> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers-2/how-to/how-to-configure-a-remote-access-vpn.md).

# Comment configurer une connexion VPN d’accès à distance

Un VPN d’accès distant crée un tunnel chiffré entre le serveur et l’équipement de l’utilisateur via Internet.

Dans ce guide, vous activez le VPN sur le réseau, créez les utilisateurs et configurez la connexion sur un ordinateur Windows.

> #### 👍 Ce que tu obtiens
>
> Un VPN L2TP/IPsec opérationnel avec ses utilisateurs, et un client Windows configuré pour se connecter de manière sécurisée sans perdre l’accès à Internet.

> #### 📘 Limite avec NAT : une connexion à la fois
>
> Derrière un NAT, L2TP n’admet qu’une seule connexion simultanée par le port qu’il utilise : un second utilisateur qui tente de se connecter par ce même port sera rejeté.&#x20;
>
> Si vous avez besoin de plusieurs connexions depuis un même réseau privé, mettez en place [WireGuard](/fr/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) à la place.

### Avant de commencer

* Se connecter à la plateforme de Plenit avec une Organisation active.
* Avoir un Abonnement de **Serveurs** ou **Remote Desktop** pour activer le VPN sur le réseau.
* Avoir accès à l’ordinateur Windows depuis lequel vous allez vous connecter.

### Étape 1. Activez le VPN sur le réseau

1. Entre dans l'abonnement de **Serveurs** depuis sa carte.
2. Dans le menu latéral, ouvrez **VPN** et entrez dans la sous-section **Accès distant**.
3. Sélectionnez le réseau que vous allez utiliser et changez son état de **OFF** à **ON**.

Une fois le réseau activé, repérez les deux informations dont vous aurez besoin sur le client :

* **Pre-Shared Key**: la clé partagée. Vous la voyez avec l’icône en forme d’œil dans la colonne *Pre-Shared Key*.
* **IP publique**: l’adresse vers laquelle la connexion VPN s’établit.

{/\* 📸 CAPTURE 1 · sous-section Accès distant avec le réseau sur ON, la Pre-Shared Key et l’IP publique \*/}

![Activation du VPN d’accès distant avec la Pre-Shared Key et l’IP publique](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-01.png)

### Étape 2. Créez les utilisateurs d’accès distant

Clique **Nouvel Utilisateur**, saisissez le nom d’utilisateur et le mot de passe avec sa confirmation, puis cliquez sur **Accepter**. L’utilisateur est activé pour le VPN de type *L2TP over IPsec*. Répétez l’opération pour chaque personne qui va se connecter.

{/\* 📸 CAPTURE 2 · création d’un utilisateur d’accès distant \*/}

![Création d’un utilisateur VPN d’accès distant](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-02.png)

> #### 📘 Deux niveaux d’authentification
>
> La **Pre-Shared Key** authentifie le réseau (elle est commune à la connexion) ; le **nom d’utilisateur et le mot de passe** authentifient chaque personne. Vous avez besoin des deux sur le client.

### Étape 3. Configurez le VPN sur l’ordinateur Windows

Dans **Configuration → Réseau et Internet → VPN**, cliquez sur **Ajouter une connexion VPN** et remplissez le formulaire :

| Champ                     | Valeur                                           |
| ------------------------- | ------------------------------------------------ |
| Fournisseur VPN           | `Windows (intégré)`                              |
| Nom de la connexion       | Un nom descriptif                                |
| Nom ou adresse du serveur | La **IP publique** de l’étape 1                  |
| Type de VPN               | `L2TP/IPsec avec clé prépartagée`                |
| Clé prépartagée           | La **Pre-Shared Key** de l’étape 1               |
| Nom d’utilisateur         | L’utilisateur de l’étape 2 (par exemple `user1`) |
| Mot de passe              | Le mot de passe de cet utilisateur               |

Clique **Enregistrer**.

#### Ajustez le routage pour ne pas perdre Internet

Avec L2TP, Windows envoie par défaut **tout** le trafic via le VPN, si bien que l’ordinateur peut se retrouver sans Internet.

Pour l’éviter, ouvrez **Panneau de configuration → Réseaux et Internet → Centre Réseau et partage → Modifier les paramètres de la carte**. Sur le VPN, clic droit → **Propriétés**.

Dans **Fonctions réseau**, choisissez votre pile (IPv4 ou IPv6), cliquez sur **Propriétés → Options avancées** et **désactivez** *Utiliser la passerelle par défaut sur le réseau distant*. Validez.

#### Ajustez la sécurité

Dans **Propriétés → Sécurité**, définissez **Chiffrement des données** sur *Exiger le chiffrement (se déconnecter si le serveur refuse)*, laissez activé **Microsoft CHAP version 2** et validez.

{/\* 📸 CAPTURE 3 · option de passerelle par défaut désactivée et paramètres de sécurité \*/}

![Réglage du routage et de la sécurité de la connexion VPN sous Windows](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-03.png)

#### Alternative via PowerShell

Si vous allez configurer plusieurs ordinateurs, vous vous épargnez toute l’interface graphique en créant la connexion et le split tunneling d’un seul coup. Depuis PowerShell en tant qu’administrateur :

```powershell
# Crée la connexion L2TP/IPsec avec la Pre-Shared Key
Add-VpnConnection -Name "Plenit VPN" -ServerAddress <IP-PUBLIQUE> `
  -TunnelType L2tp -L2tpPsk "<PRE-SHARED-KEY>" `
  -AuthenticationMethod MSChapv2 -EncryptionLevel Required -Force -RememberCredential

# Équivaut à désactiver « utiliser la passerelle par défaut » : vous ne perdez pas Internet
Set-VpnConnection -Name "Plenit VPN" -SplitTunneling $true
```

### Validez la connexion

Connectez le VPN depuis la configuration réseau. S’il s’établit, l’ordinateur accède aux services du serveur de manière sécurisée. Pour le vérifier via le terminal :

```powershell
Get-VpnConnection -Name "Plenit VPN"
rasdial "Plenit VPN" <utilisateur> <mot_de_passe>
```

### Si quelque chose ne colle pas

| Symptôme                                                 | Cause probable                                               | Que faire                                                                                                                                |
| -------------------------------------------------------- | ------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------- |
| L’ordinateur perd Internet lors de la connexion          | La passerelle par défaut est toujours active                 | Désactivez-la (ou utilisez `Set-VpnConnection -SplitTunneling $true`)                                                                    |
| Un second utilisateur ne se connecte pas derrière un NAT | L2TP admet une connexion par port                            | Utilise [WireGuard](/fr/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) pour plusieurs utilisateurs |
| L’authentification échoue                                | Nom d’utilisateur, mot de passe ou Pre-Shared Key incorrects | Vérifiez les identifiants de l’étape 2 et la PSK de l’étape 1                                                                            |

### Conclusion

Avec cela, vos utilisateurs accèdent au serveur via un tunnel chiffré depuis leur Windows. Deux détails font la différence entre un fonctionnement fluide et des ennuis : désactiver la passerelle par défaut pour ne pas vous retrouver sans Internet, et se rappeler que L2TP derrière un NAT, c’est un utilisateur par port. Si cette limite vous gêne, WireGuard est la voie à suivre pour plusieurs connexions à la fois.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers-2/how-to/how-to-configure-a-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
