPN server access policy

Nommer la stratégie 1 et choisir le type Serveur d’accès à distance (VPN-Dial-up) 2 puis cliquer sur Suivant 3.

Name and type policy

C’est ici que nous allons configurer les conditions d’accès au service, il est possible d’ajouter plusieurs conditions notamment des heures d’accès. Cliquer sur le bouton Ajouter 1.

Ajouter de conditions d'accès au serveur VPN / Adding access conditions to the VPN server

Choisir Groupes d’utilisateurs 1 puis cliquer sur Ajouter 2.

Select Users Groups

Une nouvelle fenêtre s’ouvre, cliquer sur Ajouter 1 pour choisir le groupe, une fois celui-ci 2 sélectionner cliquer sur OK 3.

Sélection du groupe autorisé à se connecter au serveur VPN / Selecting the group allowed to connect to the VPN server

Une fois les conditions ajoutées, cliquer sur Suivant 1.

Conditions accès au serveur VPN ajoutées / VPN server access conditions added

Configurer l’autorisation à savoir si la stratégie est une stratégie d’accès accordé 1 ou refusé et cliquer sur Suivant 2 pour valider.

Type d'autorisation d'accès au serveur VPN / Type of access authorization to the VPN server

Cette partie de la configuration est importante pour la suite, notamment sur la configuration du client VPN et du niveau de sécurité. L’ajout d’un type de protocole EAP n’est pas obligatoire mais fortement conseillé, cliquer sur le bouton Ajouter 1.

Configuration de l'authentification sur le serveur VPN / Configuring authentication on the VPN server

Sélectionner Microsoft: Mot de passe sécurisé (EAP-MSCHAP version 2) 1 et cliquer sur OK 2.

Select EAP

Une fois les types et méthodes d’authentification sélectionnés, cliquer sur Suivant 1.

Configuration de l'authentification sur le serveur VPN / Configuring authentication on the VPN server

Si un message s’affiche concernant les méthodes d’authentifications, cliquer sur Non pour ne pas ouvrir l’aide.

Dans la stratégie, aucune contraire ne va être configurée, mais il est possible d’en ajouter comme des heures d’accès ou forcer un type de VPN (NAS). Cliquer sur Suivant 1.

Configuration des contraintes d'accès au serveur VPN / Configuring access constraints to the VPN server

Un résumé de la stratégie s’affiche, cliquer sur Terminer 1 pour confirmer la création.

Stratégie configurée pour l'accès au serveur VPN / Policy configured for VPN server access

La stratégie a été ajoutée 1. Elles sont traitées comme sur un pare-feu (Firewall), elles sont lues du haut vers le bas. Si vous avez plusieurs stratégies dont une qui ne s’applique pas, vérifier que le trafic ne passe pas dans une stratégie au dessus.

Stratégies d'accès au serveur VPN / VPN server access policies

Avant de pouvoir utiliser le serveur VPN, il faut inscrire le serveur NPS dans l’Active Directory pour les autorisations d’accès soient traitées par celui-ci, faire un clic droit sur NPS (Local) 1 et cliquer sur Inscrire un serveur dans Active Directory 2.

Inscription du serveur NPS dans l'AD pour la gestion des accès au serveur VPN / Register the NPS server in the AD for VPN server access management

Cliquer sur OK au deux messages de confirmation qui s’affiche.

Avant de passer la configuration du client, rechercher dans les outils la console Gestion de l’accès distant et cliquer dessus pour l’ouvrir. Cette console permet de voir l’état des services du serveur VPN et de visualiser les connexions en cours…

Services du serveur VPN / VPN server services



Laisser un commentaire