👤 FAQ-018 — DRAYTEK 3900 Création / modification d’un utilisateur VPN¶
But
Créer ou modifier un compte VPN nomade sur Vigor 3900 (PPTP / L2TP over IPsec / SSL VPN) et vérifier la connexion.
✅ Accès¶
- Interface Web du routeur :
http://172.16.245.5/(ouhttps://…) - Identifiants admin : KeePass.
🧭 Chemin d’accès¶
User Management → User Profile
(sur certains firmwares : VPN and Remote Access → Remote Dial-In User)
➕ Créer un utilisateur¶
- Cliquer Add.
- Renseigner :
- Enable : ✅
- Username :
initiales(ex.cp) - Password / Confirm : mot de passe fort
- Allowed Dial-in Type :
- PPTP ✔️ (simple, moins sécurisé)
- L2TP over IPsec ✔️ (recommandé)
- SSL VPN ✔️ (si utilisé en standard)
- Idle Timeout :
0(illimité) ou valeur interne (ex.600s) - Maximum Login :
1(évite les connexions simultanées) - IP Pool : laisser Default sauf besoin spécifique
- Apply / OK.
L2TP over IPsec — clé pré-partagée
La PSK se configure globalement dans VPN → IKE/IPsec → Pre-Shared Key.
Vérifier que la PSK du client nomade correspond bien à celle du routeur.
✏️ Modifier un utilisateur¶
- Dans la liste User Profile, cliquer Edit sur le compte ciblé.
- Ajuster mot de passe, types d’accès, Maximum Login, etc.
- Apply puis Save Config si demandé.
🔐 Politiques de mot de passe suggérées¶
- Longueur ≥ 12 caractères
- Mélanger majuscules/minuscules/chiffres/symboles
- Renouvellement tous les 6 mois ou départ collaborateur
🧪 Test de connexion (poste Windows)¶
PPTP / L2TP¶
- Paramètres > Réseau > VPN > Ajouter une connexion.
- Renseigner :
- Nom :
Vigor3900-ATC - Serveur :
195.101.xxx.xxx(IP publique) - Type :
L2TP/IPsec avec clé pré-partagéeouPPTP - Nom d’utilisateur :
initiales - Mot de passe : …
- Clé pré-partagée (si L2TP/IPsec) : …
- Se connecter.
- Tester l’accès à une ressource interne (ping, partage).
SSL VPN (si utilisé)¶
- Installer le client DrayTek SmartVPN.
- Renseigner Host/IP, port, compte, mot de passe, profil SSL.
🧯 Dépannage rapide¶
- Connexion refusée :
- Compte Enable ✅
- Type d’accès autorisé pour l’utilisateur
- Maximum Login non atteint
- Mot de passe correct / non expiré
- L2TP/IPsec :
- PSK identique côté client et routeur
- Ports UDP 500/4500 et ESP (50) non filtrés
- Horloge NTP correcte
- PPTP :
- Port TCP 1723 et GRE (47) ouverts
📎 Captures à déposer¶
✅ Checklist de sortie¶
- Compte créé/modifié et Enable.
- Type d’accès validé (PPTP / L2TP/IPsec / SSL).
- Test de connexion réussi depuis un poste de référence.
- Sauvegarde de la configuration effectuée.


