> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers-1/how-to/how-to-create-a-site-to-site-vpn-tunnel.md).

# Comment créer un tunnel VPN site à site

Un VPN site-to-site connecte deux réseaux privés via Internet comme s’ils étaient sur le même réseau local, avec un trafic chiffré de bout en bout.

Dans ce tutoriel, vous créez le tunnel complet entre deux **VPC** hébergés dans Plenit, en configurant les **deux** extrémités.

> #### 👍 Ce que tu obtiens
>
> Un tunnel IPsec opérationnel entre deux VPC, avec une extrémité comme connexion passive et l’autre comme connexion active, faisant communiquer leurs sous-réseaux de façon sécurisée.

### Fonctionnement du tunnel

Le tunnel a deux extrémités. L’une est configurée comme **connexion passive** (attend que l’autre lance la négociation) et l’autre comme **connexion active** (la lance). Les deux partagent une **clé IPsec** qui les authentifie. La règle d’or est la symétrie : ce qui est « distant » sur une extrémité est « local » sur l’autre.

| Champ               | Extrémité 1 (ext1)                   | Extrémité 2 (ext2)            |
| ------------------- | ------------------------------------ | ----------------------------- |
| VPC et réseau local | VPC1 / TIER1                         | VPC2 / TIER2                  |
| Passerelle distante | IP de VPC2                           | IP de VPC1                    |
| Réseau distant      | Sous-réseau de TIER2                 | Sous-réseau de TIER1          |
| Rôle                | Connexion passive                    | Connexion active              |
| Clé IPsec           | Elle est générée lors de la création | La clé enregistrée est saisie |

> #### ❗️ Enregistrez la clé IPsec de la première extrémité
>
> Lors de la création de la première extrémité, la plateforme génère la clé IPsec. Copiez-la et enregistrez-la : vous en avez besoin telle quelle lors de la configuration de la seconde extrémité, et c’est elle qui authentifie le tunnel.

### Scénarios

| Scénario                                               | Ce que vous configurez dans Plenit                         |
| ------------------------------------------------------ | ---------------------------------------------------------- |
| VPC1 et VPC2, toutes deux dans Plenit                  | Les deux extrémités (processus double)                     |
| VPC1 dans Plenit, VPC2 chez un autre fournisseur cloud | Seulement ext1 ; l’autre côté, avec l’outil du fournisseur |
| VPC1 dans Plenit, un routeur à l’autre extrémité       | Seulement ext1 ; l’autre côté, sur le routeur              |

Ce tutoriel couvre le premier scénario, avec les deux VPC dans Plenit.

### Avant de commencer

* Avoir un Abonnement de **Serveurs** active.
* Avoir créé les deux **VPC** avec leurs TIER. S’il vous en manque, créez-les d’abord :[ Comment créer une VPC et y associer un TIER.](/fr/productos/servers/how-to/how-to-create-a-vpc-and-associate-a-tier.md)
* Repérer les passerelles et les sous-réseaux dans **Réseaux/IP → Réseaux VPC**: vous en aurez besoin pendant la configuration.

***

### Première extrémité (ext1 → ext2)

#### Étape 1. Accédez à l’abonnement Serveurs

Entre dans l'abonnement de **Serveurs** depuis sa carte.

{/\* 📸 CAPTURE 1 · carte de l’abonnement Serveurs \*/}

![Accès à l’abonnement Serveurs](https://REEMPLAZA-URL/servidores-howto-vpn-01.png)

#### Étape 2. Lancez la création du tunnel

Dans le menu latéral, ouvrez **VPN** et cliquez sur **Créer un tunnel Site-to-Site**.

{/\* 📸 CAPTURE 2 · sous-section VPN avec le bouton Créer un tunnel Site-to-Site \*/}

![Sous-section VPN avec l’option de créer un tunnel site-to-site](https://REEMPLAZA-URL/servidores-howto-vpn-02.png)

#### Étape 3. Nommez le VPN et configurez le réseau distant

1. Attribuez un **un nom** à cette connexion, par exemple `VPN1`.
2. Dans **Passerelle**, saisissez l’IP de la passerelle distante de ext2 (la **IP de VPC2**).
3. Dans **Réseau distant**, indiquez le sous-réseau de **TIER2**.

{/\* 📸 CAPTURE 3 · champs Nom, Passerelle et Réseau distant \*/}

![Configuration du nom et du réseau distant de la première extrémité](https://REEMPLAZA-URL/servidores-howto-vpn-03.png)

#### Étape 4. Configurez le tunnel

Les valeurs par défaut conviennent à ce scénario ; conservez-les sauf si votre politique réseau en exige d’autres.

> #### 📘 À propos des paramètres du tunnel
>
> La négociation prend en charge IKEv1, IKEv2 ou le mode automatique.&#x20;
>
> Si vous vous connectez à plusieurs réseaux distants, une association est créée pour chaque réseau (split tunneling).&#x20;
>
> Une même passerelle prend en charge jusqu’à dix tunnels VPN.

