Configuration du VPN l2tp sur le client. Connexion L2TP - qu'est-ce que c'est ? Comment configurer une connexion L2TP. Numéros de port des protocoles les plus courants

Voir le bas de la page pour quelques fonctionnalités importantes !

1. Ouvrir Centre de notification dans le coin inférieur droit de l'écran :

3. Dans la fenêtre qui s'ouvre Possibilités dans l'onglet VPN, cliquez sur le bouton Ajout d'une connexion VPN:

4. Dans la fenêtre Ajouter une connexion VPN renseignez les paramètres suivants :

Fournisseur de services VPN : Windows (intégré)

Nom de la connexion : VPNki

Nom ou adresse de connexion : site web

Type de VPN : Protocole PPTP(ou Protocole L2TP/IPSec)

Type de données de connexion : Nom d'utilisateur et mot de passe

Nom d'utilisateur et mot de passe : reçus dans le système vpnki (par exemple userXXX)

7. Cliquez avec le bouton droit sur l'adaptateur VPNki et sélectionnez Propriétés:

8. Sélectionnez dans la liste IP version 4 (TCP/IPv4) et appuyez sur le bouton Propriétés:

9. Quitter la réception Adresses IP Et Adresses des serveurs DNS automatiquement et appuyez sur le bouton En plus:

10. Dans l'onglet Paramètres IP Décochez Utiliser la passerelle par défaut vers les réseaux distants et appuyez sur le bouton D'ACCORD

Autoriser les protocoles suivants et partir uniquement Protocole d'authentification par mot de passe (CHAP)

12. (Uniquement pour L2TP) cliquez sur le bouton Options supplémentaires et sélectionnez

Utiliser une clé partagée pour l'authentification et entrez la clé : vpnki


13. Maintenant que la configuration est terminée, appuyez sur le bouton Connectez-vous et si la connexion est réussie

État VPNki devrait changer pour Connecté

14. Si vous devez vous connecter à une télécommande réseau domestique(par exemple 192.168.x.x/x), vous devez alors indiquer à Windows que les adresses de votre réseau distant doivent être recherchées dans le tunnel VPN.

Ceci peut être fait de deux façons:

En ajoutant les réseaux 192.168.x.x/x (votre réseau distant) et 172.16.0.0/16 (réseau VPNKI) à la table de routage à l'aide de la commande route add

En recevant les données du serveur via le protocole DHCP

Avant de faire un choix, il vous est fortement conseillé de lire cette instruction et de la suivre jusqu’au bout.

Caractéristique 1

Pour utiliser une connexion cryptée dont vous avez besoin dans les paramètres de connexion :
- utiliser l'autorisation MS-CHAPv2 et préciser ce cryptage sera utilisé(MPPE)

Pour vous connecter sans cryptage, vous avez besoin de :
- utiliser l'autorisation CHAP et préciser que le cryptage ne sera pas utilisé.

Sois prudent,
toutes les autres combinaisons de méthodes d'autorisation et de cryptage entraîneront un dysfonctionnement de la connexion !!!

Caractéristique 2

Le protocole PPTP fonctionne à l'aide du protocole GRE, avec lequel certains fournisseurs Internet russes rencontrent des difficultés techniques. Ces difficultés ne vous permettront pas d'utiliser PPTP pour construire des tunnels VPN. Ces fournisseurs incluent MGTS (Moscow City Telephone Network), Yota, Megafon. Cependant, ce n’est pas le cas dans toutes les parties de leurs réseaux.

Pour l'utilisateur, la situation ressemblera à ce que le nom d'utilisateur et le mot de passe ne soient pas vérifiés. Plus précisément, nous n'en arriverons même pas à ce point... Dans l'élément de menu « Événements de sécurité », vous verrez le début d'une connexion réussie et la dernière phrase sera une phrase disant que nous sommes prêts à vérifier le nom et mot de passe, mais...

Accès autorisé. Aucune liste blanche n'est définie pour l'utilisateur. Prêt à vérifier le nom d'utilisateur/mot de passe.

