Monter un serveur VPN d'entreprise sur un VPS Windows
Une machine Windows allumée en permanence, avec l'accès administrateur qui permet d'installer le rôle RRAS et de relier vos propres postes.
À partir de 8 €/mois
Présentation
Un serveur VPN d'entreprise, c'est une machine que vous placez entre vos collaborateurs et vos propres ressources : chacun ouvre un tunnel vers elle, puis travaille comme s'il était sur le réseau interne. Chez By-Hoster, cette machine est un VPS Windows avec accès administrateur complet : le rôle RRAS et les composants VPN de Windows Server s'y installent normalement. L'offre Windows - Core à 8 €/mois TTC couvre cet usage : 4 vCore, 8 Go de RAM, 50 Go de SSD, 500 Mbps.
Deux conditions rendent la chose praticable, et elles sont incluses sur les quatre configurations : une adresse IPv4 dédiée, donc un point d'entrée fixe que vos postes savent joindre, et une machine allumée en permanence dans un datacenter, pas une tour que quelqu'un éteint le vendredi soir. Le serveur est livré en 10 minutes avec ses identifiants Administrateur, et une console VNC de secours vous rattrape si une règle de pare-feu vous ferme la porte au nez.
Disons tout de suite ce que nous ne faisons pas. By-Hoster fournit la machine : le système, le réseau, l'adresse IP, et un support humain 24/7 sur cette infrastructure. Nous ne configurons pas votre VPN et nous n'assurons aucune assistance dessus — ni le choix de la solution, ni les certificats, ni le routage, ni vos règles de filtrage. La licence Microsoft reste à votre charge. Le serveur tourne dans notre unique datacenter DC-FR_NA(01), en Nouvelle-Aquitaine.
Ce que la machine permet, et ce que nous ne faisons pas
Accès administrateur complet
Vous recevez le compte Administrateur de la machine, pas un panneau bridé. Le rôle RRAS, les composants VPN de Windows Server et les règles de pare-feu que vous jugez utiles s'installent et se modifient sans passer par nous. C'est la condition de base pour monter un tunnel : sans elle, la question ne se pose même pas.
IPv4 dédiée et machine toujours allumée
Un VPN a besoin d'un point d'entrée stable. Chaque VPS Windows dispose de sa propre adresse IPv4 dédiée et tourne en continu dans le datacenter. Vos postes ont donc une destination fixe à joindre, sans dépendre de la box du bureau ni d'un PC resté allumé dans un placard.
L'offre Core suffit, sauf si la machine fait autre chose
Windows - Core à 8 €/mois : 4 vCore, 8 Go de RAM, 50 Go de SSD, 500 Mbps. Notre repère officiel est de 4 Go pour un usage léger et 8 Go dès qu'on ajoute un logiciel métier ou plusieurs utilisateurs simultanés. Si la même machine héberge aussi vos applications, visez Plus (16 Go, 13 €/mois).
Ni configuration, ni assistance VPN, ni licence
Nous livrons un système nu. La solution VPN, ses certificats, son routage et ses règles de filtrage sont votre travail, ou celui de votre prestataire. Notre support 24/7 intervient sur la machine : système, réseau, accès, snapshots, réinstallation. La licence Microsoft et vos licences métier restent à votre charge.
Les situations où ce serveur a du sens
Relier les postes de vos collaborateurs
Un portable en déplacement, un poste au domicile, une seconde implantation : chacun ouvre le tunnel vers votre serveur et retrouve l'accès à vos propres ressources. Vous décidez de ce qui est joignable derrière ; nous ne voyons ni ne paramétrons ce périmètre.
Relier le réseau du bureau au serveur distant
Si vous montez un contrôleur de domaine secondaire ou un service interne sur la machine, il faut bien que le bureau et le serveur se parlent. Le tunnel est cette liaison, et c'est vous qui l'établissez, avec vos adressages et vos routes.
Ne plus laisser le RDP ouvert à tout Internet
Beaucoup d'entreprises préfèrent que le port 3389 ne réponde qu'aux adresses du tunnel plutôt qu'au monde entier. C'est faisable avec l'accès administrateur et le pare-feu Windows. Gardez la console VNC de secours en tête avant de refermer la porte derrière vous.
Atteindre un partage de fichiers sans le publier
Un partage SMB ne s'expose pas sur Internet : le port 445 ouvert au public est unanimement déconseillé. Le faire circuler dans un tunnel que vous mettez en place est l'une des deux approches raisonnables, l'autre étant de travailler directement dans la session RDP.
Une adresse fixe pour vos listes d'autorisation
Certains services internes n'acceptent les connexions que depuis une adresse connue. En faisant passer ces accès par le serveur, vous présentez une IPv4 dédiée et stable au lieu des adresses changeantes de chaque collaborateur en déplacement.
Ouvrir un accès temporaire à un prestataire
Votre intégrateur doit intervenir une semaine sur votre applicatif ? Vous lui donnez un accès au tunnel, puis vous le retirez. La création, la révocation et le suivi de ces accès relèvent de votre administration, pas de la nôtre.
