Comment créer un serveur VPN sur votre ordinateur Windows sans installer de logiciel

Table des matières:

Comment créer un serveur VPN sur votre ordinateur Windows sans installer de logiciel
Comment créer un serveur VPN sur votre ordinateur Windows sans installer de logiciel

Vidéo: Comment créer un serveur VPN sur votre ordinateur Windows sans installer de logiciel

Vidéo: Comment créer un serveur VPN sur votre ordinateur Windows sans installer de logiciel
Vidéo: [FR] HackTheBox - APT - INSANE (Windows + Ipv6 + Bruteforce Kerberos + Registry + NetNTLMv1 crack) - YouTube 2024, Avril
Anonim
Windows a la capacité intégrée de fonctionner en tant que serveur VPN en utilisant le protocole de tunneling point à point (PPTP), bien que cette option soit quelque peu masquée. Voici comment le trouver et configurer votre serveur VPN.
Windows a la capacité intégrée de fonctionner en tant que serveur VPN en utilisant le protocole de tunneling point à point (PPTP), bien que cette option soit quelque peu masquée. Voici comment le trouver et configurer votre serveur VPN.

La configuration d'un serveur VPN peut s'avérer utile pour vous connecter à votre réseau domestique sur la route, jouer à des jeux en réseau local avec une autre personne ou sécuriser votre navigation Web sur une connexion Wi-Fi publique - voici quelques-unes des nombreuses raisons pour lesquelles vous souhaitez utiliser un VPN. Cette astuce fonctionne sous Windows 7, 8 et 10. Le serveur utilise le protocole de tunneling point à point (PPTP).

Remarque: Certaines personnes qui ont mis à jour Windows 10 Creators Update ont un problème où la création d'un serveur VPN échoue car le service de routage et d'accès distant ne parvient pas à démarrer. Il s'agit d'un problème connu qui n'a pas encore été résolu par les mises à jour. Toutefois, si vous ne souhaitez pas modifier quelques clés de registre, une solution de contournement semble résoudre le problème pour la plupart des utilisateurs. Nous garderons ce message à jour si le problème est résolu formellement.

Limites

Bien que cette fonctionnalité soit très intéressante, configurer un serveur VPN de cette manière peut ne pas être le choix idéal pour vous. Il a quelques limitations:

  • Vous aurez besoin de la capacité de transférer les ports de votre routeur.
  • Vous devez exposer Windows et un port du serveur VPN PPTP directement à Internet, ce qui n’est pas idéal du point de vue de la sécurité. Vous devez utiliser un mot de passe fort et envisager l’utilisation d’un port autre que le port par défaut.
  • Ce n’est pas aussi facile à configurer et à utiliser que des logiciels tels que LogMeIn Hamachi et TeamViewer. La plupart des gens seront probablement mieux lotis avec un progiciel plus complet comme ceux-là.

Création d'un serveur VPN

Pour créer un serveur VPN sous Windows, vous devez d’abord ouvrir la fenêtre «Connexions réseau». La méthode la plus rapide consiste à appuyer sur Démarrer, tapez «ncpa.cpl», puis cliquez sur le résultat (ou appuyez sur Entrée).

Dans la fenêtre «Connexions réseau», appuyez sur la touche Alt pour afficher tous les menus, ouvrez le menu «Fichier», puis sélectionnez l'option «Nouvelle connexion entrante».
Dans la fenêtre «Connexions réseau», appuyez sur la touche Alt pour afficher tous les menus, ouvrez le menu «Fichier», puis sélectionnez l'option «Nouvelle connexion entrante».
Ensuite, sélectionnez les comptes d'utilisateur pouvant se connecter à distance. Pour renforcer la sécurité, vous pouvez créer un nouveau compte utilisateur limité plutôt que d’autoriser les connexions VPN à partir de votre compte utilisateur principal. Vous pouvez le faire en cliquant sur le bouton "Ajouter quelqu'un". Quel que soit le compte d'utilisateur que vous choisissez, assurez-vous qu'il dispose d'un mot de passe très fort, car un mot de passe faible pourrait être fissuré par une simple attaque par dictionnaire.
Ensuite, sélectionnez les comptes d'utilisateur pouvant se connecter à distance. Pour renforcer la sécurité, vous pouvez créer un nouveau compte utilisateur limité plutôt que d’autoriser les connexions VPN à partir de votre compte utilisateur principal. Vous pouvez le faire en cliquant sur le bouton "Ajouter quelqu'un". Quel que soit le compte d'utilisateur que vous choisissez, assurez-vous qu'il dispose d'un mot de passe très fort, car un mot de passe faible pourrait être fissuré par une simple attaque par dictionnaire.

