For the complete documentation index, see llms.txt. This page is also available as Markdown.

Comment configurer une connexion VPN d’accès à distance

Un VPN d’accès à distance crée un tunnel chiffré entre le serveur et l’ordinateur de l’utilisateur via Internet.

Dans ce guide, vous activez le VPN sur le réseau, vous créez les utilisateurs et configurez la connexion sur un ordinateur Windows.

👍 Ce que vous obtenez

Un VPN L2TP/IPsec opérationnel avec ses utilisateurs, et un client Windows configuré pour se connecter de façon sécurisée sans perdre l’accès à Internet.

📘 Limite avec NAT : une connexion à la fois

Derrière NAT, L2TP n’admet qu’une seule connexion simultanée par le port qu’il utilise : un second utilisateur qui tente de se connecter via ce même port sera rejeté.

Si vous avez besoin de plusieurs connexions depuis un même réseau privé, mettez WireGuard à la place.

Avant de commencer

  • Se connecter à la plateforme de Plenit avec une organisation active.

  • Avoir un abonnement à Serveurs ou Remote Desktop pour activer le VPN sur le réseau.

  • Avoir accès à l’ordinateur Windows depuis lequel vous allez vous connecter.

Étape 1. Activez le VPN sur le réseau

  1. Entrez dans l’abonnement à Serveurs depuis sa carte.

  2. Dans le menu latéral, ouvrez VPN et accédez à la sous-section Accès à distance.

  3. Sélectionnez le réseau que vous allez utiliser et changez son état de OFF à ON.

Avec le réseau activé, repérez les deux informations dont vous aurez besoin dans le client :

  • Clé pré-partagée: la clé partagée. Vous la voyez avec l’icône de l’œil dans la colonne Clé pré-partagée.

  • IP publique: l’adresse contre laquelle la connexion VPN est établie.

{/* 📸 CAPTURE 1 · sous-section Accès à distance avec le réseau sur ON, la clé pré-partagée et l’IP publique */}

Activation du VPN d’accès à distance avec la clé pré-partagée et l’IP publique

Étape 2. Créez les utilisateurs d’accès à distance

Cliquez sur Nouvel Utilisateur, saisissez le nom d’utilisateur et le mot de passe avec sa confirmation, puis cliquez sur Accepter. L’utilisateur est alors activé pour le VPN de type L2TP/IPsec. Répétez pour chaque personne qui va se connecter.

{/* 📸 CAPTURE 2 · création d’un utilisateur d’accès à distance */}

Création d’un utilisateur d’accès à distance VPN

📘 Deux niveaux d’authentification

La Clé pré-partagée authentifie le réseau (elle est commune à la connexion) ; l’ utilisateur et le mot de passe authentifient chaque personne. Vous avez besoin des deux dans le client.

Étape 3. Configurez le VPN sur l’ordinateur Windows

Dans Paramètres → Réseau et Internet → VPN, cliquez sur Ajouter une connexion VPN et remplissez le formulaire :

Champ
Valeur

Fournisseur de VPN

Windows (intégré)

Nom de la connexion

Un nom identifiable

Nom du serveur ou adresse

La IP publique de l’étape 1

Type de VPN

L2TP/IPsec avec clé pré-partagée

Clé pré-partagée

La Clé pré-partagée de l’étape 1

Nom d’utilisateur

L’utilisateur de l’étape 2 (par exemple user1)

Mot de passe

Le mot de passe de cet utilisateur

Cliquez sur Enregistrer.

Ajustez le routage pour ne pas perdre Internet

Dans L2TP, Windows envoie par défaut tout le trafic via le VPN, donc l’ordinateur peut se retrouver sans Internet.

Pour l’éviter, ouvrez Panneau de configuration → Réseau et Internet → Centre Réseau et partage → Modifier les paramètres de l’adaptateur. Sur le VPN, clic droit → Propriétés.

Dans Fonctions réseau, choisissez votre pile (IPv4 ou IPv6), cliquez sur Propriétés → Options avancées et désactivez Utiliser la passerelle par défaut sur le réseau distant. Acceptez.

Ajustez la sécurité

Dans Propriétés → Sécurité, définissez Chiffrement des données sur Exiger le chiffrement (déconnecter si le serveur n’accepte pas), laissez activé Microsoft CHAP version 2 et acceptez.

{/* 📸 CAPTURE 3 · option de passerelle par défaut désactivée et paramètres de sécurité */}

Réglage du routage et de la sécurité de la connexion VPN sur Windows

Alternative via PowerShell

Si vous allez configurer plusieurs ordinateurs, vous vous épargnez toute l’interface graphique en créant la connexion et le split tunneling en une seule fois. Depuis PowerShell en tant qu’administrateur :

Validez la connexion

Connectez-vous au VPN depuis les paramètres réseau. S’il s’établit, l’ordinateur accède aux services du serveur de manière sécurisée. Pour le vérifier en terminal :

Si quelque chose ne colle pas

Symptôme
Cause probable
Que faire

L’ordinateur perd Internet à la connexion

La passerelle par défaut reste active

Désactivez-la (ou utilisez Set-VpnConnection -SplitTunneling $true)

Un second utilisateur ne se connecte pas derrière NAT

L2TP admet une connexion par port

Utilisez WireGuard pour plusieurs utilisateurs

L’authentification échoue

Utilisateur, mot de passe ou clé pré-partagée incorrects

Vérifiez les identifiants de l’étape 2 et la PSK de l’étape 1

Conclusion

Avec cela, vos utilisateurs entrent sur le serveur via un tunnel chiffré depuis leur Windows. Deux détails font la différence entre le fait que ça fonctionne ou que ça vous donne du fil à retordre : désactiver la passerelle par défaut pour ne pas perdre Internet, et se rappeler que L2TP derrière NAT, c’est un utilisateur par port. Si cette limite vous gêne, WireGuard est la solution pour plusieurs connexions à la fois.

Mis à jour

Ce contenu vous a-t-il été utile ?