Tuto VPN Windows

download Tuto VPN Windows

of 14

Transcript of Tuto VPN Windows

  • Elise NGOMA-GUEMBOMaster en Scurit des Systmes

    dInformations et [email protected]

    77 762 77 95

  • Cest quoi un VPN Un rseau priv virtuel est un rseau qui permet d'utiliser

    internet comme support pour tendre un rseau local (rseau domestique ou un rseau dentreprise).

    Les informations circulent d'un point un autre du rseau par un tunnel vpn. Elles sont cryptes avec des protocoles trs scuriss.

    But du tuto

    Relier diffrents ordinateurs windows loigns gographiquement laide de la technologie vpn et ainsi permettre un change de donnes de manire scurise.

    [email protected]

  • Architecture et matriel

    Architecture

    MatrielUn pc sous Win7 qui fera office de serveur se trouvant derrire une box.

    Un pc sous Win7 qui fera office de client vpn se trouvant derrire une box ou directement reli internet.

    Etapes:- Avoir un nom de domaine (Possible de lavoir gratuitement chez no-ip)

    - Configurer le serveur vpn

    - Configurer la box pour la redirection des ports

    - Configurer le client vpn

    [email protected]

  • Etape1: Obtenir un DNS

    [email protected]

    Allez sur noip.com et crer un compte. Une fois ceci fait, loguez vous et crez

    un nom de domaine de la manire suivante:

    Cliquez sur

    Pourquoi avoir un nom de

    domaine?

    Les ip publiques que nous

    utilisons sont dynamiques, cest-

    -dire quelles tout moment.

    Le service no-ip va donc

    rediriger un nom d'hte vers

    notre adresse ip dynamique.

    Un petit logiciel sera quant

    lui charg de mettre jour

    notre adresse ip sur notre

    compte no-ip.

  • Tlchargement et installation du logiciel

    [email protected]

    Tlchargez le logiciel cette adresse

    https://www.noip.com/client/DUCSetup_v4_0_2.exe

    Aprs tlchargement et installation du logiciel, entrez vos param de

    connexion.

    Cliquez ensuite sur select host et choisissez le nom du domaine comme sur la

    figure ci-bas puis sauvegardez

  • Etape2: Config serveur vpn

    [email protected]

    Activez le service Routage et Accs distant

    bouton dmarrer, tapez services.msc, double clic pour dmarr et mettre en automatique

    Modifiez les paramtres de Connexions entrantes

    Allez dans Panneau de configuration\Rseau et Internet\Centre Rseau et partage

    Dans le panneau de gauche, cliquez sur : Modifier les paramtres de la carte

    Clic droit sur puis proprit

  • Etape2: Suite

    [email protected]

    Toujours au niveau de Connexions entrantes

    Clic sur utilisateur afin

    dajouter les utilisateurs qui

    pourront se connecter au

    serveur.

    Laissez les paramtres par dfaut.

    Slectionnez Protocole Internet (TCP/IP), puis cliquez

    sur Proprits Ce sont les ip que les

    clients vpn obtiendront

  • Etape3: Redirection des ports

    [email protected]

    Redirigez les ports du routeur vers le serveur VPN

    Il est prfrable de fixer ladresse ip du serveur vpn afin dviter un changement dip

    lors dun renouvellement de bail effectu par le routeur.

    Les ports 1723 et 1701doivent tre redirigs vers ladresse ip du serveur vpn. Ces

    paramtres permettent de traverser le pare-feu du priphrique.

  • Etape3: Config client VPN

    [email protected]

    Les figures ci-dessous montre comment se connecter un serveur vpn

    1

    2

    3

    4

    Ces quatre tapes

    peuvent tre

    raccourcies de la

    manire suivante:

    bouton windows

    dmarrer, tapez vpn

    puis choisissez

    Configurer une

    connexion rseau

    priv virtuelle (vpn)

  • [email protected]

    La fentre Crer une connexion rseau priv

    virtuel saffiche. Saisissez le nom du

    domaine prcdemment cre, dans cet

    exemple cest lgnet.no-ip.org

    Dans le champ Nom dutilisateur et Mot

    de passe, entrez les param de connexion

    de lutilisateur prcdemment

  • [email protected]

    Par la suite sil faut se reconnecter au serveur, cliquez sur l'icone de connexion rseau

    dans la barre des tches puis choisissez votre connexion vpn.

    Etablissement de la connexion en

    cours.

  • Vrifications

    [email protected]

    Ct serveurAllez dans Panneau de configuration\Rseau et Internet\Centre Rseau et partage

    Dans le panneau de gauche, cliquez sur : Modifier les paramtres de la carte.

    Connexions entrantes passe de 0 1

    Vous remarquez aussi lapparition de luser connect

    Au niveau de Panneau de configuration\Rseau et Internet\Centre Rseau et partage

  • [email protected]

    Ct clientAu niveau de Panneau de configuration\Rseau et Internet\Centre Rseau et partage

    Une nouvelle carte est cre Rsultat de la cmde ipconfig

  • Conclusion

    [email protected]

    Les deux ordinateurs tournant sous win7 sont

    interconnects de faon scuris travers un tunnel

    vpn, le serveur peut donc partager un dossier qui

    sera accessible au client. Cela requiert dtre dans

    le mme groupe de travail windows et il est

    prfrable dtablir un partage scuris.