> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md).

# Comment configurer une connexion VPN d'accès à distance

Un VPN d’accès à distance crée un tunnel chiffré entre le serveur et l’ordinateur de l’utilisateur via Internet.

Dans ce guide, vous activez le VPN sur le réseau, créez les utilisateurs et configurez la connexion sur un ordinateur Windows.

> #### 👍 Ce que vous obtenez
>
> Un VPN L2TP/IPsec opérationnel avec ses utilisateurs, et un Client Windows configuré pour se connecter de manière sécurisée sans perdre l’accès à Internet.

> #### 📘 Limite avec NAT : une connexion à la fois
>
> Derrière NAT, L2TP n’admet qu’une connexion simultanée par le port qu’il utilise : un second utilisateur qui tente de se connecter par ce même port sera rejeté.&#x20;
>
> Si vous avez besoin de plusieurs connexions depuis un même Réseau privé, mettez en place [WireGuard](/fr/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) à la place.

### Avant de commencer

* Se connecter à la plateforme Plenit avec une organisation active.
* Avoir un Abonnement de **Serveurs** ou **Remote Desktop** pour activer le VPN sur le réseau.
* Avoir accès à l’ordinateur Windows depuis lequel vous allez vous connecter.

### Étape 1. Activez le VPN sur le réseau

1. Entrez dans l’Abonnement de **Serveurs** depuis sa carte.
2. Dans le menu latéral, ouvrez **VPN** et entrez dans la sous-section **Accès à distance**.
3. Sélectionnez le réseau que vous allez utiliser et changez son état de **OFF** à **ON**.

Une fois le réseau activé, localisez les deux informations dont vous aurez besoin dans le Client :

* **Pre-Shared Key**: la clé partagée. Vous la voyez avec l’icône en forme d’œil dans la colonne *Pre-Shared Key*.
* **IP publique**: l’adresse contre laquelle la connexion VPN se ferme.

![Activation du VPN d’accès à distance avec la Pre-Shared Key et l’IP publique](https://2336980375-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FxksPMyYRDCe4qKkhbpcY%2Fuploads%2FSOu59FCB8WsTZZQPeHFj%2FCAPTURE%201%20%C2%B7%20Remote%20Access%20subsection%20with%20the%20network%20ON%2C%20the%20Pre-Shared%20Key%2C%20and%20the%20public%20IP.png?alt=media\&token=cb7e1a81-f4ef-4d1d-a27b-4610a16657e7)

### Étape 2. Créez les utilisateurs d’accès à distance

Cliquez sur **Nouvel utilisateur**, saisissez le nom d’utilisateur et le mot de passe avec sa confirmation, puis cliquez sur **Accepter**. L’utilisateur est alors activé pour le VPN de type *L2TP over IPsec*. Répétez l’opération pour chaque personne qui va se connecter.

![Création d’un utilisateur d’accès à distance VPN](https://2336980375-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FxksPMyYRDCe4qKkhbpcY%2Fuploads%2FnVPEga8g1DSG8UsHopgY%2FCAPTURA%202%20%C2%B7%20alta%20de%20un%20usuario%20de%20acceso%20remoto%20\(1\).png?alt=media\&token=501e50ae-0b08-477e-b6a4-3232d437dbd3)

> #### 📘 Deux niveaux d’authentification
>
> Le **Pre-Shared Key** authentifie le réseau (il est commun à la connexion) ; le **utilisateur et le mot de passe** authentifient chaque personne. Vous avez besoin des deux dans le Client.

### Étape 3. Configurez le VPN sur l’ordinateur Windows

Dans **Paramètres → Réseau et Internet → VPN**, cliquez sur **Ajouter une connexion VPN** et remplissez le formulaire :

| Champ                     | Valeur                                           |
| ------------------------- | ------------------------------------------------ |
| Fournisseur VPN           | `Windows (intégré)`                              |
| Nom de la connexion       | Un nom identifiant                               |
| Nom du serveur ou adresse | Le **IP publique** de l’étape 1                  |
| Type de VPN               | `L2TP/IPsec avec clé prépartagée`                |
| Clé prépartagée           | Le **Pre-Shared Key** de l’étape 1               |
| Nom d’utilisateur         | L’utilisateur de l’étape 2 (par exemple `user1`) |
| Mot de passe              | Le mot de passe de cet utilisateur               |

Cliquez sur **Enregistrer**.

