Configurer un serveur L2TP avec accès à distance sur Windows Server 2012

Dans ce guide, je vais vous expliquer comment configurer un serveur VPN L2TP sur Windows Server 2012. Les étapes présentées ici s'appuient sur un guide précédent pour configurer un serveur VPN PPTP . Commencez par lire ce guide et configurez un serveur VPN PPTP à l'aide du rôle d'accès à distance. Une fois que vous avez terminé, revenez à ce guide et vous apprendrez à le transformer en VPN L2TP.

L2TP est souvent choisi au lieu de PPTP comme protocole VPN car PPTP n'est pas du tout sécurisé et avec un peu de connaissances sur le piratage, il peut être craqué. L2TP, cependant, est beaucoup plus sécurisé et il est donc encouragé d'utiliser L2TP pour votre VPN.

Étape 1: confirmation de la configuration existante

Assurez-vous que votre configuration existante (PPTP) est correctement configurée, vous pouvez vous y connecter et les services correspondants sont démarrés. Une fois que vous avez vérifié cela, passez à l'étape suivante.

S'il y a des problèmes avec votre VPN, essayez de suivre à nouveau le guide PPTP et de déployer à nouveau l'accès à distance.

Étape 2: ajout d'un pool d'adresses IP statiques (facultatif)

Si vous préférez attribuer des adresses IP statiques aux clients VPN, plutôt que via DHCP, ouvrez Routage et accès distant, cliquez avec le bouton droit sur le nom de votre serveur et cliquez sur "Propriétés". Une fenêtre contenant les paramètres de routage et d'accès distant s'ouvre. Cliquez sur l'onglet "IPv4" et sélectionnez "Pool d'adresses statiques" pour l'attribution d'adresse. Vous pouvez maintenant ajouter des plages IP, telles que 10.0.0.1-10.0.0.50. Windows calculera automatiquement le nombre d'adresses IP pouvant être attribuées. Dans ce cas, ce serait 50 adresses. Cliquez sur "OK" pour enregistrer les modifications.

Étape 3: configuration d'une clé prépartagée

Mis à part un nom d'utilisateur et un mot de passe, L2TP nécessite une clé pré-partagée qui est la même pour toutes les connexions. Cela peut être n'importe quoi, par exemple MySecureVPN. Tout le monde devra entrer cette clé pré-partagée pour la sécurité. Nous pouvons ajouter une clé pré-partagée en ouvrant à nouveau Routage et accès distant, en cliquant avec le bouton droit sur le nom du serveur et en allant dans "Propriétés". Accédez à l'onglet "Sécurité" et cochez "Autoriser la stratégie IPsec personnalisée pour la connexion L2TP / IKEv2". Vous pouvez maintenant entrer une clé pré-partagée. Une fois entré, cliquez sur "OK".

Vous recevrez un avertissement indiquant que vous devrez redémarrer le service Routage et accès distant. Nous pouvons ignorer cela pour l'instant, cliquez simplement sur "OK", nous redémarrerons le serveur plus tard.

Étape 4: blocage des connexions PPTP

Afin d'autoriser les connexions L2TP et non les connexions PPTP, ouvrez le programme Routage et accès distant et cliquez avec le bouton droit sur "Ports" dans la barre latérale. Cliquez sur "Propriétés". Maintenant, vous verrez une liste des protocoles disponibles. Double-cliquez sur "Miniport WAN (PPTP)". Afin de bloquer les connexions PPTP, désélectionnez "Connexions d'accès à distance (entrantes uniquement)". Cliquez sur "OK" pour enregistrer les modifications. Ne fermez pas encore la fenêtre des propriétés, car nous devrons activer L2TP à partir d'ici.

