ThématiqueFortiGate →
⌚ Environ 1 min de lecture
Le client VPN indique connecté, mais les ressources internes ne répondent pas.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- Routes VPN absentes
- Split tunnel incorrect
- Règle firewall manquante
- DNS interne non fourni
- Sous-réseau local en conflit avec le réseau distant
Diagnostic étape par étape
- 1
Contrôler l’adresse du client VPN
Vérifiez l’adresse reçue et les routes installées.
- 2
Tester une IP interne
Testez une ressource directement par IP.
- 3
Tester un nom interne
Si l’IP fonctionne mais pas le nom, concentrez-vous sur le DNS.
- 4
Contrôler le conflit d’adressage
Comparez le réseau local du client avec les réseaux de l’entreprise.
Commandes utiles
ipconfig /allroute printTest-NetConnection 192.168.10.10 -Port 443Solutions possibles
- Ajouter/corriger les routes ou le split tunnel
- Autoriser le trafic VPN vers les bons réseaux
- Distribuer les DNS internes
- Modifier un plan d’adressage en cas de conflit durable
Quand escalader ?
Escaladez si le tunnel est établi mais aucun trafic ne traverse le firewall malgré des routes et policies correctes.