L'absence de connexion et d'autres entrées dans le journal (même si vous êtes fermement sûr que l'identifiant et le mot de passe sont corrects) indique très probablement que GRE n'est pas autorisé via votre fournisseur. Vous pouvez rechercher ceci sur Google.

PS : Afin de lutter contre les sessions bloquées, nous déconnectons de force les tunnels utilisateurs avec les protocoles PPTP, L2TP, L2TP/IPsec 24 heures après l'établissement de la connexion. À réglage correct les connexions devraient se rétablir automatiquement.

Notre système fonctionnera avec de nombreux types de routeurs domestiques et professionnels. Pour plus de détails, voir la section sur la configuration des équipements, mais il est préférable de commencer la configuration avec cet exemple.

EN PLUS SUR LE SUJET

  • Vous pouvez lire un peu plus de détails sur les adresses IP sur notre site Web.
  • Concernant l'accès à Internet via VPN et le bureau central, vous pouvez
  • Vous pouvez en savoir plus sur l'accès à distance à un ordinateur sur notre site Web
  • Vous pouvez en savoir plus sur les VPN et les protocoles

Bienvenue sur notre portail ! Cette instruction Nous l'avons créé afin d'aider nos lecteurs à établir une connexion VPN utilisant le protocole L2TP sur IPsec pour le système d'exploitation Windows 7. Grâce à l'organisation d'un canal VPN, vous pouvez protéger de manière fiable les informations transmises via un réseau public en les cryptant. Même si un attaquant parvient à accéder aux paquets transmis via une session VPN, il ne pourra pas utiliser les informations qu'ils contiennent.

Pour configurer une connexion VPN utilisant le protocole L2TP sous Windows 7, vous aurez besoin de :

  • Système d'exploitation Windows 7 ;
  • Adresse Internet du serveur VPN auquel vous devez vous connecter ;
  • Identifiant et mot de passe.

Si vous disposez de tout ce qui est répertorié ci-dessus, nous pouvons commencer à configurer une connexion VPN à l'aide du protocole L2TP.

1. Allez dans le menu "Démarrer" et sélectionnez "Panneau de configuration"

2. Dans le coin supérieur droit, recherchez l'élément « Affichage : Petites icônes » et sélectionnez-le, puis sélectionnez le menu « Centre Réseau et partage ». accès partagé"

4. Dans la fenêtre « Configuration d'une connexion ou d'un réseau » nouvellement ouverte, sélectionnez « Se connecter à un poste de travail », puis cliquez sur le bouton « Suivant ».

5. Si vous avez déjà configuré une connexion VPN sur votre ordinateur, une fenêtre apparaîtra sur l'écran dans laquelle vous devrez sélectionner « Non, créer une nouvelle connexion » et cliquer à nouveau sur le bouton « Suivant ». S'il s'agit de votre première tentative de création d'une connexion VPN, vous devez simplement passer à l'étape 6.

6. Dans la fenêtre « Se connecter à un lieu de travail » qui s'ouvre, sélectionnez « Utiliser ma connexion Internet (VPN) »

7. Dans la ligne « Adresse Internet », vous devez saisir l'adresse de votre serveur VPN, et dans la ligne « Nom de destination », saisir le nom du serveur. Ici, vous devez également cocher la case à côté de l'élément "Ne vous connectez pas maintenant, installez simplement pour une connexion ultérieure", puis cliquez sur le bouton "Suivant".

8. Dans la fenêtre suivante, vous devez saisir le nom d'utilisateur et le mot de passe enregistrés sur le serveur VPN. Si nécessaire, vous pouvez cocher les cases « Afficher les icônes que vous saisissez » et « Mémoriser ce mot de passe » (si vous ne souhaitez pas saisir le mot de passe à chaque connexion). Cliquez ensuite sur le bouton "Créer"

9. Dans la nouvelle fenêtre, sélectionnez « Se connecter maintenant » et cliquez sur le bouton « Fermer »

10. Maintenant, nous revenons à la fenêtre « Centre Réseau et partage », où en haut à gauche nous sélectionnons l'élément « Modifier les paramètres de l'adaptateur ».

