Dans ce guide, je vais vous expliquer comment configurer un serveur VPN L2TP sur Windows Server 2012. Les étapes présentées ici s'appuient sur un guide précédent pour configurer un serveur VPN PPTP . Commencez par lire ce guide et configurez un serveur VPN PPTP à l'aide du rôle d'accès à distance. Une fois que vous avez terminé, revenez à ce guide et vous apprendrez à le transformer en VPN L2TP.
L2TP est souvent choisi au lieu de PPTP comme protocole VPN car PPTP n'est pas du tout sécurisé et avec un peu de connaissances sur le piratage, il peut être craqué. L2TP, cependant, est beaucoup plus sécurisé et il est donc encouragé d'utiliser L2TP pour votre VPN.
Étape 1: confirmation de la configuration existante
Assurez-vous que votre configuration existante (PPTP) est correctement configurée, vous pouvez vous y connecter et les services correspondants sont démarrés. Une fois que vous avez vérifié cela, passez à l'étape suivante.
S'il y a des problèmes avec votre VPN, essayez de suivre à nouveau le guide PPTP et de déployer à nouveau l'accès à distance.
Étape 2: ajout d'un pool d'adresses IP statiques (facultatif)
Si vous préférez attribuer des adresses IP statiques aux clients VPN, plutôt que via DHCP, ouvrez Routage et accès distant, cliquez avec le bouton droit sur le nom de votre serveur et cliquez sur "Propriétés". Une fenêtre contenant les paramètres de routage et d'accès distant s'ouvre. Cliquez sur l'onglet "IPv4" et sélectionnez "Pool d'adresses statiques" pour l'attribution d'adresse. Vous pouvez maintenant ajouter des plages IP, telles que 10.0.0.1-10.0.0.50. Windows calculera automatiquement le nombre d'adresses IP pouvant être attribuées. Dans ce cas, ce serait 50 adresses. Cliquez sur "OK" pour enregistrer les modifications.
Étape 3: configuration d'une clé prépartagée
Mis à part un nom d'utilisateur et un mot de passe, L2TP nécessite une clé pré-partagée qui est la même pour toutes les connexions. Cela peut être n'importe quoi, par exemple MySecureVPN. Tout le monde devra entrer cette clé pré-partagée pour la sécurité. Nous pouvons ajouter une clé pré-partagée en ouvrant à nouveau Routage et accès distant, en cliquant avec le bouton droit sur le nom du serveur et en allant dans "Propriétés". Accédez à l'onglet "Sécurité" et cochez "Autoriser la stratégie IPsec personnalisée pour la connexion L2TP / IKEv2". Vous pouvez maintenant entrer une clé pré-partagée. Une fois entré, cliquez sur "OK".
Vous recevrez un avertissement indiquant que vous devrez redémarrer le service Routage et accès distant. Nous pouvons ignorer cela pour l'instant, cliquez simplement sur "OK", nous redémarrerons le serveur plus tard.
Étape 4: blocage des connexions PPTP
Afin d'autoriser les connexions L2TP et non les connexions PPTP, ouvrez le programme Routage et accès distant et cliquez avec le bouton droit sur "Ports" dans la barre latérale. Cliquez sur "Propriétés". Maintenant, vous verrez une liste des protocoles disponibles. Double-cliquez sur "Miniport WAN (PPTP)". Afin de bloquer les connexions PPTP, désélectionnez "Connexions d'accès à distance (entrantes uniquement)". Cliquez sur "OK" pour enregistrer les modifications. Ne fermez pas encore la fenêtre des propriétés, car nous devrons activer L2TP à partir d'ici.
Étape 5: activation des connexions L2TP
Maintenant que nous avons désactivé toutes les connexions PPTP, nous devons activer les connexions L2TP. En fait, les connexions L2TP sont déjà activées, mais si vous souhaitez configurer le nombre de personnes pouvant se connecter simultanément au VPN, c'est possible. Il vous suffit de double-cliquer sur "Miniport WAN (L2TP)" et de modifier les options de ports maximales. Cela déterminera le nombre d'utilisateurs pouvant se connecter simultanément.
Étape 6: redémarrage du service
Afin de pouvoir utiliser le VPN, nous devons redémarrer le service Routage et accès distant maintenant. Nous pouvons le faire en cliquant avec le bouton droit sur le nom de notre serveur, cliquez sur "Redémarrer" sous "Toutes les tâches". Cela redémarrera le service Routage et accès distant.
Étape 7: Permettre aux utilisateurs de se connecter
Tout comme avec notre VPN PPTP, vous devrez autoriser séparément l'accès VPN pour chaque utilisateur Active Directory. Pour ce faire, double-cliquez sur un utilisateur Active Directory, accédez à l'onglet "Accès entrant" et sélectionnez "Autoriser l'accès" sous "Autorisation d'accès au réseau".
Toutes nos félicitations! Vous avez maintenant configuré votre VPN L2TP. Parce que tout est géré par le même système, tous les autres paramètres et autorisations seront identiques à votre VPN PPTP.