Introduction
Dans cet article, vous apprendrez à configurer manuellement une connexion IKEv2/IPSec sur votre PC Windows. Cette méthode est une alternative robuste pour les utilisateurs qui recherchent une sécurité et une confidentialité avancées, en utilisant l'un des protocoles les plus sophistiqués disponibles aujourd'hui. Cela dit, cette configuration manuelle ne dispose pas des fonctionnalités supplémentaires de l'application native NordVPN et est un peu plus compliquée à configurer.
Avant de commencer :
Les configurations manuelles de Windows peuvent utiliser le chiffrement 3DES-CBC en raison des limitations du système. De plus, l'installation du certificat dans les autorités racines de confiance s'applique à tous les certificats, ce qui peut exposer votre système à une attaque HDM si quelqu'un obtient la clé privée de ce certificat. Bien que nos clés privées soient totalement sécurisées et que les risques d'incident soient très faibles, nous recommandons cette méthode principalement si l'application native NordVPN n'est pas disponible.
Voici comment faire :
Configuration du certificat numérique de NordVPN
Pour utiliser cette méthode de connexion, le seul fichier à télécharger et à installer est le certificat numérique de NordVPN. L'application de connexion elle-même fait déjà partie de Windows.
-
Téléchargez le certificat NordVPN. Assurez-vous d'enregistrer le fichier plutôt que de simplement l'ouvrir dans votre navigateur.
REMARQUE : Votre navigateur peut essayer d'enregistrer le fichier dans son propre emplacement de certificat ou de l'ouvrir immédiatement. Dans Firefox, Cliquez avec le bouton droit sur le lien ci-dessus et sélectionnez Enregistrer le lien sous. Dans Internet Explorer, sélectionnez « Enregistrer » au lieu de « Ouvrir ». Chrome téléchargera le fichier correctement.
- Double-cliquez sur le fichier root.cer et cliquez sur Ouvrir.
- Cliquez sur Installer le certificat, sélectionnez Ordinateur local, puis cliquez sur Suivant.
- Sélectionnez Placer tous les certificats dans le magasin suivant et cliquez sur Parcourir.
- Choisissez Autorités de certification racine de confiance, cliquez sur OK, puis sur Suivant.
- Cliquez sur Terminer, puis cliquez sur Appliquer, suivi de OK dans les autres fenêtres.
- Appuyez sur Windows + R, saisissez certmgr.msc, puis appuyez sur Entrée.
- Accédez à Autorités de certification racine de confiance > Certificats et localisez NordVPN Root CA.
- Cliquez avec le bouton droit sur NordVPN Root CA, sélectionnez Propriétéset cochez Activer uniquement aux fins suivantes.
- Décochez toutes les cases sauf Authentification du serveur, puis cliquez sur Appliquer et OK.
Configuration de la connexion VPN
- Ouvrez le menu Démarrer , saisissez Panneau de configuration, et ouvrez-le.
-
Accédez à Réseau et Internet > Centre Réseau et partage.
- Cliquez sur Configurer une nouvelle connexion ou un nouveau réseau, sélectionnez Se connecter à un lieu de travail, puis cliquez sur Suivant.
-
Si vous y êtes invité, sélectionnez Non, créer une nouvelle connexion, puis cliquez sur
Utiliser ma connexion Internet (VPN).
-
Dans le champ Adresse Internet , saisissez le nom d'hôte de votre
serveur recommandé. Vous pouvez le trouver dans votre
Nord Account sous
NordVPN. Faites défiler vers le bas jusqu'à Paramètres avancés jusqu'à ce que vous voyiez
Configuration manuelle. Cliquez sur
Configurer NordVPN manuellement. Copiez le nom d'hôte qui est indiqué
pour vous dans l'onglet Recommandation de serveur (par exemple, de1161.nordvpn.com)
REMARQUE : lorsque vous vous connectez manuellement à IKEv2, vous devez utiliser le nom d'utilisateur et le mot de passe figurant dans l'onglet Identifiants de service de la section de configuration manuelle. - Dans le Centre Réseau et partage, cliquez sur Modifier les paramètres de l'adaptateur. Cliquez avec le bouton droit sur votre nouvelle connexion et sélectionnez Propriétés.
- Dans l'onglet Sécurité , définissez les éléments suivants :
- Type de VPN : IKEv2
- Chiffrement des données : Exiger le chiffrement (déconnecter si le serveur refuse)
- Authentification : Utilisez Extensible Authentication Protocol (EAP) et sélectionnez EAP-MSCHAP v2.
- Dans l'onglet Réseau, décochez Protocole Internet version 6 (TCP/IPv6) et cliquez sur OK.
- Cliquez sur l'icône Réseau dans votre barre d'état système, sélectionnez VPNet choisissez la connexion que vous avez créée.
- Cliquez sur Options avancées, puis sur Modifier. Saisissez vos identifiants de service (nom d'utilisateur et mot de passe) depuis l'onglet de configuration manuelle de Nord Account et cliquez sur Enregistrer.
- Revenez à la liste des réseaux et cliquez sur Connecter sous votre connexion NordVPN IKEv2.
Conseils supplémentaires
Si vous rencontrez une erreur d'incompatibilité de stratégie, vous pouvez la résoudre en ajoutant une clé de registre spécifique :
- Ouvrez l' invite de commande en tant qu'administrateur.
- Exécutez la commande suivante :
reg add HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\ /v NegotiateDH2048_AES256 /t REG_DWORD /d 2 - Redémarrez votre appareil et essayez à nouveau de vous connecter.
Vous pouvez également utiliser l'Éditeur du Registre (regedit) pour accéder à HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters, créer un nouveau DWORD nommé NegotiateDH2048_AES256 et définir sa valeur sur 2.