11. Dans la fenêtre qui s'ouvre, sélectionnez la connexion créée et faites un clic droit dessus, puis sélectionnez « Propriétés »

12. Ensuite, allez dans l'onglet « Sécurité », où dans le menu « Type de VPN », nous sélectionnons « VPN IPsec L2TP », et dans le menu « Cryptage des données », nous sélectionnons l'option « facultatif (se connecter même sans cryptage) », puis cliquez sur le bouton « OK »

13. Maintenant, faites un clic droit sur la connexion VPN créée et cliquez sur « Connecter ». Si tout est fait correctement et que le système d'exploitation ne génère pas d'erreurs, le canal VPN devrait fonctionner.

En suivant ces courtes instructions étape par étape, vous pouvez désormais créer indépendamment une connexion VPN utilisant le protocole L2TP au bloc opératoire. Système Windows 7.

Aujourd'hui, la connexion à Internet via un réseau local ou virtuel basé sur les technologies sans fil est devenue très populaire auprès des utilisateurs. utilisateurs ordinaires, et parmi clientèle. Ce n'est pas surprenant, car lors de l'établissement d'une connexion aussi sécurisée, la meilleure protection est assurée pour les données transmises et reçues ou, plus simplement, pour le trafic sortant et entrant. L'un des types les plus courants est l'utilisation du protocole de connexion L2TP. Qu’est-ce que c’est et comment établir vous-même une connexion basée sur cela, c’est ce que nous vous demandons de comprendre ci-dessous. Fondamentalement rien qui différerait de la création connexion normale basé sur les technologies sans fil, cela n'existe pas, cependant, de nombreux experts conseillent de remplir plusieurs conditions et de prendre en compte certaines recommandations afin d'éviter des erreurs courantes.

Connexion L2TP : qu'est-ce que c'est ?

Tout d’abord, regardons ce que sont ces données ou ce réseau utilisant exactement ce type d’accès. En fait, le protocole L2TP est l'un des types d'installation d'un accès Internet sur Basé sur VPN en utilisant ce qu'on appelle le tunneling.

En connectant ainsi des ordinateurs à Internet, la plus grande confidentialité possible est garantie. Et ceci est obtenu non seulement parce que l’accès au tunnel est bloqué, mais aussi parce que toutes les données d’entrée et de sortie sont cryptées. De plus, il y a des clés de vérification des deux côtés. En d’autres termes, sans connaître les clés générées automatiquement, personne ne peut voler ou consulter des informations. De plus, comme cela est déjà clair, il se présente sous forme cryptée.

Conditions préalables pour que la connexion fonctionne

Mais il ne s’agissait là que de brèves informations théoriques, pour ainsi dire, destinées au développement général. Passons maintenant aux actions pratiques et envisageons d'utiliser une connexion L2TP. De quel type de technologie il s'agit, je pense, est un peu clair, de sorte que les étapes de base pour créer une telle connexion ne seront pratiquement pas différentes de celles standard.

Cependant, avant de vous engager dans de telles actions, faites attention à plusieurs points obligatoires, sans lesquels la connexion en cours de création non seulement ne fonctionnera pas, mais il ne sera même pas possible de la créer. Les principaux critères sont :

  • système d'exploitation pas inférieur à Windows Vista (recommandé), bien que la personnalisation soit également possible sous XP ;
  • disponibilité de l'adresse du serveur d'entreprise auquel la connexion est censée être établie ;
  • Disponibilité d'un identifiant et d'un mot de passe pour accéder au réseau.

La première étape de la création d'une connexion

Donc, vous devez d'abord entrer dans le « Centre Réseau et partage » (vous pouvez appeler cette section soit à partir du « Panneau de configuration » standard, soit via le menu RMB sur l'icône réseau dans la barre d'état système (à gauche de l'horloge et de la date). ).

Choisissez le premier, car l'utilisation du second n'a de sens que si la connexion se fait via un opérateur communications mobiles en utilisant un modem.

Ensuite, la question de savoir comment établir une connexion L2TP implique de choisir une connexion différée plutôt qu'une connexion immédiate (cette action est recommandée, mais pas obligatoire, et il n'existe pas de solution unique à ce sujet).