Questions fréquentes
Oui. Chaque VPS Windows est livré avec l'accès administrateur complet : le rôle RRAS et les composants VPN de Windows Server s'installent comme sur un serveur physique, et vous restez maître de vos règles de pare-feu. La machine dispose d'une IPv4 dédiée et tourne en permanence, les deux conditions d'un point d'entrée fiable. Une précision immédiate : nous ne configurons pas le VPN et nous n'apportons aucune assistance dessus. Nous fournissons la machine ; le tunnel, c'est vous.
Quatre configurations, prix TTC mensuels : Core à 8 € (4 vCore, 8 Go, 50 Go SSD), Plus à 13 € (8 vCore, 16 Go, 200 Go), Max à 26 € (16 vCore, 32 Go, 500 Go) et Titan à 49,99 € (24 vCore, 64 Go, 800 Go, 1000 Mbps). L'engagement annuel retire 10 %. Pour une passerelle qui ne fait que router du trafic, Core suffit. Ce tarif couvre la machine et le support d'infrastructure ; il n'inclut pas la licence Microsoft.
Non. C'est le point à retenir avant de commander. Nous livrons un système nu avec ses identifiants Administrateur, et l'installation comme le paramétrage vous reviennent, à vous ou à votre prestataire : choix de la solution, certificats, comptes, adressage, routes, règles de filtrage. Notre support humain 24/7 — ticket, Discord, téléphone — répond sur la machine : système, réseau, accès, snapshots, réinstallation. Il ne dépanne pas une configuration VPN.
Notre repère officiel est de 4 Go de RAM pour un usage léger et de 8 Go dès qu'on ajoute un logiciel métier ou plusieurs utilisateurs simultanés. Une machine qui ne fait qu'assurer la liaison réseau reste dans le premier cas : Windows - Core à 8 €/mois, avec ses 8 Go, laisse déjà de la marge. Si le même serveur héberge en plus votre applicatif ou une base de données, montez à Plus (16 Go, 13 €/mois).
Question honnête, réponse honnête : si vos collaborateurs doivent simplement ouvrir un logiciel à distance, une session RDP suffit et se met en place en dix minutes, sans rien monter. Le VPN devient utile quand il faut relier des réseaux entre eux, atteindre plusieurs services internes, ou éviter d'exposer directement le RDP. Si votre besoin tient en un bureau distant, regardez plutôt la page serveur RDP : c'est plus simple et moins coûteux à maintenir.
Non. By-Hoster installe le système à la commande mais ne fournit ni ne revend de licence Microsoft : elle reste à votre charge. Autre limite à connaître : Windows Server autorise 2 sessions RDP administratives simultanées ; au-delà, en accès applicatif, Microsoft impose des licences RDS CAL que vous achetez de votre côté. Cela ne concerne pas les connexions passant par votre tunnel, mais bien les sessions Bureau à distance ouvertes sur la machine.
Trois systèmes sont proposés à la commande, sans surcoût : Windows Server 2025 (support standard jusqu'au 13 novembre 2029, sécurité jusqu'au 14 novembre 2034), Windows Server 2022 (standard jusqu'au 13 octobre 2026, sécurité jusqu'au 14 octobre 2031) et Windows 11. Pour un rôle réseau comme RRAS, prenez Windows Server : Windows 11 est un système client, non prévu pour héberger un service multi-utilisateurs. Windows Server 2019 n'est plus installable.
C'est l'accident classique quand on referme les accès. Deux filets existent, inclus sur toutes les offres : la console VNC de secours de l'espace client, qui reprend la main sur la machine même quand le RDP ne répond plus, et le snapshot, à déclencher avant de toucher aux règles réseau pour pouvoir revenir en arrière. En dernier recours, la réinstallation se lance seul depuis l'espace client. À dire clairement : seuls les snapshots sont documentés, il n'y a pas de sauvegarde externalisée automatique.
La machine tourne dans notre unique datacenter DC-FR_NA(01), en Nouvelle-Aquitaine, en France, exploité en direct par l'équipe technique de l'association. Virtualisation KVM via Proxmox. Vos données restent sous juridiction française, dans le cadre du RGPD, sans transfert hors Union européenne. By-Hoster est une association loi 1901 (RNA W162005815, SIRET 92395660100010) créée en 2023. Nous ne revendiquons aucune certification sectorielle et nous préférons le dire.
Aux entreprises et aux associations qui veulent relier leurs propres postes à leurs propres ressources : un applicatif métier, un partage de fichiers, un annuaire, un serveur distant. Ce n'est pas un service clé en main : c'est une machine sur laquelle vous montez le vôtre, avec l'accès administrateur qui le rend possible. Si vous cherchez une prestation d'installation et d'exploitation, il vous faut un intégrateur en plus de l'hébergement — nous ne remplissons pas ce rôle.