> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md).

# Comment configurer une connexion VPN d’accès à distance

Un VPN d’accès à distance crée un tunnel chiffré entre le serveur et l’ordinateur de l’utilisateur via Internet.

Dans ce guide, vous activez le VPN sur le réseau, vous créez les utilisateurs et configurez la connexion sur un ordinateur Windows.

> #### 👍 Ce que vous obtenez
>
> Un VPN L2TP/IPsec opérationnel avec ses utilisateurs, et un client Windows configuré pour se connecter de façon sécurisée sans perdre l’accès à Internet.

> #### 📘 Limite avec NAT : une connexion à la fois
>
> Derrière NAT, L2TP n’admet qu’une seule connexion simultanée par le port qu’il utilise : un second utilisateur qui tente de se connecter via ce même port sera rejeté.&#x20;
>
> Si vous avez besoin de plusieurs connexions depuis un même réseau privé, mettez [WireGuard](/fr/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) à la place.

### Avant de commencer

* Se connecter à la plateforme de Plenit avec une organisation active.
* Avoir un abonnement à **Serveurs** ou **Remote Desktop** pour activer le VPN sur le réseau.
* Avoir accès à l’ordinateur Windows depuis lequel vous allez vous connecter.

### Étape 1. Activez le VPN sur le réseau

1. Entrez dans l’abonnement à **Serveurs** depuis sa carte.
2. Dans le menu latéral, ouvrez **VPN** et accédez à la sous-section **Accès à distance**.
3. Sélectionnez le réseau que vous allez utiliser et changez son état de **OFF** à **ON**.

Avec le réseau activé, repérez les deux informations dont vous aurez besoin dans le client :

* **Clé pré-partagée**: la clé partagée. Vous la voyez avec l’icône de l’œil dans la colonne *Clé pré-partagée*.
* **IP publique**: l’adresse contre laquelle la connexion VPN est établie.

{/\* 📸 CAPTURE 1 · sous-section Accès à distance avec le réseau sur ON, la clé pré-partagée et l’IP publique \*/}

![Activation du VPN d’accès à distance avec la clé pré-partagée et l’IP publique](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-01.png)

### Étape 2. Créez les utilisateurs d’accès à distance

Cliquez sur **Nouvel Utilisateur**, saisissez le nom d’utilisateur et le mot de passe avec sa confirmation, puis cliquez sur **Accepter**. L’utilisateur est alors activé pour le VPN de type *L2TP/IPsec*. Répétez pour chaque personne qui va se connecter.

{/\* 📸 CAPTURE 2 · création d’un utilisateur d’accès à distance \*/}

![Création d’un utilisateur d’accès à distance VPN](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-02.png)

> #### 📘 Deux niveaux d’authentification
>
> La **Clé pré-partagée** authentifie le réseau (elle est commune à la connexion) ; l’ **utilisateur et le mot de passe** authentifient chaque personne. Vous avez besoin des deux dans le client.

### Étape 3. Configurez le VPN sur l’ordinateur Windows

Dans **Paramètres → Réseau et Internet → VPN**, cliquez sur **Ajouter une connexion VPN** et remplissez le formulaire :

| Champ                     | Valeur                                           |
| ------------------------- | ------------------------------------------------ |
| Fournisseur de VPN        | `Windows (intégré)`                              |
| Nom de la connexion       | Un nom identifiable                              |
| Nom du serveur ou adresse | La **IP publique** de l’étape 1                  |
| Type de VPN               | `L2TP/IPsec avec clé pré-partagée`               |
| Clé pré-partagée          | La **Clé pré-partagée** de l’étape 1             |
| Nom d’utilisateur         | L’utilisateur de l’étape 2 (par exemple `user1`) |
| Mot de passe              | Le mot de passe de cet utilisateur               |

Cliquez sur **Enregistrer**.

#### Ajustez le routage pour ne pas perdre Internet

Dans L2TP, Windows envoie par défaut **tout** le trafic via le VPN, donc l’ordinateur peut se retrouver sans Internet.

Pour l’éviter, ouvrez **Panneau de configuration → Réseau et Internet → Centre Réseau et partage → Modifier les paramètres de l’adaptateur**. Sur le VPN, clic droit → **Propriétés**.

Dans **Fonctions réseau**, choisissez votre pile (IPv4 ou IPv6), cliquez sur **Propriétés → Options avancées** et **désactivez** *Utiliser la passerelle par défaut sur le réseau distant*. Acceptez.

#### Ajustez la sécurité

Dans **Propriétés → Sécurité**, définissez **Chiffrement des données** sur *Exiger le chiffrement (déconnecter si le serveur n’accepte pas)*, laissez activé **Microsoft CHAP version 2** et acceptez.

{/\* 📸 CAPTURE 3 · option de passerelle par défaut désactivée et paramètres de sécurité \*/}

![Réglage du routage et de la sécurité de la connexion VPN sur Windows](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-03.png)

#### Alternative via PowerShell

Si vous allez configurer plusieurs ordinateurs, vous vous épargnez toute l’interface graphique en créant la connexion et le split tunneling en une seule fois. Depuis PowerShell en tant qu’administrateur :

```powershell
# Créez la connexion L2TP/IPsec avec la clé pré-partagée
Add-VpnConnection -Name "Plenit VPN" -ServerAddress <IP-PUBLIQUE> `
  -TunnelType L2tp -L2tpPsk "<PRE-SHARED-KEY>" `
  -AuthenticationMethod MSChapv2 -EncryptionLevel Required -Force -RememberCredential

# Équivaut à désactiver "utiliser la passerelle par défaut" : vous ne perdez pas Internet
Set-VpnConnection -Name "Plenit VPN" -SplitTunneling $true
```

### Validez la connexion

Connectez-vous au VPN depuis les paramètres réseau. S’il s’établit, l’ordinateur accède aux services du serveur de manière sécurisée. Pour le vérifier en terminal :

```powershell
Get-VpnConnection -Name "Plenit VPN"
rasdial "Plenit VPN" <utilisateur> <mot de passe>
```

### Si quelque chose ne colle pas

| Symptôme                                              | Cause probable                                           | Que faire                                                                                                                                 |
| ----------------------------------------------------- | -------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
| L’ordinateur perd Internet à la connexion             | La passerelle par défaut reste active                    | Désactivez-la (ou utilisez `Set-VpnConnection -SplitTunneling $true`)                                                                     |
| Un second utilisateur ne se connecte pas derrière NAT | L2TP admet une connexion par port                        | Utilisez [WireGuard](/fr/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) pour plusieurs utilisateurs |
| L’authentification échoue                             | Utilisateur, mot de passe ou clé pré-partagée incorrects | Vérifiez les identifiants de l’étape 2 et la PSK de l’étape 1                                                                             |

### Conclusion

Avec cela, vos utilisateurs entrent sur le serveur via un tunnel chiffré depuis leur Windows. Deux détails font la différence entre le fait que ça fonctionne ou que ça vous donne du fil à retordre : désactiver la passerelle par défaut pour ne pas perdre Internet, et se rappeler que L2TP derrière NAT, c’est un utilisateur par port. Si cette limite vous gêne, WireGuard est la solution pour plusieurs connexions à la fois.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