À l'étape suivante, soyez particulièrement prudent, car l'exactitude de la saisie de l'adresse du serveur joue ici un rôle primordial. Saisissez l'adresse, saisissez un nom arbitraire pour la nouvelle connexion (type de destination), puis dans la case à cocher, cochez la case pour mémoriser les données saisies (cela vous évitera de saisir constamment des informations lors des connexions ultérieures). Ensuite, cliquez simplement sur le bouton Créer une connexion, après quoi elle apparaîtra dans la section paramètres réseau et dans la barre d'état système.

Type de VPN

Maintenant, le plus important. Une nouvelle connexion semble avoir été créée, mais sans paramètres supplémentaires, elle risque de ne pas fonctionner correctement.

Utilisez les propriétés de connexion via le menu RMB, puis dans l'onglet sécurité du type de connexion L2TP, sélectionnez le protocole du même nom avec IPsec (niveau de sécurité). C'est également un paramètre obligatoire. Tous les autres paramètres proposés par défaut peuvent, en principe, rester inchangés.

Parfois sur certains modèles de routeurs non standards vous devrez préciser le type dans les paramètres de l'interface web Connexions PPTP L2TP, cependant, lors de l'utilisation de routeurs classiques et de modems ADSL, de telles actions ne sont pas requises.

Erreurs et échecs possibles

Quant à l'apparition d'erreurs et d'échecs lors de l'établissement d'une connexion Internet via la connexion créée, de nombreux problèmes peuvent survenir. Le plus important est la négligence habituelle de l'utilisateur, qui a simplement mal saisi l'adresse du serveur ou saisi un identifiant et un mot de passe invalides.

Le deuxième point auquel il faut prêter attention concerne les propriétés du protocole IPv4. Ses paramètres et réglages doivent obligatoirement indiquer reçu automatique toutes les adresses, y compris IP et DNS. De plus, pour adresses locales L'utilisation du proxy doit être désactivée. Gardez à l'esprit qu'avec les adresses IP statiques technologies sans fil ils ne veulent pas travailler. La seule option est de connecter plusieurs terminaux combinés en un réseau local ou réseau virtuel via un serveur L2TP (dans ce cas, des identifiants et des mots de passe sont attribués à chaque machine).

Enfin, si des erreurs surviennent même avec cette formulation de la question, essayez d'utiliser des adresses DNS gratuites pour le serveur préféré et alternatif, fournies par exemple par Google (combinaisons de quatre et huit).

Au lieu d'une postface

C'est tout ce qu'il y a à dire concernant la connexion L2TP. De quel type de technologie il s'agit et comment établir la connexion appropriée, je pense, est déjà clair. Si vous regardez attentivement les actions pratiques, elles sont toutes procédure standard créer une connexion VPN. La seule différence est que vous devez spécifier l'adresse du serveur correspondant et sélectionner le protocole avec le niveau de protection préféré. Les paramètres du routeur n'ont pas été fondamentalement pris en compte dans ce document, car dans la plupart des cas, vous pouvez vous passer de les modifier.

// Paramètres pour expérimentés

Paramètres du réseau local.

Adresse IP, routes, passerelle par défaut (Default Gateway), serveur de noms de domaine (DNS) - votre ordinateur ou routeur reçoit via DHCP.
Pour accéder à Internet, une connexion VPN est utilisée via les protocoles L2TP (sans IPsec) ou PPTP. Nous vous recommandons d'utiliser une connexion L2TP.

