ThématiqueFortiGate →
Le client VPN échoue avant l’établissement de la connexion.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- Identifiants ou MFA refusés
- Certificat expiré
- Adresse du portail incorrecte
- Port VPN filtré
- Incident côté firewall ou opérateur
Diagnostic étape par étape
- 1
Vérifier l’erreur exacte
Relevez le message du client VPN.
- 2
Tester le nom du portail
Résolvez le FQDN VPN.
- 3
Tester le port
Contrôlez la connectivité TCP/UDP selon la technologie.
- 4
Tester un autre réseau
Un partage de connexion mobile peut permettre d’écarter un filtrage local.
- 5
Vérifier les journaux VPN
Consultez les événements côté concentrateur.
Commandes utiles
nslookup vpn.exemple.frTest-NetConnection vpn.exemple.fr -Port 443Solutions possibles
- Corriger l’authentification ou le MFA
- Renouveler un certificat expiré
- Corriger le DNS ou le portail
- Analyser le firewall si tous les utilisateurs sont affectés
Quand escalader ?
Escaladez rapidement si tous les utilisateurs perdent simultanément le VPN.