Étape 5: activation des connexions L2TP

Maintenant que nous avons désactivé toutes les connexions PPTP, nous devons activer les connexions L2TP. En fait, les connexions L2TP sont déjà activées, mais si vous souhaitez configurer le nombre de personnes pouvant se connecter simultanément au VPN, c'est possible. Il vous suffit de double-cliquer sur "Miniport WAN (L2TP)" et de modifier les options de ports maximales. Cela déterminera le nombre d'utilisateurs pouvant se connecter simultanément.

Étape 6: redémarrage du service

Afin de pouvoir utiliser le VPN, nous devons redémarrer le service Routage et accès distant maintenant. Nous pouvons le faire en cliquant avec le bouton droit sur le nom de notre serveur, cliquez sur "Redémarrer" sous "Toutes les tâches". Cela redémarrera le service Routage et accès distant.

Étape 7: Permettre aux utilisateurs de se connecter

Tout comme avec notre VPN PPTP, vous devrez autoriser séparément l'accès VPN pour chaque utilisateur Active Directory. Pour ce faire, double-cliquez sur un utilisateur Active Directory, accédez à l'onglet "Accès entrant" et sélectionnez "Autoriser l'accès" sous "Autorisation d'accès au réseau".

Toutes nos félicitations! Vous avez maintenant configuré votre VPN L2TP. Parce que tout est géré par le même système, tous les autres paramètres et autorisations seront identiques à votre VPN PPTP.



Leave a Comment

Configurez votre propre réseau privé avec OpenVPN

Configurez votre propre réseau privé avec OpenVPN

Vultr vous offre une connectivité réseau privée impressionnante pour les serveurs fonctionnant au même endroit. Mais parfois, vous voulez deux serveurs dans des pays différents

Comment configurer loptimisation TCP sous Linux

Comment configurer loptimisation TCP sous Linux

Introduction Vous avez des problèmes de connectivité lorsque des visiteurs dautres pays accèdent à votre site Web? Vous vous demandez pourquoi la vitesse de téléchargement de votre Foreig

Comment déployer Google BBR sur CentOS 7

Comment déployer Google BBR sur CentOS 7

BBR (Bottleneck Bandwidth and RTT) est un nouvel algorithme de contrôle de congestion qui est contribué à la pile TCP du noyau Linux par Google. Avec BBR en place,

Comment installer PiVPN sur Debian

Comment installer PiVPN sur Debian

Introduction Un moyen facile de configurer un serveur VPN sur Debian est avec PiVPN. PiVPN est un installateur et un wrapper pour OpenVPN. Il crée des commandes simples pour vous t

Configurer un VPN sur Windows Server 2012

Configurer un VPN sur Windows Server 2012

La configuration dun VPN sur Windows Server est relativement facile. Avec un VPN, vous pouvez communiquer avec dautres ordinateurs connectés au VPN. Vous pouvez également vous connecter à th

Installation de Bro IDS sur Ubuntu 16.04

Installation de Bro IDS sur Ubuntu 16.04

Vous utilisez un système différent? Introduction Bro est un puissant cadre danalyse de réseau open source. Bros se concentre principalement sur la surveillance de la sécurité du réseau. Br

Configuration dun serveur DHCP sur Ubuntu

Configuration dun serveur DHCP sur Ubuntu

DHCP peut être utilisé pour fournir dynamiquement des adresses IP locales aux ordinateurs clients. Cela vous évite davoir à configurer des adresses IP statiques pour chaque calcul

Introduction à Tcpdump

Introduction à Tcpdump

Si vous exécutez un serveur, vous arriverez sans aucun doute à un point où vous devrez résoudre certains problèmes liés au réseau. Bien sûr, il serait facile de simplement tirer

AS20473 BGP Customer Guide

AS20473 BGP Customer Guide

AS20473 étiquette les préfixes qui sont appris ou générés comme suit: émis par 20473: 20473: 500 préfixe client généré par 20473: 20473: 540 Prefi

Rejoindre un domaine Active Directory pour les clients Windows

Rejoindre un domaine Active Directory pour les clients Windows

Une fois que vous avez configuré votre serveur Active Directory, vous serez prêt à rejoindre votre domaine Active Directory. Cela peut être fait sur les clients Windows qui