#### Ajustez le routage pour ne pas perdre Internet

Dans L2TP, Windows envoie par défaut **tout** le trafic via le VPN, donc l’ordinateur peut se retrouver sans Internet.

Pour éviter cela, ouvrez **Panneau de configuration → Réseau et Internet → Centre Réseau et partage → Modifier les paramètres de la carte**. Sur le VPN, clic droit → **Propriétés**.

Dans **Fonctions réseau**, choisissez votre pile (IPv4 ou IPv6), cliquez sur **Propriétés → Options avancées** et **désactivez** *Utiliser la passerelle par défaut sur le réseau distant*. Validez.

#### Ajustez la sécurité

Dans **Propriétés → Sécurité**, mettez **Chiffrement des données** sur *Exiger le chiffrement (déconnecter si le serveur n’accepte pas)*, gardez activé **Microsoft CHAP version 2** et validez.

![Réglage du routage et de la sécurité de la connexion VPN sous Windows](https://2336980375-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FxksPMyYRDCe4qKkhbpcY%2Fuploads%2FTDemdaimit0FrJ334c9N%2FCAPTURA%203%20%C2%B7%20opci%C3%B3n%20de%20puerta%20de%20enlace%20predeterminada%20desactivada%20y%20par%C3%A1metros%20de%20seguridad%20\(4\).png?alt=media\&token=57fa0b64-9fe5-450d-a29a-8bf5566310ef)

<figure><img src="https://2336980375-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FxksPMyYRDCe4qKkhbpcY%2Fuploads%2F99iq09nmOoZ9yiI2NDWn%2FCAPTURA%203bis%20%C2%B7%20opci%C3%B3n%20de%20puerta%20de%20enlace%20predeterminada%20desactivada%20y%20par%C3%A1metros%20de%20seguridad%20(3).png?alt=media&amp;token=102a7e40-2aa7-44e9-84ba-061bead1d2fc" alt=""><figcaption></figcaption></figure>

#### Alternative via PowerShell

Si vous allez configurer plusieurs ordinateurs, vous économisez toute l’interface graphique en créant la connexion et le split tunneling en une seule fois. Depuis PowerShell en tant qu’administrateur :

```powershell
# Créez la connexion L2TP/IPsec avec la Pre-Shared Key
Add-VpnConnection -Name "Plenit VPN" -ServerAddress <IP-PUBLICA> `
  -TunnelType L2tp -L2tpPsk "<PRE-SHARED-KEY>" `
  -AuthenticationMethod MSChapv2 -EncryptionLevel Required -Force -RememberCredential

# Équivaut à désactiver « utiliser la passerelle par défaut » : vous ne perdez pas Internet
Set-VpnConnection -Name "Plenit VPN" -SplitTunneling $true
```

### Validez la connexion

Connectez le VPN depuis les paramètres réseau. S’il se met en place, l’ordinateur accède aux services du serveur de manière sécurisée. Pour le vérifier depuis le terminal :

```powershell
Get-VpnConnection -Name "Plenit VPN"
rasdial "Plenit VPN" <utilisateur> <mot de passe>
```

### Si quelque chose ne colle pas

| Symptôme                                           | Cause probable                                         | Que faire                                                                                                                                 |
| -------------------------------------------------- | ------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------- |
| L’ordinateur perd Internet lors de la connexion    | La passerelle par défaut reste active                  | Désactivez-la (ou utilisez `Set-VpnConnection -SplitTunneling $true`)                                                                     |
| Un second utilisateur ne se connecte pas après NAT | L2TP admet une connexion par port                      | Utilisez [WireGuard](/fr/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) pour plusieurs utilisateurs |
| L’authentification échoue                          | Utilisateur, mot de passe ou Pre-Shared Key incorrects | Vérifiez les identifiants de l’étape 2 et la PSK de l’étape 1                                                                             |

### Conclusion

Avec cela, vos utilisateurs entrent sur le serveur via un tunnel chiffré depuis leur Windows. Deux détails font la différence entre un fonctionnement correct ou des problèmes : désactiver la passerelle par défaut pour ne pas perdre Internet, et se rappeler que L2TP derrière NAT est limité à un utilisateur par port. Si cette limite vous bloque, WireGuard est la solution pour plusieurs connexions en même temps.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
