Un VPN peut refuser de se connecter pour une dizaine de raisons différentes : du filtrage du protocole par l’opérateur à une horloge déréglée sur l’appareil. Nous les passons en revue dans l’ordre — des plus fréquentes aux plus rares — et proposons une méthode pas à pas qui résout la plupart des problèmes en quelques minutes.
Ces recommandations s’appliquent à n’importe quel service VPN ; là où la solution dépend de l’application, nous décrivons comment cela fonctionne dans MeduzaVPN.
Diagnostic rapide en cinq minutes
Avant d’entrer dans les détails, suivez cette séquence. Elle est construite pour vérifier d’abord les causes les plus probables.
- Vérifiez qu’internet fonctionne sans VPN : ouvrez n’importe quel site.
- Changez de protocole dans l’application : de WireGuard ou OpenVPN vers MeduzaVPN ULTRA, puis vers VLESS.
- Changez de réseau : si vous êtes en Wi-Fi, essayez le réseau mobile, et inversement.
- Vérifiez la date et l’heure de l’appareil, activez la synchronisation automatique.
- Désactivez le kill switch le temps de la vérification, pour qu’il ne gêne pas le diagnostic.
- Redémarrez l’application, puis l’appareil.
- Vérifiez le statut de l’abonnement dans le profil : un abonnement expiré ressemble aussi à un échec de connexion.
Vérifiez aussi l’état du serveur lui-même. Dans MeduzaVPN, il s’affiche dans l’application : si le serveur est en train de « se déployer » ou de « migrer » après un changement de localisation, la connexion apparaîtra d’elle-même en quelques minutes. Un abonnement expiré ou un renouvellement impayé ressemble aussi à un échec de connexion, bien que la cause ne soit pas le réseau.
Si la connexion apparaît après la deuxième étape, inutile de lire la suite : l’opérateur filtre le protocole, et vous l’avez déjà contourné. Mémorisez le protocole choisi pour ce réseau.
Réseau mobile ou Wi-Fi : pourquoi cela compte
La même application, avec le même serveur, peut fonctionner à la maison et ne pas se connecter depuis un téléphone dans la rue. La raison : le filtrage des opérateurs mobiles et celui des fournisseurs d’accès domestiques fonctionnent différemment.
Réseaux mobiles
Les opérateurs limitent plus souvent le trafic UDP, appliquent des règles DPI plus strictes et réagissent plus vite aux flux chiffrés homogènes. Là, les protocoles classiques échouent en premier, tandis que les protocoles avec camouflage tiennent plus longtemps. Passer au transport TCP à l’intérieur du protocole aide parfois.
Wi-Fi domestique et de bureau
Les fournisseurs d’accès domestiques sont en général plus tolérants, mais le routeur peut créer ses propres problèmes : micrologiciel obsolète, IPv6 désactivé alors qu’il est actif côté serveur, NAT trop restrictif. Sur les réseaux de bureau et d’hôtel, tout est souvent fermé sauf les ports 80 et 443 en TCP — seul un protocole capable de passer par le 443 se connectera alors.
Conclusion pratique : testez le VPN séparément sur chaque réseau que vous utilisez, et conservez un protocole propre à chacun.
Le protocole ne passe pas : changez-en
La cause la plus fréquente en 2026 : l’opérateur reconnaît le protocole à sa poignée de main et coupe la connexion. Symptômes : l’application reste longtemps sur « Connexion… » puis affiche un délai d’attente dépassé, ou se connecte et se coupe une minute plus tard. L’adresse du serveur reste, elle, accessible — vous pouvez le vérifier avec la commande ping.
| Ne fonctionne pas | Essayez | Pourquoi cela aide |
|---|---|---|
| WireGuard, IKEv2 | MeduzaVPN ULTRA | ULTRA n’a pas de poignée de main reconnaissable, son trafic ressemble à du web ordinaire. |
| MeduzaVPN ULTRA | VLESS avec REALITY | La connexion est camouflée en TLS vers un site réel, elle passe en TCP 443. |
| VLESS | Shadowsocks, puis SoftEther | Un autre type de camouflage ; SoftEther se fait passer pour du HTTPS via le port 443. |
| N’importe quel protocole UDP en réseau mobile | Le même protocole en TCP | Certains opérateurs limitent tout l’UDP. |
Chez MeduzaVPN, tous les protocoles fonctionnent sur le même serveur personnel : changer de protocole ne change donc ni la localisation ni l’adresse IP. Pour en savoir plus sur ce qui les différencie, voir les pages MeduzaVPN ULTRA et VLESS.
DNS, heure et MTU
DNS : le tunnel est là, les sites ne s’ouvrent pas
Si le statut affiche « Connecté » mais que les pages ne chargent pas, vérifiez si le site s’ouvre par son adresse IP. Si oui, c’est la résolution de noms qui ne fonctionne pas. Causes possibles : les requêtes DNS sortent en dehors du tunnel vers le fournisseur d’accès, qui les filtre, ou l’application a reçu un mauvais DNS du système. Activez « DNS via le VPN » dans les réglages, ou indiquez manuellement un résolveur public.