Configuration de BGP à laide de Quagga sur Vultr (CentOS 7)

Configuration de BGP à laide de Quagga sur Vultr (CentOS 7)

Vultrs Apportez votre fonctionnalité despace IP permet une liberté sans précédent dans lattribution de vos propres ressources IP aux serveurs du cloud Vultr. Nous generall

Empêcher DHCP de modifier resolv.conf

Empêcher DHCP de modifier resolv.conf

Pour les utilisateurs DHCP, il peut arriver que vous deviez modifier /etc/resolv.conf pour utiliser dautres serveurs de noms. Ensuite, après un certain temps (ou après un redémarrage du système)

Comment installer OpenNMS sur CentOS 7

Comment installer OpenNMS sur CentOS 7

Vous utilisez un système différent? OpenNMS est une plate-forme de gestion de réseau open source de niveau entreprise qui peut être utilisée pour surveiller et gérer de nombreux appareils

Installer OpenVPN sur un VPS Debian

Installer OpenVPN sur un VPS Debian

Présentation du protocole OpenVPN OpenVPN est une application logicielle open source qui met en œuvre des techniques de réseau privé virtuel (VPN) pour créer des

Exemple de lettre dautorisation pour les annonces BGP

Exemple de lettre dautorisation pour les annonces BGP

Veuillez utiliser le modèle suivant lors de la demande dautorisation pour les annonces BGP. LETTRE DAUTORISATION [DATE] À qui de droit, Thi

Configuration dun réseau privé

Configuration dun réseau privé

Si vous attribuez un réseau privé à une machine existante (ou déployez votre propre système dexploitation), vous devrez configurer les adresses IP sur le serveur privé.

Configurer un serveur DNS sur Windows Server 2012

Configurer un serveur DNS sur Windows Server 2012

Windows Server 2012 peut être configuré en tant que serveur DNS. DNS est utilisé pour résoudre les noms de domaine en adresses IP. En hébergeant vos propres serveurs DNS, vous avez plus

Comment installer OpenNMS sur Ubuntu 16.04 LTS

Comment installer OpenNMS sur Ubuntu 16.04 LTS

Vous utilisez un système différent? OpenNMS est une plate-forme de gestion de réseau open source de niveau entreprise qui peut être utilisée pour surveiller et gérer de nombreux appareils

Utilisation de StrongSwan pour IPSec VPN sur CentOS 7

Utilisation de StrongSwan pour IPSec VPN sur CentOS 7

StrongSwan est une solution VPN open source basée sur IPsec. Il prend en charge les protocoles déchange de clés IKEv1 et IKEv2 en conjonction avec lIPse NETKEY natif

Comment empêcher les connexions simultanées sous Linux à laide dIPTables

Comment empêcher les connexions simultanées sous Linux à laide dIPTables

iptables est un logiciel de pare-feu qui peut être trouvé dans de nombreuses distributions, y compris CentOS et Ubuntu. Dans ce document, vous verrez comment vous pouvez empêcher

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau

ReactOS : est-ce lavenir de Windows ?

ReactOS : est-ce lavenir de Windows ?

ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux d'extraction de données de Big Data

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true

Singularité technologique : un futur lointain de la civilisation humaine ?

Singularité technologique : un futur lointain de la civilisation humaine ?

Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.

Un aperçu de 26 techniques danalyse des mégadonnées : partie 1

Un aperçu de 26 techniques danalyse des mégadonnées : partie 1

Un aperçu de 26 techniques d'analyse des mégadonnées : partie 1

Limpact de lintelligence artificielle dans les soins de santé 2021

Limpact de lintelligence artificielle dans les soins de santé 2021

L'IA dans le domaine de la santé a fait de grands progrès au cours des dernières décennies. Ainsi, l'avenir de l'IA dans les soins de santé continue de croître de jour en jour.