Comment configurer un serveur VPN sous Windows 11

📅
🕑 7 minutes de lecture

Configurer son PC Windows comme serveur VPN semble assez simple, mais il arrive toujours qu’un petit imprévu survienne. Vous avez peut-être suivi la procédure d’installation, mais vous rencontrez des erreurs de connexion, ou le VPN refuse tout simplement d’apparaître sur votre appareil. Ou peut-être avez-vous tout configuré il y a des mois, mais la connexion est désormais impossible après un redémarrage ou un changement d’adresse IP. C’est plutôt frustrant quand votre solution cesse soudainement de fonctionner, car Windows a parfois des comportements imprévisibles en matière de réseau. Ce guide détaille les étapes clés, avec quelques précisions techniques, pour vous aider à résoudre ces problèmes et à faire fonctionner votre VPN de manière fiable.

Que vous souhaitiez accéder à vos fichiers locaux à distance, sécuriser un réseau Wi-Fi public ou simplement avoir l’esprit tranquille, ces étapes devraient vous simplifier la tâche. Vous devrez configurer une adresse IP statique, la redirection de ports, les règles de pare-feu et votre routeur. Certes, cela demande un peu de temps, mais une fois la configuration terminée, vous disposerez d’un serveur VPN performant sur votre ordinateur Windows, prêt pour les connexions à distance. On espère que cela réduira les déconnexions intempestives et les problèmes de réseau que vous avez pu rencontrer auparavant.

Comment configurer Windows 10/11 pour qu’il serve de serveur VPN

Partie 1. Comment configurer Windows 11/10 comme serveur VPN

Attribuer une adresse IP statique au PC serveur VPN

Cette étape est importante car votre routeur doit rediriger le bon port vers l’adresse IP de votre PC. En général, votre PC obtient une nouvelle adresse IP à chaque réinitialisation du routeur (via DHCP).Si vous ne configurez pas d’adresse IP statique, vous risquez de rediriger les ports vers une adresse incorrecte, ce qui entraînera l’échec de la connexion VPN. Sur un ordinateur, cela a fonctionné correctement après la configuration, mais sur un autre, cela peut ne pas fonctionner.Étrange, mais Windows peut parfois se comporter de manière incohérente à ce niveau.

Voici la marche à suivre : Commencez par vérifier votre adresse IP actuelle afin d’avoir une référence. Ouvrez la fenêtre Exécuter ( Windows + R), tapez ncpa.cpl et appuyez sur Entrée. Cela ouvre la fenêtre Connexions réseau.

  • Double-cliquez sur votre carte réseau principale, puis cliquez sur Détails. Notez votre adresse IPv4 (par exemple 192.168.1.101), votre masque de sous-réseau (255.255.255.0), votre passerelle par défaut (192.168.1.1) et vos serveurs DNS (il peut s’agir de l’adresse IP de votre routeur ou de serveurs publics comme 8.8.8.8).

Dans la fenêtre Connexions réseau, cliquez avec le bouton droit sur votre carte réseau, sélectionnez Propriétés, puis cliquez sur Protocole Internet version 4 (TCP/IPv4). Cliquez à nouveau sur Propriétés. Choisissez Utiliser l’adresse IP suivante. Saisissez l’adresse IP que vous venez de noter, mais remplacez le dernier chiffre par une adresse réservée, comme 192.168.1.200, afin de la distinguer des adresses du serveur DHCP. Renseignez le masque de sous-réseau (par exemple, 255.255.255.0) et la passerelle par défaut (l’adresse IP de votre routeur).

Dans la section DNS, utilisez les mêmes serveurs DNS que précédemment, ou ceux de Google : 8.8.8.8 et 8.8.4.4. Cochez la case « Valider les paramètres à la fermeture », cliquez sur OK, puis fermez toutes les fenêtres.

Configurer la connexion VPN entrante

Vous devez maintenant autoriser Windows à accepter le trafic VPN entrant. Dans la fenêtre Connexions réseau, cliquez sur la barre de menus (si elle est masquée, activez-la via Organiser → Disposition → Barre de menus ).Ensuite, allez dans Fichier → Nouvelle connexion entrante. Sélectionnez le compte utilisateur qui se connectera à distance ; il est préférable de créer un compte dédié à cette tâche.

Cliquez sur Suivant, cochez Via Internet, puis de nouveau sur Suivant. Dans la section Attribution d’adresse IP, vous pouvez laisser l’option DHCP activée si votre serveur DHCP (routeur) fournit suffisamment d’adresses IP, ou choisir Spécifier des adresses IP pour attribuer une plage statique. Sur certaines configurations, la méthode dynamique fonctionne correctement, mais spécifier une plage comme 192.168.1.201-210 peut éviter des conflits ultérieurs. Cliquez sur Autoriser l’accès, puis fermez l’assistant. Vous devriez maintenant voir une nouvelle carte réseau « Connexions entrantes » dans votre liste de réseaux.