Adresses des serveurs :

  • tp.internet.beeline.ru - pour la connexion via le protocole L2TP.
  • vpn.internet.beeline.ru - pour la connexion via le protocole PPTP.
Pour que la connexion VPN fonctionne correctement, assurez-vous que votre sécurité logiciel n'a pas bloqué les ports utilisés lors de l'établissement d'une session VPN.
  • L2TP-1701
  • PPTP-1723
  • WWW-80/8080
Équipement - routeurs, commutateurs.
Nous prenons en charge et recommandons les modèles de routeurs suivants pour travailler sur le réseau Beeline :
  • Routeur Wi-Fi Beeline
  • Boîte intelligente Beeline
  • Beeline N150L
  • Beeline D150L
  • Asus520GU
  • D-Link DIR 300/NRU rév. B1-B6, C1
  • Linksys WRT610n
Nous avons testé cet équipement et répondons à toutes les exigences pour travailler sur le réseau Beeline. Vous pouvez trouver des informations détaillées sur la configuration de cet équipement dans la section « Paramètres du routeur ».
Si votre routeur ne figure pas dans la liste recommandée, vous pouvez essayer de le configurer vous-même :
  • Assurez-vous que votre routeur prend en charge L2TP/PPTP.
  • Téléchargez-le vous-même nouveau firmware sur le site Web du fabricant.
  • Entrez tp.internet.beeline.ru ou vpn.internet.beeline.ru comme serveur VPN
  • Définir pour obtenir une adresse IP et Adresses DNS automatiquement (via DHCP).
  • Entrez vos informations d'inscription.
Plus des informations détaillées pour la mise en place de matériel non recommandé vous pouvez trouver sur le forum des utilisateurs Internet résidentiel"Ligne droite".

Une télévision.

Regarder la télévision à l'aide d'un décodeur (STB).

Nous prenons en charge les modèles de décodeurs suivants* :
  • avec fonction de contrôle TV : Cisco CIS 430, ISB7031, ISB2230, Motorola VIP 1216, 2262E, Tatung STB3210
  • sans fonction de contrôle TV : Cisco CIS 2001, ISB2200, Motorola VIP 1200, 1002E, Tatung STB2530
*D'autres modèles de décodeurs fonctionnent avec le service Télévision numérique"Beeline-TV" ne le fera pas.

Regarder la télévision sur un ordinateur :

Pour regarder la télévision sur votre ordinateur, installez programme gratuit VLC et téléchargez la liste des chaînes. Vous pouvez trouver des informations plus détaillées sur le forum des utilisateurs Internet Beeline Home.

Numéros de port des protocoles les plus courants

  • SMTP - 25
  • POPULAIRE - 110
  • IMAP- 143 (993 IMAP sur SSL)
  • SSL - 443
  • FTP - 21
  • SSH - 22
  • Telnet - 23
  • WWW- 80, 8080
  • PPTP - 1723
  • L2TP - 1701
  • NTP- 123/UDP
Unité de transmission maximale (MTU).
Pour la connexion VPN :
  • PPTP - 1460
  • L2TP - 1460
Unité de réception maximale (MRU) - 1500

Taille maximale des segments (MSS).
Pour la connexion VPN :

  • PPTP - 1452
  • L2TP - 1460


Le protocole L2TP est préférable au protocole PPTP pour la construction de réseaux VPN, principalement pour des raisons de sécurité et de disponibilité accrue, car une seule session UDP est utilisée pour les canaux de données et de contrôle. Aujourd'hui, nous allons examiner la configuration d'un serveur VPN L2TP sur la plate-forme Windows Server 2008 r2.

PPTP

Le protocole de tunneling point à point est un protocole inventé par Microsoft pour fournir un VPN sur les réseaux commutés. PPTP est le protocole standard des VPN depuis de nombreuses années. Il s'agit d'un protocole VPN uniquement qui s'appuie sur diverses méthodes d'authentification pour assurer la sécurité (la plus couramment utilisée est MS-CHAP v.2). Disponible comme protocole standard dans presque tous systèmes d'exploitation et les appareils prenant en charge le VPN, ce qui vous permet de l'utiliser sans avoir besoin d'installer de logiciel supplémentaire.

Avantages:

  • Le client PPTP est intégré à presque tous les systèmes d'exploitation
  • très facile à mettre en place
  • fonctionne rapidement

Inconvénients :

  • non sécurisé (le protocole d'authentification vulnérable MS-CHAP v.2 est encore utilisé dans de nombreux endroits)

L2TP et L2TP/IPsec

Le protocole de tunnel de couche 2 est un protocole VPN qui n'assure pas lui-même le cryptage ni la confidentialité du trafic qui le traverse. Pour cette raison, le protocole de cryptage IPsec est généralement utilisé pour garantir la sécurité et la confidentialité.

