Panne / symptôme

Le VPN se connecte mais aucun serveur interne n’est accessible

Le client VPN indique connecté, mais les ressources internes ne répondent pas.

ThématiqueFortiGate →
⌚ Environ 1 min de lecture
Voir mes favoris
VPN & FortiGateIntermédiaire

Le client VPN indique connecté, mais les ressources internes ne répondent pas.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • Routes VPN absentes
  • Split tunnel incorrect
  • Règle firewall manquante
  • DNS interne non fourni
  • Sous-réseau local en conflit avec le réseau distant

Diagnostic étape par étape

  1. 1

    Contrôler l’adresse du client VPN

    Vérifiez l’adresse reçue et les routes installées.

  2. 2

    Tester une IP interne

    Testez une ressource directement par IP.

  3. 3

    Tester un nom interne

    Si l’IP fonctionne mais pas le nom, concentrez-vous sur le DNS.

  4. 4

    Contrôler le conflit d’adressage

    Comparez le réseau local du client avec les réseaux de l’entreprise.

Commandes utiles

ipconfig /all
route print
Test-NetConnection 192.168.10.10 -Port 443

Solutions possibles

  • Ajouter/corriger les routes ou le split tunnel
  • Autoriser le trafic VPN vers les bons réseaux
  • Distribuer les DNS internes
  • Modifier un plan d’adressage en cas de conflit durable
Quand escalader ?

Escaladez si le tunnel est établi mais aucun trafic ne traverse le firewall malgré des routes et policies correctes.

0