Cet article décrit comment configurer le service Routage et accès distant pour transférer des paquets sur l'interface sélectionnée comme interface publique ou Internet après la configuration d'un serveur VPN (Virtual Private Network).
Lorsque vous démarrez l'Assistant Installation d'un serveur de routage et d'accès distant, vous pouvez configurer l'une des options suivantes pour permettre un accès distant sécurisé à votre réseau privé :
- Accès à distance (connexion à distance ou VPN)
- Traduction d'adresses réseau (NAT)
- Accès VPN (Virtual Private Network) et NAT
- Connexion sécurisée entre deux réseaux privés
- Configuration personnalisée
Si vous sélectionnez l'une des options VPN, le service Routage et accès distant est configuré pour accepter les connexions VPN entrantes. Cela permet de sécuriser l'interface sélectionnée en implémentant des filtres qui acceptent uniquement le trafic PPTP (Point to Point Tunneling Protocol) ou L2TP (Layer Two Tunneling Protocol). Le service Routage et accès distant ne transfert pas les paquets sur cette interface, excepté s'ils sont PPTP ou L2TP.
Configuration du serveur VPN comme routeur
Pour configurer le serveur comme serveur et routeur VPN :
- Démarrez l'Assistant Installation d'un serveur de routage et d'accès distant.
- Cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Routage et accès distant.
- Dans l'utilitaire Routage et accès distant, cliquez sur votre serveur, puis sur Configurer et activer le routage et l'accès distant dans le menu Action.
- Dans l'Assistant Installation d'un serveur de routage et d'accès distant, cliquez sur Suivant, sur Configuration personnalisée, puis sur Suivant.
- Activez les cases à cocher suivantes, puis cliquez sur Suivant :
Accès VPN
Routage réseau
- Confirmez vos sélections dans la liste Résumé des sélections, puis cliquez sur Terminer.
- Si vous êtes invité à démarrer le service, cliquez sur Oui.
- Affichez les protocoles d'accès distant autorisés par le serveur Routage et accès distant. Pour cela, procédez comme suit :
- Dans le volet gauche sous votre serveur, cliquez avec le bouton droit sur Ports, puis cliquez sur Propriétés.
- Cliquez sur Miniport réseau étendu WAN (PPTP), puis sur Configurer.
- Si vous ne souhaitez pas autoriser les connexions PPTP, activez la case à cocher Connexions d'accès distant (uniquement entrantes), puis cliquez sur OK.
- Cliquez sur Miniport réseau étendu WAN (L2TP), puis sur Configurer.
- Si vous ne souhaitez pas autoriser les connexions L2TP, désactivez la case à cocher Connexions d'accès distant (uniquement entrantes), puis cliquez sur OK.
Important Ne désactivez pas la case à cocher Connexions d'accès distant (uniquement entrantes) à la fois pour le protocole PPTP et le protocole L2TP. Étant donné que le serveur du service Routage et accès distant est également configuré pour faire office de routeur, si vous supprimez les filtres PPTP et L2TP, le serveur du service Routage et accès distant acheminera tous les paquets de l'interface publique vers le réseau privé sans appliquer aucun filtre.