Configuration vpn sstp

Disponible uniquement sur Etudier
  • Pages : 5 (1222 mots )
  • Téléchargement(s) : 0
  • Publié le : 3 janvier 2011
Lire le document complet
Aperçu du document
Nature de l' activité
Configuration et mise en place d' un serveur VPN PPTP sous Windows Server 2008 R2
Contexte : L' école dispose d' un nouveau serveur, les élèves doivent pensent à récupérer leurs travaux sur un clef USB pour travailler chez eux.
Objectifs : On veut que les élèves et professeurs puissent accéder et déposer des fichiers sur le nouveau serveur depuis chez eux.Compétences abordées
C21 : Installation et configuration d’un micro-ordinateur
C22 : Installation et configuration d’un réseau
C23 : Installation et configuration d’un dispositif de sécurité
C31 : Assurer les fonctions de base de l'administration d'un réseau
C36 : Assurer la maintenance d'un poste de travail
C32 : Assurer les fonctions de l' exploitation

Outils utilisés
Matériel :
* Un PCserveur équipé de deux cartes réseaux, un core2 quad et 8Go de ram
* Un PC avec un accès bureau à distance afin de pouvoir tester la connexion
Logiciels :
* Windows serveur 2008 R2
* Windows 7 Ultimate
Description de l' activité réalisée
Situation de départ : Dans mon environnement de test j' ai prealablement installé un serveur sous Windows server 2008 R2 avec les rôles ActiveDirectory, DNS, et DHCP. La configuration IP de l' ordinateur n' est pas établie, aucun acces à distance n'est configuré, les clients distants ne peuvent pas acceder au reseau local.
Situation finale : Le nouveau serveur dispose d' un DNS accessible à distance, le serveur VPN est activé et les clients à distance peuvent accéder et déposer des fichiers via internet .

Présentation du serviceVPN
Un Vpn ( Virtual private network) est un moyen pour un client nomade d' accéder aux ressources de l' entreprise via internet , donc quelque soit l' endroit ou il se trouve.
Il existe 3 types de VPN
PPTP : rapide et efficace a mettre en place, il est cependant moins sécurisé.
L2TP/IPSEC: sécurisé mais long et difficile à mettre en place , il n' est pas nécessaire de l' utiliser dans notre casSSTP: sécurisé et rapide , il est le nouveau standard introduit par Microsoft dans Win server 2008 R2, il n' est cependant compatible qu' avec des clients exécutant Windows VISTA SP1 ou supérieur.

J' ai choisi une connexion via le protocole PPTP ( point to point tunneling Protocol ) par soucis de compatibilité car beaucoup de clients disposent encore de windows XP sur leur machines.
Soucisde sécurité du PPTP:
La connexion par PPTP est elle même chiffrée , il n est donc pas possible de décrypter les contenu des paquets transférés, cependant l' échange d' information lors de la connexion se fait de manière moins sécurisée, en effet , l'authentification client serveur se fait avant d' établir le chiffrement de la connexion . Contrairement au sstp qui traite une chaine de certificatpour authentifier l' utilisateur avant d' établir la connexion chiffrée.

Installation et configuration du serveur VPN

En premier lieu, il faut configurer nos cartes réseau sur le serveur.
La première dirigée vers l' internet et la seconde vers le réseau local
Carte réseau INTERNET:
IP : 192.168.1.200
masque :255.255.255.0
passerelle :192.168.1.1
DNS : 80.10.246.30

Carte réseau LAN:IP: 192.168.16.200
masque: 255.255.255.0
passerelle : on n' indique pas de passerelle
DNS 192.168.16.200

Installation du service de routage et d'accès distant

Démarrer l' assistant d' ajout de rôles de votre serveur et installez le rôle Network Policy and Access Services mais ne sélectionnez que les composants de routage et d’accès distant ainsi que Network Policy Server.

Ouvrez laconsole associée, faites un clic droit sur le nom de votre serveur et choisissez de configurer le service. Sélectionnez l’option « Remote Access (dial-up or VPN) » puis VPN uniquement .
Choisissez l’interface qui connecte le serveur à Internet, puis, si ce serveur est dédié à l’accès VPN uniquement, laissez la case cochée ; sinon décochez-la. Cette étape est importante : en effet, si la...
tracking img