Solution au problème de blocage du VPN par le pare-feu Windows
Rétablissez une connexion VPN stable et sécurisée : ajoutez une exception dans Windows Defender, autorisez l'application dans le pare-feu et configurez l'adaptateur réseau.
Ce guide s'adresse aux utilisateurs qui rencontrent des difficultés à se connecter au VPN à cause du blocage du pare-feu Windows. C'est particulièrement utile pour ceux qui utilisent fréquemment un VPN pour travailler depuis des lieux distants ou pour garantir un accès internet sécurisé. Comprendre comment configurer le pare-feu pour autoriser le VPN vous aidera à protéger votre confidentialité et votre sécurité en ligne, tout en assurant une connexion fiable et continue via le VPN.
Comment configurer le pare-feu et les outils de sécurité pour autoriser le VPN
Vous avez sans doute déjà été confronté au blocage du VPN par le pare-feu Windows. Il s'agit généralement d'une configuration par défaut, mais il est toujours possible de la contourner pour rétablir votre connexion. Voici des solutions à ce problème, illustrées avec l'application FastVPN.
Ajouter une exception pour le VPN :
- Ouvrez le Centre de sécurité Windows Defender.
- Rendez-vous dans la section des paramètres de protection contre les virus et menaces. Sélectionnez Exceptions. Puis, Ajouter ou supprimer des exceptions.
- Choisissez Ajouter une exception et ajoutez FastVPN (C:\Program Files (x86)\FastVPN\FastVPN.exe).
Modifier les paramètres d’autorisation des applications :
- Ouvrez le Panneau de configuration.
- Sélectionnez la section Système et sécurité.
- Cliquez sur Pare-feu Windows Defender.
- Dans la rubrique Autoriser une application via le pare-feu Windows, cliquez sur Modifier les paramètres.
- Trouvez votre VPN dans la liste des programmes à autoriser à travers le pare-feu.
- Choisissez le type de réseau (public ou privé) sur lequel le VPN doit fonctionner.
- Si FastVPN n’est pas dans la liste, cliquez sur Autoriser une autre application et ajoutez FastVPN (C:\Program Files (x86)\FastVPN\FastVPN.exe).
Pour modifier les paramètres de l’adaptateur, suivez cette procédure :
- Ouvrez le Panneau de configuration et allez dans Réseau et Internet.
- Sélectionnez Centre Réseau et partage.
- Cliquez sur Modifier les paramètres de l’adaptateur dans le menu de gauche.
- Créez une nouvelle connexion entrante en sélectionnant tous les utilisateurs qui ont besoin d’accéder au VPN.
- Assurez-vous que l’option "Via Internet" est cochée.
- Dans la section Protocoles, choisissez les protocoles Internet que le VPN doit utiliser pour se connecter.
- Trouvez le pare-feu Windows dans le Panneau de configuration et ouvrez ses paramètres.
- Cliquez sur Paramètres avancés puis sur Règles de trafic entrant.
- Créez une nouvelle règle en spécifiant le port utilisé par votre VPN (par exemple, le port TCP 1723).
- Indiquez que la connexion doit être autorisée.
- Appliquez la règle à tous les types de réseau (domaine, privé, public).
- Donnez un nom et une description à la règle, puis terminez la configuration.
Création d’une nouvelle règle pour les connexions entrantes :
- Ouvrez le Pare-feu Windows avec paramètres avancés.
- Allez dans Règles de trafic entrant.
- Cliquez sur Nouveau règle à droite.
- Sélectionnez l’option Règle personnalisée.
- Indiquez les programmes nécessaires ou laissez toutes les applications.
- Spécifiez les ports ou laissez tous les ports ouverts.
- Cliquez sur Adresses IP spécifiées sous adresse IP distante.
- Choisissez Cette plage d’adresses IP.
- Entrez la plage d’adresses IP de 10.8.0.1 à 10.8.0.254.
- Fermez la fenêtre, cliquez sur Suivant, puis assurez-vous que l’option Autoriser la connexion est sélectionnée. Appliquez la règle à tous les profils.
- Donnez un nom à la règle et cliquez sur Terminer.
Après cela, vous pourrez accéder à vos appareils domestiques via le VPN.
Activation de la règle pour le protocole PPTP en suivant les étapes suivantes :
- Ouvrez le Panneau de configuration.
- Sélectionnez Pare-feu Windows.
- Accédez aux paramètres avancés.
- Trouvez l’option "Routage et accès distant" dans les règles entrantes et sortantes. Pour les règles entrantes : clic droit sur "Routage et accès distant (PPTP-In)" puis choisissez "Activer la règle". Pour les règles sortantes : clic droit sur "Routage et accès distant (PPTP-Out)" puis sélectionnez "Activer la règle".
Pour autoriser le trafic de votre VPN à travers le pare-feu, ouvrez les ports suivants :
- Protocole IP = TCP, port TCP = 1723 – utilisé pour le contrôle PPTP.
- Protocole IP = GRE (valeur 47) – utilisé pour le transfert de données PPTP.
- Assurez-vous que ces ports sont autorisés dans le pare-feu Windows avec les profils réseau appropriés.
- Ne configurez pas de filtres RRAS statiques si vous utilisez la fonction de routage NAT sur le même serveur RRAS. En effet, les filtres RRAS statiques ne conservent pas l’état, et la translation NAT nécessite un pare-feu basé sur la gestion d’état, comme le pare-feu ISA.
- Si vous rencontrez l’erreur VPN 807, cela signifie que la connexion réseau entre votre ordinateur et le serveur VPN a été interrompue. Ce problème peut aussi venir d’une mauvaise transmission VPN et est généralement dû à un retard sur internet ou simplement au fait que votre serveur VPN est surchargé. Essayez de vous reconnecter au serveur VPN.
Désactivation de la surveillance SSL
Selon votre pare-feu ou logiciel de sécurité, il existe des étapes à suivre pour résoudre le problème de blocage du VPN par le pare-feu Windows. Voici comment procéder si vous utilisez NOD32 ou Kaspersky.
- NOD32 : allez dans Paramètres, Paramètres avancés, Antivirus et antispyware, Protection de l’accès Web, puis HTTP, HTTPS > Paramètres de scan HTTP et réglez le mode de filtrage HTTPS sur Ne pas utiliser la vérification du protocole HTTPS.
- Kaspersky : ouvrez Paramètres, Tableau de bord du trafic, Paramètres des ports ou Paramètres, Réseau, puis Paramètres des ports, et décochez le port 443/SSL.
Serveur VPN personnel : la liberté sans souci
En utilisant un serveur VPN personnel, vous contrôlez les réglages et les paramètres de sécurité selon vos besoins. Par exemple, vous pouvez choisir les ports et protocoles qui ne seront pas bloqués par votre pare-feu, ou configurer le serveur VPN pour qu’il utilise des méthodes de connexion alternatives, non susceptibles d’être bloquées. De plus, disposer de son propre serveur VPN permet d'éviter les restrictions imposées par les VPN publics, les fournisseurs d’accès ou les pare-feu d’entreprise. Ainsi, utiliser un serveur VPN personnel est un moyen efficace de contourner le blocage du VPN par les pare-feux.
Sur VPN.how, découvrez pourquoi il est avantageux d’acheter un serveur VPN personnel. Vous y trouverez aussi des explications détaillées sur ses particularités et usages, des informations précises sur les options de location, des réponses aux questions fréquemment posées, ainsi que de nombreux articles utiles sur le VPN.