Prérequis :
- Windows Server 2016 installé sur un serveur avec deux cartes réseau :une carte réseau interne et une carte réseau externe (Internet)
- Serveur DHCP et serveur DNS installés et configurés
Étapes pour configurer l'accès direct :
- Ouvrez le Gestionnaire de serveur sur votre serveur.
- Cliquez sur Outils et sélectionnez Serveur de stratégie réseau
- Dans le Serveur de stratégie réseau console, sélectionnez DirectAccess et VPN , puis cliquez sur Déployer DirectAccess. .
- Dans l'Assistant DirectAccess , cliquez sur Suivant .
- Sur la Sélectionner le rôle du serveur page, sélectionnez Serveur DirectAccess , puis cliquez sur Suivant .
- Sur le Nom DirectAccess , saisissez un nom pour le serveur DirectAccess, puis cliquez sur Suivant. .
Ce nom sera le nom de domaine complet (FQDN) de votre serveur DirectAccess et il sera utilisé par les clients pour se connecter au serveur.
- Sur la Sécurité de la connexion , configurez les options suivantes :
- Pour Type VPN , sélectionnez IKEv2 avec EAP-TLS .
- Pour le cryptage , sélectionnez AES 256 bits .
- Pour Authentification , sélectionnez TLS .
- Sur les Interfaces Réseau page, sélectionnez l'Adaptateur réseau externe et la Gamme DHCP .
- Sur la Découverte de domaine et enregistrement DNS , spécifiez le domaine du serveur DNS et le serveur DNS.
- Sur l'application de la protection de l'accès au réseau (NAP) page, sélectionnez Activer l'application NAP , puis cliquez sur Suivant .
- Sur le Prêt à configurer DirectAccess page, vérifiez les paramètres et cliquez sur Terminer .
Cela terminera la configuration de DirectAccess et préparera le serveur à accepter les connexions DirectAccess.
Pour configurer la configuration du client d'accès à distance :
- Sur votre ordinateur client, ouvrez le Centre Réseau et partage. .
- Cliquez sur Configurer une nouvelle connexion ou un nouveau réseau. .
- Sélectionnez Se connecter à un lieu de travail , puis cliquez sur Suivant .
- Dans la Configuration de la connexion DirectAccess page, saisissez le nom du serveur DirectAccess ou Adresse IP , puis cliquez sur Suivant .
- Consultez le résumé de la connexion et cliquez sur Connecter. .
- Entrez votre nom d'utilisateur et mot de passe de domaine , puis cliquez sur OK .
- La configuration du client d'accès à distance sera appliquée à votre ordinateur, établissant la connexion DirectAccess.
- Une fois configurés, les clients distants pourront établir des connexions IPsec/IKEv2 sécurisées au serveur DirectAccess et accéder aux ressources internes.
|