Aller au contenu

Installer nuVPN Gateway sur Windows Server

Installation sur Windows Server, dans vos locaux ou dans le cloud, à l’aide d’un fichier d’installation signé (MSI).

  • Windows Server.
  • Un serveur ou une machine virtuelle réservés à la passerelle sont recommandés.
  • Aucun NAT existant sur la machine. Si le serveur utilise déjà un NAT, par exemple un réseau NAT Hyper-V ou Routing and Remote Access, l’installation s’arrête et en indique la raison. Dans ce cas, installez la passerelle sur un autre serveur.
  • Des droits d’administrateur local.
  • Une adresse IP publique ou une redirection de port du routeur de vos locaux vers le serveur.
  • Un code d’installation provenant de l’espace partenaire.
  1. Téléchargez le fichier d’installation

    Sur la page de la licence dans l’espace partenaire, téléchargez le fichier MSI et copiez la commande d’installation contenant votre code. Structure de la commande :

    Fenêtre de terminal
    msiexec /i nuVPN-Gateway.msi TOKEN=<INSTALL_TOKEN>
  2. Exécutez la commande en tant qu’administrateur

    Ouvrez une invite de commandes en tant qu’administrateur et exécutez la commande. L’installation vérifie qu’aucun NAT n’est déjà configuré et que la plage d’adresses du VPN n’entre pas en conflit avec le réseau local.

  3. Retrouvez le mot de passe initial

    Lors d’une installation MSI, le mot de passe initial n’est pas affiché. Il est enregistré dans le fichier C:\ProgramData\nuVPN Gateway\initial-password.txt, que seuls SYSTEM et Administrators peuvent lire. La page de connexion à la console affiche ce chemin jusqu’au premier changement de mot de passe. Vous devez changer le mot de passe lors de la première connexion. Ce changement supprime le fichier.

    Pour générer un nouveau mot de passe à usage unique, exécutez la commande nuvpn-gateway reset-password dans une invite de commandes avec les droits d’administrateur. La commande affiche le nouveau mot de passe et remplace le fichier.

  4. Ouvrez le port UDP

    Le port UDP s’affiche à la fin de l’installation. Ouvrez-le au trafic à destination du serveur dans le pare-feu de votre fournisseur cloud ou sur le routeur de vos locaux.

La console est accessible uniquement depuis le réseau interne et le VPN, pas depuis Internet. La passerelle n’écoute pas les connexions à la console sur une adresse publique.

Après trois tentatives de connexion infructueuses depuis la même adresse, celle-ci est bloquée pendant 24 heures. Vous pouvez lever le blocage depuis le serveur.

  • Une panne chez nuVPN ne déconnecte pas les utilisateurs déjà connectés, et vous pouvez continuer à révoquer les accès. La révocation de l’accès d’un utilisateur dans la console locale s’applique même sans connexion aux serveurs nuVPN. Vous ne pouvez pas générer de nouveaux profils tant que le service n’est pas rétabli.
  • Si l’annuaire est indisponible, aucun utilisateur ne perd son accès. La synchronisation attend que l’annuaire soit de nouveau disponible.
  • Le redémarrage du serveur ou du service ne supprime aucun utilisateur. La passerelle redémarre avec la même liste d’utilisateurs, et les appareils se reconnectent.
  • La passerelle se met à jour automatiquement. Si une mise à jour échoue, la passerelle revient à la version précédente et les appareils continuent de fonctionner.
  • Windows Update reste sous votre responsabilité. Il est recommandé de prévoir un créneau régulier pour éviter qu’un redémarrage ne prenne les employés au dépourvu.
  • La désinstallation du logiciel depuis Windows supprime du serveur la passerelle et tous ses paramètres.