Installer nuVPN Gateway sur Windows Server
Installation sur Windows Server, dans vos locaux ou dans le cloud, à l’aide d’un fichier d’installation signé (MSI).
Prérequis
Section intitulée « Prérequis »- Windows Server.
- Un serveur ou une machine virtuelle réservés à la passerelle sont recommandés.
- Aucun NAT existant sur la machine. Si le serveur utilise déjà un NAT, par exemple un réseau NAT Hyper-V ou Routing and Remote Access, l’installation s’arrête et en indique la raison. Dans ce cas, installez la passerelle sur un autre serveur.
- Des droits d’administrateur local.
- Une adresse IP publique ou une redirection de port du routeur de vos locaux vers le serveur.
- Un code d’installation provenant de l’espace partenaire.
Installation
Section intitulée « Installation »-
Téléchargez le fichier d’installation
Sur la page de la licence dans l’espace partenaire, téléchargez le fichier MSI et copiez la commande d’installation contenant votre code. Structure de la commande :
Fenêtre de terminal msiexec /i nuVPN-Gateway.msi TOKEN=<INSTALL_TOKEN> -
Exécutez la commande en tant qu’administrateur
Ouvrez une invite de commandes en tant qu’administrateur et exécutez la commande. L’installation vérifie qu’aucun NAT n’est déjà configuré et que la plage d’adresses du VPN n’entre pas en conflit avec le réseau local.
-
Retrouvez le mot de passe initial
Lors d’une installation MSI, le mot de passe initial n’est pas affiché. Il est enregistré dans le fichier
C:\ProgramData\nuVPN Gateway\initial-password.txt, que seuls SYSTEM et Administrators peuvent lire. La page de connexion à la console affiche ce chemin jusqu’au premier changement de mot de passe. Vous devez changer le mot de passe lors de la première connexion. Ce changement supprime le fichier.Pour générer un nouveau mot de passe à usage unique, exécutez la commande
nuvpn-gateway reset-passworddans une invite de commandes avec les droits d’administrateur. La commande affiche le nouveau mot de passe et remplace le fichier. -
Ouvrez le port UDP
Le port UDP s’affiche à la fin de l’installation. Ouvrez-le au trafic à destination du serveur dans le pare-feu de votre fournisseur cloud ou sur le routeur de vos locaux.
La console est accessible uniquement depuis le réseau interne et le VPN, pas depuis Internet. La passerelle n’écoute pas les connexions à la console sur une adresse publique.
Après trois tentatives de connexion infructueuses depuis la même adresse, celle-ci est bloquée pendant 24 heures. Vous pouvez lever le blocage depuis le serveur.
Comportement en cas de panne
Section intitulée « Comportement en cas de panne »- Une panne chez nuVPN ne déconnecte pas les utilisateurs déjà connectés, et vous pouvez continuer à révoquer les accès. La révocation de l’accès d’un utilisateur dans la console locale s’applique même sans connexion aux serveurs nuVPN. Vous ne pouvez pas générer de nouveaux profils tant que le service n’est pas rétabli.
- Si l’annuaire est indisponible, aucun utilisateur ne perd son accès. La synchronisation attend que l’annuaire soit de nouveau disponible.
- Le redémarrage du serveur ou du service ne supprime aucun utilisateur. La passerelle redémarre avec la même liste d’utilisateurs, et les appareils se reconnectent.
Mises à jour et désinstallation
Section intitulée « Mises à jour et désinstallation »- La passerelle se met à jour automatiquement. Si une mise à jour échoue, la passerelle revient à la version précédente et les appareils continuent de fonctionner.
- Windows Update reste sous votre responsabilité. Il est recommandé de prévoir un créneau régulier pour éviter qu’un redémarrage ne prenne les employés au dépourvu.
- La désinstallation du logiciel depuis Windows supprime du serveur la passerelle et tous ses paramètres.