Assurez-vous que le pare-feu Windows autorise le trafic VPN

Cette étape est souvent négligée, mais elle est cruciale. Ouvrez la fenêtre Exécuter ( Windows + R), saisissez firewall.cpl et appuyez sur Entrée. Dans le menu de gauche, sélectionnez Autoriser une application ou une fonctionnalité via le Pare-feu Windows Defender. Cliquez sur Modifier les paramètres. Recherchez Routage et accès distant dans la liste ; si cette option n’y figure pas, vous devrez ajouter une règle manuellement.

Assurez-vous que les cases « Privé » et « Public » sont cochées pour cette application. Certains utilisateurs signalent que le fait de ne pas autoriser ces options entraîne des problèmes de connexion, notamment sur les réseaux tiers. Enregistrez ces paramètres, et vous serez prêt pour la première étape.

Partie 2. Comment configurer votre routeur pour l’accès VPN

Une fois votre ordinateur Windows prêt, l’étape suivante consiste à configurer le routeur. C’est là que les choses peuvent se compliquer, notamment avec les différentes marques et versions de firmware. Le principe reste cependant le même : rediriger le port TCP 1723 vers l’adresse IP statique de votre PC. Ce port est utilisé par les VPN PPTP ; sans cette redirection, votre périphérique externe ne pourra pas accéder à votre serveur.

Configurez le DNS dynamique (DDNS) si vous avez une adresse IP externe dynamique.

Voici la procédure à suivre en cas de changement d’adresse IP. Connectez-vous à l’interface web de votre routeur (saisissez l’adresse IP de sa passerelle par défaut dans un navigateur).Recherchez le DDNS (parfois sous « DNS dynamique » ou « Services DDNS »).Abonnez-vous à un service gratuit comme No-IP ou DynDNS. Créez un compte, définissez votre nom d’hôte (par exemple, homevpn.ddns.net), puis saisissez vos identifiants dans les paramètres DDNS de votre routeur et activez le service. Ainsi, même si votre fournisseur d’accès Internet modifie votre adresse IP publique, votre nom d’hôte restera inchangé et votre connexion VPN restera stable.

Configurer la redirection de ports pour le VPN

Trouvez la section de votre routeur dédiée à la redirection de ports ou aux serveurs virtuels. Créez une nouvelle règle : définissez les ports externe et interne sur 1723, le protocole TCP et l’adresse IP cible est l’adresse IP statique de votre serveur VPN Windows (par exemple, 192.168.1.200).Enregistrez, appliquez et vérifiez que la règle est bien active. En effet, il arrive que les routeurs désactivent les règles après un redémarrage ou une mise à jour du micrologiciel ; il est donc conseillé de tester à nouveau après ces opérations.

Partie 3. Comment se connecter à votre serveur VPN Windows

Enfin, la configuration côté client. Sur un autre appareil Windows, ouvrez Paramètres → Réseau et Internet → VPN. Cliquez sur Ajouter un VPN. Choisissez Windows (intégré) comme fournisseur, donnez-lui un nom explicite et, dans le champ Adresse du serveur, indiquez votre nom d’hôte DDNS si vous en avez configuré un (par exemple, homevpn.ddns.net ), ou votre adresse IP publique (mais cette dernière option est moins fiable).Pour le type de VPN, choisissez PPTP : certes, ce protocole est ancien, mais il reste simple. N’oubliez pas cependant que PPTP n’est pas le protocole le plus sécurisé ; pour les données sensibles, privilégiez d’autres options comme L2TP/IPSec ou OpenVPN.

Saisissez votre nom d’utilisateur et votre mot de passe pour le compte VPN que vous avez créé précédemment. Enregistrez le profil, puis cliquez dessus et appuyez sur « Se connecter ». Si la configuration est correcte, votre appareil devrait se connecter et vous donner accès aux ressources de votre réseau. Si la connexion échoue, vérifiez la configuration des redirections de ports et des règles de pare-feu. Assurez-vous également que votre adresse IP statique ou votre DDNS est correctement résolu depuis l’extérieur de votre réseau.

Honnêtement, configurer un VPN peut être un vrai casse-tête, surtout quand Windows ou votre routeur font des siennes. Mais une fois en marche, c’est un moyen très pratique d’accéder à votre réseau en toute sécurité, où que vous soyez. Pensez simplement à vérifier régulièrement vos règles de ports et les paramètres de votre pare-feu, car de petits problèmes étranges ont tendance à apparaître après les mises à jour ou les redémarrages.

Résumé

  • Configurez une adresse IP statique pour votre PC serveur VPN.
  • Configurer les connexions entrantes Windows et le pare-feu
  • Utilisez un DDNS si votre adresse IP externe n’est pas statique.
  • Ouvrez le port approprié (1723 TCP) sur votre routeur.
  • Configurez votre client VPN avec le nom d’hôte/l’adresse IP et les identifiants corrects.

Conclure

La mise en place de tout cela peut s’avérer un peu délicate, mais une fois stable, le jeu en vaut la chandelle. Surveillez bien vos règles réseau et ne soyez pas surpris si des problèmes surviennent après une mise à jour du routeur ou un correctif Windows. Parfois, ce sont les petits détails qui causent les plus gros soucis. J’espère que cela permettra à certains de gagner du temps.