Lorsque votre utilisateur est sélectionné, cliquez sur le bouton “Suivant”.

Image
Image

Sur la page suivante, sélectionnez le Option «Via Internet» pour autoriser les connexions VPN sur Internet. C’est probablement la seule option que vous verrez ici, mais vous pouvez également autoriser les connexions entrantes via un modem téléphonique si vous disposez du matériel téléphonique.

Ensuite, vous pouvez sélectionner les protocoles réseau à activer pour les connexions entrantes. Par exemple, si vous ne souhaitez pas que les personnes connectées au VPN aient accès aux fichiers et imprimantes partagés sur votre réseau local, vous pouvez désactiver l’option «Partage de fichiers et d’imprimantes pour les réseaux Microsoft».
Ensuite, vous pouvez sélectionner les protocoles réseau à activer pour les connexions entrantes. Par exemple, si vous ne souhaitez pas que les personnes connectées au VPN aient accès aux fichiers et imprimantes partagés sur votre réseau local, vous pouvez désactiver l’option «Partage de fichiers et d’imprimantes pour les réseaux Microsoft».

Lorsque vous avez tout configuré, cliquez sur le bouton «Autoriser l'accès».

Windows configure ensuite l'accès aux comptes d'utilisateur que vous avez choisis, ce qui peut prendre quelques secondes.
Windows configure ensuite l'accès aux comptes d'utilisateur que vous avez choisis, ce qui peut prendre quelques secondes.
Et à ce stade, votre serveur VPN est opérationnel et prêt à accepter les demandes de connexion entrantes. Si vous souhaitez désactiver le serveur VPN à l'avenir, vous pouvez simplement revenir à la fenêtre «Connexions réseau» et supprimer l'élément «Connexions entrantes».
Et à ce stade, votre serveur VPN est opérationnel et prêt à accepter les demandes de connexion entrantes. Si vous souhaitez désactiver le serveur VPN à l'avenir, vous pouvez simplement revenir à la fenêtre «Connexions réseau» et supprimer l'élément «Connexions entrantes».

Configuration du routeur

Si vous vous connectez à votre nouveau serveur VPN via Internet, vous devez configurer le transfert de port afin que votre routeur sache envoyer un trafic de ce type au bon PC. Connectez-vous à la page de configuration de votre routeur et transmettez le port 1723 à l’adresse IP de l’ordinateur sur lequel vous avez configuré le serveur VPN. Pour plus d'instructions, consultez notre guide sur la façon de transférer les ports de votre routeur.

Pour une sécurité maximale, vous pouvez créer une règle de transfert de port qui transfère un «port externe» aléatoire, tel que 23243, au «port interne» 1723 de votre ordinateur. Cela vous permettra de vous connecter au serveur VPN via le port 23243 et vous protégera contre les programmes malveillants qui analysent et tentent de se connecter automatiquement aux serveurs VPN fonctionnant sur le port par défaut.

Vous pouvez également envisager d'utiliser un routeur ou un pare-feu pour autoriser uniquement les connexions entrantes d'adresses IP spécifiques.

Pour vous assurer que vous pouvez toujours vous connecter au serveur VPN, vous pouvez également configurer un service DNS dynamique tel que DynDNS sur votre routeur.

Connexion à votre serveur VPN

Pour vous connecter au serveur VPN, vous aurez besoin de l’adresse IP publique de votre ordinateur (adresse IP de votre réseau sur Internet) ou de son adresse DNS dynamique, si vous configurez un service DNS dynamique.

Quelle que soit la version de Windows que vous utilisez sur la machine effectuant la connexion, vous pouvez simplement appuyer sur Démarrer, taper «vpn», puis sélectionner l’option qui apparaît. Dans Windows 10, il sera nommé «Modifier les réseaux privés virtuels (VPN)». Dans Windows 7, il sera nommé «Configurer une connexion de réseau privé virtuel (VPN)».

Lorsque vous y êtes invité, indiquez un nom pour la connexion (tout ce que vous ferez) et l'adresse Internet (il peut s'agir d'un nom de domaine ou d'une adresse IP).

Conseillé: