Comment configurer une connexion VPN d'accès à distance
Un VPN d’accès à distance crée un tunnel chiffré entre le serveur et l’ordinateur de l’utilisateur via Internet.
Dans ce guide, vous activez le VPN sur le réseau, vous créez les utilisateurs et configurez la connexion sur un ordinateur Windows.
👍 Ce que vous obtenez
Un VPN L2TP/IPsec opérationnel avec ses utilisateurs, et un client Windows configuré pour se connecter de façon sécurisée sans perdre l’accès à Internet.
📘 Limite avec NAT : une connexion à la fois
Derrière NAT, L2TP n’admet qu’une seule connexion simultanée par le port qu’il utilise : un second utilisateur qui tente de se connecter via ce même port sera rejeté.
Si vous avez besoin de plusieurs connexions depuis un même réseau privé, mettez WireGuard à la place.
Avant de commencer
Se connecter à la plateforme de Plenit avec une organisation active.
Avoir un abonnement à Serveurs ou Remote Desktop pour activer le VPN sur le réseau.
Avoir accès à l’ordinateur Windows depuis lequel vous allez vous connecter.
Étape 1. Activez le VPN sur le réseau
Entrez dans l’abonnement à Serveurs depuis sa carte.
Dans le menu latéral, ouvrez VPN et accédez à la sous-section Accès à distance.
Sélectionnez le réseau que vous allez utiliser et changez son état de OFF à ON.
Avec le réseau activé, repérez les deux informations dont vous aurez besoin dans le client :
Clé pré-partagée: la clé partagée. Vous la voyez avec l’icône de l’œil dans la colonne Clé pré-partagée.
IP publique: l’adresse contre laquelle la connexion VPN est établie.
{/* 📸 CAPTURE 1 · sous-section Accès à distance avec le réseau sur ON, la clé pré-partagée et l’IP publique */}

Étape 2. Créez les utilisateurs d’accès à distance
Cliquez sur Nouvel Utilisateur, saisissez le nom d’utilisateur et le mot de passe avec sa confirmation, puis cliquez sur Accepter. L’utilisateur est alors activé pour le VPN de type L2TP/IPsec. Répétez pour chaque personne qui va se connecter.
{/* 📸 CAPTURE 2 · création d’un utilisateur d’accès à distance */}

📘 Deux niveaux d’authentification
La Clé pré-partagée authentifie le réseau (elle est commune à la connexion) ; l’ utilisateur et le mot de passe authentifient chaque personne. Vous avez besoin des deux dans le client.
Étape 3. Configurez le VPN sur l’ordinateur Windows
Dans Paramètres → Réseau et Internet → VPN, cliquez sur Ajouter une connexion VPN et remplissez le formulaire :
Fournisseur de VPN
Windows (intégré)
Nom de la connexion
Un nom identifiable
Nom du serveur ou adresse
La IP publique de l’étape 1
Type de VPN
L2TP/IPsec avec clé pré-partagée
Clé pré-partagée
La Clé pré-partagée de l’étape 1
Nom d’utilisateur
L’utilisateur de l’étape 2 (par exemple user1)
Mot de passe
Le mot de passe de cet utilisateur
Cliquez sur Enregistrer.
Ajustez le routage pour ne pas perdre Internet
Dans L2TP, Windows envoie par défaut tout le trafic via le VPN, donc l’ordinateur peut se retrouver sans Internet.
Pour l’éviter, ouvrez Panneau de configuration → Réseau et Internet → Centre Réseau et partage → Modifier les paramètres de l’adaptateur. Sur le VPN, clic droit → Propriétés.
Dans Fonctions réseau, choisissez votre pile (IPv4 ou IPv6), cliquez sur Propriétés → Options avancées et désactivez Utiliser la passerelle par défaut sur le réseau distant. Acceptez.
Ajustez la sécurité
Dans Propriétés → Sécurité, définissez Chiffrement des données sur Exiger le chiffrement (déconnecter si le serveur n’accepte pas), laissez activé Microsoft CHAP version 2 et acceptez.
{/* 📸 CAPTURE 3 · option de passerelle par défaut désactivée et paramètres de sécurité */}

Alternative via PowerShell
Si vous allez configurer plusieurs ordinateurs, vous vous épargnez toute l’interface graphique en créant la connexion et le split tunneling en une seule fois. Depuis PowerShell en tant qu’administrateur :
Validez la connexion
Connectez-vous au VPN depuis les paramètres réseau. S’il s’établit, l’ordinateur accède aux services du serveur de manière sécurisée. Pour le vérifier en terminal :
Si quelque chose ne colle pas
L’ordinateur perd Internet à la connexion
La passerelle par défaut reste active
Désactivez-la (ou utilisez Set-VpnConnection -SplitTunneling $true)
Un second utilisateur ne se connecte pas derrière NAT
L2TP admet une connexion par port
Utilisez WireGuard pour plusieurs utilisateurs
L’authentification échoue
Utilisateur, mot de passe ou clé pré-partagée incorrects
Vérifiez les identifiants de l’étape 2 et la PSK de l’étape 1
Conclusion
Avec cela, vos utilisateurs entrent sur le serveur via un tunnel chiffré depuis leur Windows. Deux détails font la différence entre le fait que ça fonctionne ou que ça vous donne du fil à retordre : désactiver la passerelle par défaut pour ne pas perdre Internet, et se rappeler que L2TP derrière NAT, c’est un utilisateur par port. Si cette limite vous gêne, WireGuard est la solution pour plusieurs connexions à la fois.
Mis à jour
Ce contenu vous a-t-il été utile ?

