1. Connectez-vous à votre compte UTunnel (organisation/personnel) et cliquez sur le bouton CRÉER dans la section Créer une passerelle d'accès.
2. Si les informations relatives à votre adresse de facturation ne sont pas déjà enregistrées dans votre compte, vous serez invité à les fournir. Cette étape est facultative : vous pouvez soit saisir les informations et cliquer sur Continuer, soit choisir Ignorer pour les ajouter ultérieurement à partir de l'onglet Facturation de votre tableau de bord.
3. Entrez les informations requises pour configurer votre serveur VPN sur site. Remplissez les champs ci-dessous :
- Forfait : Sélectionnez votre forfait préféré – Basique et Standard
- Type de passerelle d'accès : sélectionnez le type de passerelle d'accès VPN comme étant sur site.
- Nom de la passerelle d'accès : entrez un nom facilement identifiable pour votre passerelle VPN sur site.
- Adresse IP : entrez l'adresse IP publique de votre serveur. Assurez-vous qu'il s'agit d'une adresse IPv4 publique statique. Le serveur peut être situé soit au sein de votre infrastructure sur site, soit dans un VPC cloud où sont hébergées les ressources réseau de votre entreprise.
- Licences utilisateur Access Gateway : choisissez le nombre de licences utilisateur dont vous aurez besoin sur cette passerelle VPN sur site. Cela dépend du nombre d'utilisateurs de votre organisation qui ont besoin d'un accès distant sécurisé via VPN.
4. Vous accéderez à la page Résumé de la commande, qui affiche les détails de la configuration d'Access Gateway et le montant de la facture. Cliquez sur le bouton Continuer pour effectuer le paiement.
5. S'il s'agit de votre premier abonnement, vous serez invité à saisir les informations relatives à votre carte de crédit. Dans ce cas, saisissez vos informations de paiement et cliquez sur le bouton « Commencer votre essai ».
6. Vous serez redirigé vers la page Présentation d'Access Gateway, où vous pourrez vérifier l'état de création du serveur VPN.
7. Vous serez redirigé vers la page Présentation de la passerelle d'accès, où le jeton d'enregistrement est affiché. Veuillez copier le jeton d'enregistrement, car il vous sera demandé lors du déploiement de la passerelle d'accès.
8. Connectez-vous à votre serveur via SSH :
ssh root@SERVER_IP
9. Exécutez les commandes suivantes :
# replace YOUR_REG_TOKEN with the registration token you copied from the Access Gateway Overview page.
sudo utnservice register YOUR_REG_TOKEN
sudo utnservice start
10. Assurez-vous que les connexions entrantes vers les ports suivants sont autorisées à accepter les connexions VPN.
- Ports utilisés pour les connexions OpenVPN : TCP 443, UDP 443 et UDP 53 (si le VPN Scramble est activé)
- Ports utilisés pour les connexions IPSEC : UDP 4500 et UDP 500
- Ports utilisés pour gérer les services UTunnel tels que les sessions en direct, les pare-feu et le tunneling site à site : TCP 38081
11. Votre passerelle VPN est désormais prête à accepter les connexions VPN. Vous pouvez désormais gérer l'accès des utilisateurs à cette passerelle VPN via la section Contrôle d'accès dans le volet gauche.