Le tunnel VPN s’établit correctement mais les ressources internes restent inaccessibles. Le problème se situe généralement après l’authentification : routage, DNS, politiques firewall ou conflit d’adressage.
Causes probables
- route du réseau distant absente ou non installée
- politique firewall manquante entre le VPN et le LAN
- DNS interne non fourni au client
- chevauchement entre le réseau local du client et le réseau de l’entreprise
Diagnostic étape par étape
- 1
Vérifier l’adresse VPN
Relever l’adresse IP, la passerelle et les routes obtenues après connexion.
- 2
Tester une IP interne
Tester d’abord une adresse IP interne connue pour séparer problème de routage et problème DNS.
- 3
Contrôler la table de routage
Vérifier qu’une route vers le sous-réseau interne existe bien côté client et côté firewall.
- 4
Tester le DNS interne
Résoudre un FQDN interne et comparer avec la réponse attendue.
- 5
Vérifier les politiques
Confirmer que le trafic VPN → LAN et le retour LAN → VPN sont autorisés.
Commandes utiles
route printipconfig /allnslookup serveur.domaine.localSolutions possibles
- corriger les routes poussées par le VPN
- ajouter ou corriger la politique firewall nécessaire
- fournir les DNS internes au client VPN
- changer le plan d’adressage si le réseau du client chevauche le réseau distant
Escalader si le tunnel est établi mais qu’aucun flux ne traverse malgré des routes et politiques correctes, ou si le problème concerne plusieurs sites/tunnels simultanément.