Vue diagnostic rapide
Le tunnel VPN s’établit correctement mais les ressources internes restent inaccessibles. Le problème se situe généralement après l’authentification : routage, DNS, politiques firewall ou conflit d’adressage.
- route du réseau distant absente ou non installée
- politique firewall manquante entre le VPN et le LAN
- DNS interne non fourni au client
- Vérifier l’adresse VPN
- Tester une IP interne
- Contrôler la table de routage
- corriger les routes poussées par le VPN
- ajouter ou corriger la politique firewall nécessaire
- fournir les DNS internes au client VPN
Plan technicien contextualisé
Relever l’adresse IP, la passerelle et les routes obtenues après connexion.
route printUne route vers le réseau cible doit exister via la passerelle/interface attendue.
La table locale contient le chemin attendu ; vérifiez le next-hop et la policy distante.
Investiguez route absente/incorrecte, split tunneling, métrique ou sélection de passerelle.
Tester d’abord une adresse IP interne connue pour séparer problème de routage et problème DNS.
ipconfig /allUne adresse valide hors APIPA
La configuration IP locale est cohérente ; testez la couche réseau suivante.
Investiguez DHCP, VLAN, configuration de la carte, passerelle ou affectation DNS.
Vérifier qu’une route vers le sous-réseau interne existe bien côté client et côté firewall.
nslookup serveur.domaine.localUne réponse DNS valide doit être renvoyée par le résolveur attendu, sans timeout.
Le DNS fonctionne pour ce test ; comparez le nom précis en échec, suffixe, cache et contexte applicatif.
Contrôlez les résolveurs configurés, leur accessibilité, la zone/enregistrement et le filtrage UDP/TCP 53.
Résoudre un FQDN interne et comparer avec la réponse attendue.
nslookup serveur.domaine.localUne réponse DNS valide doit être renvoyée par le résolveur attendu, sans timeout.
Le DNS fonctionne pour ce test ; comparez le nom précis en échec, suffixe, cache et contexte applicatif.
Contrôlez les résolveurs configurés, leur accessibilité, la zone/enregistrement et le filtrage UDP/TCP 53.
Confirmer que le trafic VPN → LAN et le retour LAN → VPN sont autorisés.
Le nom exact en échec doit être résolu par le DNS attendu vers l’enregistrement attendu, sans timeout.
Si ce nom est correctement résolu, comparez cache applicatif, suffixe DNS et client/réseau où l’échec persiste.
Si la résolution échoue ou renvoie une mauvaise valeur, conservez serveur interrogé et réponse puis corrigez le résolveur, la zone/enregistrement ou le chemin DNS réellement en cause.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escalader si le tunnel est établi mais qu’aucun flux ne traverse malgré des routes et politiques correctes, ou si le problème concerne plusieurs sites/tunnels simultanément.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Le tunnel VPN s’établit correctement mais les ressources internes restent inaccessibles. Le problème se situe généralement après l’authentification : routage, DNS, politiques firewall ou conflit d’adressage.
Causes probables
- route du réseau distant absente ou non installée
- politique firewall manquante entre le VPN et le LAN
- DNS interne non fourni au client
- chevauchement entre le réseau local du client et le réseau de l’entreprise
Diagnostic étape par étape
- 1
Vérifier l’adresse VPN
Relever l’adresse IP, la passerelle et les routes obtenues après connexion.
- 2
Tester une IP interne
Tester d’abord une adresse IP interne connue pour séparer problème de routage et problème DNS.
- 3
Contrôler la table de routage
Vérifier qu’une route vers le sous-réseau interne existe bien côté client et côté firewall.
- 4
Tester le DNS interne
Résoudre un FQDN interne et comparer avec la réponse attendue.
- 5
Vérifier les politiques
Confirmer que le trafic VPN → LAN et le retour LAN → VPN sont autorisés.
Commandes utiles
route printipconfig /allnslookup serveur.domaine.localSolutions possibles
- corriger les routes poussées par le VPN
- ajouter ou corriger la politique firewall nécessaire
- fournir les DNS internes au client VPN
- changer le plan d’adressage si le réseau du client chevauche le réseau distant
Escalader si le tunnel est établi mais qu’aucun flux ne traverse malgré des routes et politiques correctes, ou si le problème concerne plusieurs sites/tunnels simultanément.