Avantages:

  • très sûr
  • facile à mettre en place
  • disponible sur les systèmes d'exploitation modernes

Inconvénients :

Revenons donc aux paramètres de déploiement Serveurs VPN L2TP nous utiliserons Serveur Windows 2008 R2, cependant, tout ce qui est dit, avec des modifications mineures, sera vrai pour les autres Versions Windows Serveur.

Nous aurons besoin d'un rôle installé, qui devrait contenir comment procéder, nous l'avons décrit en détail dans l'article précédent où nous avons évoqué VPN PPTP, Par conséquent, je ne vois pas l’intérêt de décrire à nouveau ce processus ; nous supposerons en outre que le rôle Politique de réseau et services d'accès vous avez déjà installé et contient Services de routage et accès à distance . Déploiement général Serveurs VPN L2TP très similaire au déploiement VPN PPTP, à l’exception de quelques réglages dont nous parlerons en détail.

Allez dans le gestionnaire de serveur : Les rôles -Routage et accès à distance, faites un clic droit sur ce rôle et sélectionnez Propriétés, sur l'onglet Sont communs vérifie les boites Routeur IPv4, sélectionner réseau local et appelez sur demande, Et Serveur d'accès à distance IPv4:

Nous devons maintenant saisir la clé pré-partagée. Allez dans l'onglet Sécurité et sur le terrain Autoriser les politiques IPSec spécifiques pour les connexions L2TP cochez la case et entrez votre clé. ( A propos de la clé. Vous pouvez y saisir une combinaison arbitraire de lettres et de chiffres ; le principe principal est que plus la combinaison est complexe, plus elle est sûre, et mémoriser ou noter cette combinaison ; nous en aurons besoin plus tard.) Dans l'onglet Fournisseur de services d'authentification sélectionner Windows - Authentification.

Nous devons maintenant configurer Sécurité de la connexion. Pour cela, rendez-vous dans l'onglet Sécurité et choisissez Méthodes d'authentification, vérifie les boites Protocole PAE Et Vérification cryptée (Microsoft version 2, MS-CHAP v2):

Passons ensuite à l'onglet IPv4, nous y indiquons quelle interface acceptera les connexions VPN Nous mettrons également en place un pool d'adresses délivrées aux clients VPN L2TP sur l'onglet IPv4 (Définissez l'interface sur Autoriser RAS à sélectionner un adaptateur):

Passons maintenant à l'onglet qui apparaît Ports, faites un clic droit et Propriétés, sélectionnez une connexion L2TP et appuyez sur Régler, nous l'afficherons dans une nouvelle fenêtre Connexion d'accès à distance (entrant uniquement) Et Connexion à la demande (entrante et sortante) et définissez le nombre maximum de ports, le nombre de ports doit correspondre ou dépasser le nombre attendu de clients. Il est préférable de désactiver les protocoles inutilisés en décochant les deux cases dans leurs propriétés.

Par conséquent, vous ne devriez disposer que des ports dont vous avez besoin dans le nombre que vous avez spécifié dans votre liste de ports.

Ceci termine la configuration du serveur. Il ne reste plus qu'à permettre aux utilisateurs de se connecter au serveur. Allez dans le gestionnaire de serveur : Configuration - Utilisateurs et groupes locaux - Utilisateurs -Sélectionner un utilisateur et clic droit - Propriétés. Sur l'onglet Les appels entrants - Droits d'accès au réseau exposer Permettre l'accès. (Si votre serveur est en cours d'exécution Active Directory, les paramètres doivent alors être saisis dans l'équipement approprié)

Et n'oubliez pas de transférer les ports de votre routeur, et de les ouvrir également dans votre Firewall :

  • IKE - Port UDP 500 (Réception\Envoi)
  • L2TP - Port UDP 1701 (Réception\Envoi)
  • IPSec ESP - Port UDP 50 (Réception\Envoi)
  • IPSec NAT-T - port UDP 4500 (Réception\Envoi)



Haut