Vue diagnostic rapide
Le client VPN indique connecté, mais les ressources internes ne répondent pas.
- Routes VPN absentes
- Split tunnel incorrect
- Règle firewall manquante
- Contrôler l’adresse du client VPN
- Tester une IP interne
- Tester un nom interne
- Ajouter/corriger les routes ou le split tunnel
- Autoriser le trafic VPN vers les bons réseaux
- Distribuer les DNS internes
Plan technicien contextualisé
Vérifiez l’adresse reçue et les routes installées.
ipconfig /allUne adresse valide hors APIPA, la passerelle attendue et les DNS doivent être présents.
La configuration IP locale est cohérente ; testez la couche réseau suivante.
Testez une ressource directement par IP.
route printUne route vers le réseau cible doit exister via la passerelle/interface attendue.
La table locale contient le chemin attendu ; vérifiez le next-hop et la policy distante.
Investiguez route absente/incorrecte, split tunneling, métrique ou sélection de passerelle.
Si l’IP fonctionne mais pas le nom, concentrez-vous sur le DNS.
Test-NetConnection 192.168.10.10 -Port 443TcpTestSucceeded doit être à True pour l’hôte et le port TCP testés.
Le chemin TCP est ouvert ; concentrez-vous sur l’application, l’authentification ou le protocole.
Contrôlez routage, firewall/NAT, adresse cible et écoute réelle du service.
Comparez le réseau local du client avec les réseaux de l’entreprise.
Le nom exact en échec doit être résolu par le DNS attendu vers l’enregistrement attendu, sans timeout.
Si ce nom est correctement résolu, comparez cache applicatif, suffixe DNS et client/réseau où l’échec persiste.
Si la résolution échoue ou renvoie une mauvaise valeur, conservez serveur interrogé et réponse puis corrigez le résolveur, la zone/enregistrement ou le chemin DNS réellement en cause.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez si le tunnel est établi mais aucun trafic ne traverse le firewall malgré des routes et policies correctes.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Le client VPN indique connecté, mais les ressources internes ne répondent pas.
Causes probables
- Routes VPN absentes
- Split tunnel incorrect
- Règle firewall manquante
- DNS interne non fourni
- Sous-réseau local en conflit avec le réseau distant
Diagnostic étape par étape
- 1
Contrôler l’adresse du client VPN
Vérifiez l’adresse reçue et les routes installées.
- 2
Tester une IP interne
Testez une ressource directement par IP.
- 3
Tester un nom interne
Si l’IP fonctionne mais pas le nom, concentrez-vous sur le DNS.
- 4
Contrôler le conflit d’adressage
Comparez le réseau local du client avec les réseaux de l’entreprise.
Commandes utiles
ipconfig /allroute printTest-NetConnection 192.168.10.10 -Port 443Solutions possibles
- Ajouter/corriger les routes ou le split tunnel
- Autoriser le trafic VPN vers les bons réseaux
- Distribuer les DNS internes
- Modifier un plan d’adressage en cas de conflit durable
Escaladez si le tunnel est établi mais aucun trafic ne traverse le firewall malgré des routes et policies correctes.