Avec un serveur PPTP, vous pouvez configurer facilement un serveur VPN. Avoir un réseau privé virtuel est bénéfique pour les utilisateurs individuels et les entreprises.
Ce tutoriel explique comment installer un serveur PPTP sur Ubuntu. Les étapes sont génériques, elles devraient s'appliquer à presque toutes les versions d'Ubuntu.
Veuillez noter que des failles de sécurité ont été trouvées dans le protocole PPTP et qu'il peut être utile d'évaluer d'autres protocoles VPN avant d'utiliser PPTP.
Installation du serveur
Étape 1: installation de PPTPD
La première chose que nous devons faire est, naturellement, d'installer PPTPD.
apt-get install pptpd
L'installation de PPTPD est aussi simple que cela! Maintenant, nous devons réellement configurer le serveur PPTP.
Étape 2: ajouter des utilisateurs
Nous ne voulons pas que tout le monde puisse accéder à notre VPN bien sûr; pour cette raison, vous pouvez créer des utilisateurs afin que seuls les utilisateurs avec le mot de passe correct puissent accéder à votre VPN. Pour ajouter des utilisateurs, modifiez le fichier:
/etc/ppp/chap-secrets
Le format est:
[username] [service] [password] [ip]
Le nom d'utilisateur et le mot de passe sont assez simples, mais pas le service et l'IP. Le service est généralement pptpd
. Si vous souhaitez simplement configurer un VPN, utilisez-le pptpd
pour le service - cela fonctionnera. Si vous souhaitez restreindre l'adresse IP à partir de laquelle un utilisateur peut se connecter, vous pouvez utiliser son adresse IP. Si vous souhaitez que les connexions de ce compte soient établies à partir de toutes les adresses IP, vous pouvez utiliser *
.
Étape 3: Modifier les paramètres PPTPD
Il y a quelques choses que nous devons modifier. Commencez par éditer le fichier suivant:
/etc/pptpd.conf
Recherchez les paramètres localip
et remoteip
. Supprimez le #
(caractère de commentaire) pour les deux afin que ces paramètres soient réellement reconnus. Modifiez l' localip
adresse IP de votre serveur. Si vous ne connaissez pas l'IP de votre serveur, vous pouvez regarder dans le panneau de configuration Vultr.
Il remoteip
s'agit essentiellement de la plage IP à laquelle les clients (ordinateurs connectés à votre VPN) seront affectés. Par exemple, si vous souhaitez la plage IP suivante: 192.168.120.231-235, votre serveur VPN pourra attribuer 192.168.120.232, 192.168.120.233, 192.168.120.234 et 192.168.120.235 aux clients. C'est à vous de décider ce que vous souhaitez utiliser pour ce domaine.
Étape 4: mise à jour de sysctl.conf
Trouvez la ligne net.ipv4.ip_forward
dans le sysctl.conf
fichier. Nous devons décommenter cette ligne, alors ouvrez le fichier suivant:
/etc/sysctl.conf
Assurez-vous que cela dit net.ipv4.ip_forward=1
, et non net.ipv4.ip_forward=0
.
Étape 5: redémarrage de PPTPD
À ce stade, tout fonctionnera. Redémarrez PPTPD.
service pptpd restart
Félicitations, vous avez maintenant un serveur PPTP!
Utiliser le VPN
Mac OS X
L'utilisation d'un VPN sur Mac OS X est très simple.
Allez à System Preferences -> Network
. Cliquez sur l' +
icône et choisissez "VPN" comme interface. Le nom peut être tout ce que vous voulez, par exemple "VPN". Le type de VPN est "PPTP". Cliquez sur "Créer". Vous verrez maintenant certains paramètres; l'adresse et le nom d'utilisateur du serveur. Ce sont les informations d'identification que vous avez entrées dans le /etc/ppp/chap-secrets
fichier.
Cliquez maintenant sur "Paramètres d'authentification". Choisissez "Mot de passe" et entrez le mot de passe. Cliquez sur "OK", puis sur "Connecter".
Votre ordinateur va maintenant se connecter à votre serveur VPN. Le trafic Internet sera envoyé sur le serveur VPN.
Windows 8
Dans Windows 8, la configuration d'un VPN est également assez facile. La première chose que vous allez faire est d'aller dans le "menu Démarrer" et de taper "VPN". Vous devriez voir "Configurer une connexion de réseau privé virtuel (VPN)". Cliquez dessus.
L'adresse Internet est l'adresse IP de votre serveur. Le nom de destination peut être tout ce que vous souhaitez, comme "VPN". Cliquez sur Suivant". Windows vous demandera maintenant vos informations d'identification; entrez le nom d'utilisateur et le mot de passe que vous avez saisis dans le /etc/ppp/chap-secrets
fichier. Cliquez sur "Connect".
Windows va maintenant se connecter à votre serveur VPN et commencer à envoyer du trafic dessus.