#### Étape 5. Configurez le réseau local et créez l’extrémité

1. Choisissez la **VPC associée au réseau local** (`VPC1`) et le **réseau local** (`TIER1`).
2. Marque cette extrémité comme **connexion passive**.
3. Créez cette première partie du VPN.

Une fois créée, la plateforme affiche la **clé IPsec**. Enregistrez-la : vous l’utiliserez dans la seconde extrémité.

{/\* 📸 CAPTURE 4 · réseau local avec connexion passive cochée et la clé IPsec générée \*/}

![Configuration du réseau local comme connexion passive et de la clé IPsec](https://REEMPLAZA-URL/servidores-howto-vpn-04.png)

***

### Seconde extrémité (ext2 → ext1)

#### Étape 6. Créez un nouveau VPN

Dans la sous-section **VPN**, cliquez sur **Nouveau VPN Site-to-Site** pour configurer le chemin inverse.

#### Étape 7. Nommez le second VPN et configurez le réseau distant

1. Nommez cette connexion, par exemple `VPN2`.
2. Dans **Passerelle**, saisissez l’IP de la passerelle distante de ext1 (la **IP de VPC1**).
3. Dans **Réseau distant**, indiquez le sous-réseau de **TIER1**.

{/\* 📸 CAPTURE 5 · champs de la seconde extrémité, inversés par rapport à la première \*/}

![Configuration du nom et du réseau distant de la seconde extrémité](https://REEMPLAZA-URL/servidores-howto-vpn-05.png)

#### Étape 8. Configurez le tunnel de la seconde extrémité

Conservez les valeurs par défaut, comme à l’étape 4. La différence est qu’ici **vous saisissez la clé IPsec** que vous avez enregistrée lors de la création de la première extrémité.

#### Étape 9. Configurez le réseau local et créez le VPN

1. Choisissez la **VPC associée au réseau local** (`VPC2`) et le **réseau local** (`TIER2`).
2. Laissez **décochée** la connexion passive, afin que cette extrémité soit en **connexion active**.
3. Clique **Créer un VPN**.

Ainsi, le tunnel entre les deux extrémités est créé.

{/\* 📸 CAPTURE 6 · réseau local de la seconde extrémité comme connexion active et le tunnel créé \*/}

![Configuration de la seconde extrémité comme connexion active](https://REEMPLAZA-URL/servidores-howto-vpn-06.png)

### Vérifiez le tunnel

Dans le panneau, dans la sous-section **VPN**, confirmez que les **deux** connexions existent, l’une depuis ext1 et l’autre depuis ext2, et que l’une apparaît comme **passive** et l’autre comme **active**.

Le vrai test est que le trafic passe. Depuis un serveur de TIER1, faites un `ping` vers un serveur de TIER2 (et inversement). N’oubliez pas que, sous Windows, il faut autoriser l’ICMP entrant sur la destination.

```bash
ping <IP-D'UN-SERVEUR-SUR-L'AUTRE-EXTRÉMITÉ>
```

Vérifiez que la route vers le sous-réseau distant passe par le tunnel. Sous Linux :

```bash
ip route
traceroute <IP-DISTANTE>
```

Sous Windows, depuis PowerShell :

```powershell
route print
tracert <IP-DISTANTE>
```

### Si quelque chose ne colle pas

| Symptôme                                            | Cause probable                                            | Que faire                                                                      |
| --------------------------------------------------- | --------------------------------------------------------- | ------------------------------------------------------------------------------ |
| Le tunnel ne monte pas                              | La clé IPsec ne correspond pas sur les deux extrémités    | Saisissez de nouveau dans ext2 la clé générée dans ext1                        |
| Les deux extrémités ne négocient pas                | Les deux sont restées passives ou les deux actives        | Laissez-en une passive et l’autre active                                       |
| Aucun trafic ne passe alors que le tunnel est actif | Réseau distant et local inversés sur l’une des extrémités | Vérifiez le tableau de symétrie : le distant d’un côté est le local de l’autre |
| Le ping échoue uniquement vers Windows              | Le pare-feu bloque l’ICMP entrant                         | Autorisez ICMPv4 sur le serveur de destination                                 |

### Conclusion

Avec les deux extrémités correctement configurées, vous disposez d’un VPN site-to-site opérationnel qui relie les deux VPC de façon chiffrée via Internet.&#x20;

Toute la procédure repose sur deux idées : la symétrie (le distant d’un côté est le local de l’autre) et la clé IPsec partagée.&#x20;

Si les deux coïncident, le tunnel monte ; si quelque chose ne passe pas, c’est presque toujours l’une de ces deux causes.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers-1/how-to/how-to-create-a-site-to-site-vpn-tunnel.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
