Académique Documents
Professionnel Documents
Culture Documents
Nous allons nous intéresser uniquement au protocole PPTP car il est plus facile à mettre en oeuvre
et il permet d'avoir une compatibilité avec les plateformes Windows 9X.
Contrôle du filtrage des paquets
Tout bon établissement possède un firewall pour protéger son réseau C'est pourquoi il est nécessaire
de comprendre les enjeux de l'installation de ce nouveau service.
En ce qui concerne le filtrage, il va falloir autoriser le passage du trafic sur le port 1723 via TCP
sur votre firewall vers votre serveur VPN et vice versa.
Contrôle du routage des paquets
D'autre part, il faut aussi autoriser le routage du protocole GRE (numero 47 sous unix) vers votre
serveur VPN pour que les connexions fonctionnent.
Installation du service routage et accès distant
Installation de base
Ouvrez la MMC "Routage et accès distant" à partir des outils d'administration.
Page 1 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Page 2 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Réduire à zéro le nombre de ports L2TP et désactiver tous les accès pour ce même protocole.
D'autre part il faut dimensionner la valeur des ports qu'on laisse ouverts pour le protocole PPTP en
fonction du nombre d'utilisateurs mais aussi en fonction du débit réseau et surtout de la fréquence
du processeur car le cryptage sur 128 bits est très gourmand en ressource. Je vous conseille
d'augmenter le nombre de ports libres au fur et à mesure tout en faisant des benchmarks via
l'analyseur de performance.
Page 3 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Configuration de la sécurité
Contrôler les modes d'authentification
Pour pouvoir bénéficier du chiffrement des données avec le protocole PPTP il est nécessaire de
faire attention au protocole d'authentification qu'on utilise. En effet, pour un maximum de sécurité il
faut utiliser uniquement les protocoles MS-CHAP v1 et v2.
Page 4 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Page 5 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Poledit permet aussi de configurer quelques options telles que le nombre de tentatives par exemple.
Page 6 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Page 7 / 8
Installer un serveur de VPN
Service de réseau privé virtuel
Page 8 / 8