Panne / symptôme

VPN connecté mais aucun accès au LAN

Le tunnel s’établit mais les ressources internes restent injoignables.

⌚ Environ 3 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

Le tunnel s’établit mais les ressources internes restent injoignables.

Causes probables
  1. route client absente
  2. policy firewall
  3. DNS interne
Premiers contrôles
  1. Vérifier IP VPN
  2. Tester IP LAN
  3. Vérifier policy
Actions recommandées
  1. Ajouter split route
  2. Corriger policy
  3. Distribuer DNS interne
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
VPNIntermédiaire

Le tunnel s’établit mais les ressources internes restent injoignables.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • route client absente
  • policy firewall
  • DNS interne

Diagnostic étape par étape

  1. 1

    Vérifier IP VPN

    Contrôler pool et routes reçues.

  2. 2

    Tester IP LAN

    Distinguer routage et DNS.

  3. 3

    Vérifier policy

    Contrôler trafic VPN vers LAN.

Commandes utiles

route print
tracert 192.168.1.1

Solutions possibles

  • Ajouter split route
  • Corriger policy
  • Distribuer DNS interne
Quand escalader ?

Escalader si plusieurs sous-réseaux ou tunnels se chevauchent.

Validation du diagnostic

Pour « VPN connecté mais aucun accès au LAN », capturez l’heure, les pairs, l’interface, les sélecteurs de trafic et les journaux IKE/IPsec correspondant à une seule tentative. Distinguez explicitement Phase 1, Phase 2, authentification, routage et politiques ; un tunnel « connecté » ne garantit pas que les flux LAN sont autorisés.

Test discriminant

Comparez les propositions, groupes DH/PFS, identifiants et sous-réseaux des deux pairs, puis observez les SA réellement installées. Effectuez ensuite un test de trafic avec capture ou compteurs de politique pour savoir où le paquet disparaît. Évitez de modifier simultanément crypto, routes et règles de pare-feu.

Critère de résolution

La résolution est confirmée lorsque les SA attendues sont établies, que les compteurs augmentent dans les deux sens et que le flux métier représentatif traverse le tunnel. Relancez ensuite une négociation complète pour vérifier que le succès persiste après expiration ou renouvellement des SA.

Concepts liés

Référence primaire : Fortinet — Troubleshooting IPsec VPN IKEv1.

♡ 0