Heure et date
Tous les protocoles modernes vérifient les certificats ou les horodatages. Si l’horloge de l’appareil retarde ou avance de quelques minutes, la poignée de main est rejetée, et l’application signale une erreur de certificat ou refuse simplement de se connecter. Activez la synchronisation automatique de l’heure — cela résout le problème dans la plupart des cas.
MTU : ça se connecte, mais tout est très lent
Le MTU est la taille maximale d’un paquet dans le tunnel. S’il dépasse ce que le réseau accepte, les gros paquets sont perdus : les petites pages s’ouvrent, mais les vidéos et les gros fichiers se bloquent. Réduisez le MTU dans les réglages du protocole à une valeur entre 1280 et 1360, puis vérifiez à nouveau. C’est une cause particulièrement fréquente sur les réseaux mobiles.
Problèmes liés à l’appareil : Android, iOS, Windows
Android : optimisation de la batterie et « Always-on »
Android met agressivement en veille les applications en arrière-plan, et chez certains fabricants, cela touche même le VPN. Symptôme : la connexion se coupe quand l’écran s’éteint. Ouvrez les réglages de batterie de l’application MeduzaVPN et choisissez « Sans restriction ». Vous pouvez aussi activer le « VPN permanent » dans les réglages réseau du système : le système rétablira alors lui-même le tunnel après un redémarrage.
iPhone et iPad : le profil VPN
Sur iOS, l’application crée un profil VPN système lors de la première connexion. Si vous avez refusé l’autorisation ou que le profil est corrompu, l’application ne pourra pas établir le tunnel. Vérifiez la section « VPN et gestion de l’appareil » dans les réglages : le profil MeduzaVPN doit y figurer. S’il est absent, réinstallez l’application et autorisez la création du profil.
Windows et macOS
Sous Windows, la connexion est le plus souvent bloquée par un antivirus ou un pare-feu tiers : ajoutez l’application aux exceptions. Si l’adaptateur virtuel a disparu après une mise à jour du système, réinstallez l’application. Sous macOS, vérifiez que l’extension VPN est autorisée dans « Réglages → Confidentialité et sécurité ».
Kill switch, routeur et autres causes réseau
Kill switch
Le kill switch bloque le trafic tant que le VPN n’est pas connecté. C’est une protection contre les fuites, mais elle gêne le diagnostic : si le tunnel ne s’établit pas, l’appareil paraît complètement coupé du réseau. Désactivez temporairement cette fonction, trouvez la cause, puis réactivez-la.
Routeur
Si le VPN est configuré sur un routeur, vérifiez que son heure est synchronisée, que le micrologiciel est à jour, et que la connexion WAN ne limite pas l’UDP. Pour les routeurs sous OpenWrt, MeduzaVPN fournit des configurations prêtes à l’emploi ; les instructions se trouvent sur la page VPN pour routeur. Si le VPN ne se connecte pas sur le routeur mais fonctionne sur le téléphone via le même réseau, le problème vient de la configuration du routeur, pas de l’opérateur.
Tunnellisation partagée
Si certaines applications ne voient pas le VPN alors que d’autres le voient, vérifiez les règles de tunnellisation partagée : l’application concernée est peut-être dans les exceptions.
Quand écrire au support
Si vous avez fait le diagnostic rapide, changé de protocole, vérifié l’heure et le DNS, et qu’il n’y a toujours pas de connexion, il est plus efficace de poursuivre ensemble. Écrivez au support MeduzaVPN en indiquant :
- l’appareil et la version du système ;
- le type de réseau et l’opérateur ;
- la localisation du serveur et le protocole essayé ;
- le texte exact de l’erreur ou le moment où la connexion se bloque ;
- le journal de l’application, si un bouton d’envoi du diagnostic est disponible.
Le serveur personnel permet de vérifier si les paquets lui parviennent de votre côté, et de déterminer précisément où le chemin se rompt. Dans la plupart des demandes, la solution est un changement de protocole ou de transport, que nous adaptons à votre opérateur.
Si vous n’utilisez pas encore MeduzaVPN, les sept premiers jours de l’abonnement sont sans paiement — de quoi vérifier le fonctionnement sur tous vos réseaux. Les conditions sont sur la page des tarifs du VPN personnel.
Questions fréquentes
Le VPN se connecte, mais les sites ne s’ouvrent pas. Quelle en est la cause ?
C’est le plus souvent le DNS : le tunnel est établi, mais les requêtes de noms de domaine ne passent pas ou partent vers le fournisseur d’accès, qui les filtre. Vérifiez que « DNS via le VPN » est activé dans l’application, et essayez d’ouvrir le site par son IP. Deuxième cause fréquente : un MTU trop élevé qui fait perdre les gros paquets — réduisez-le dans les réglages du protocole.
Pourquoi le VPN fonctionne à la maison mais ne se connecte pas sur le réseau mobile ?
Les opérateurs mobiles filtrent en général le trafic plus strictement que les fournisseurs d’accès domestiques, et limitent souvent l’UDP. Passez à un protocole avec camouflage — MeduzaVPN ULTRA ou VLESS avec REALITY — et, si possible, au transport TCP. Ce choix peut être mémorisé spécifiquement pour le réseau mobile.
La connexion se coupe au bout de quelques minutes. Que faire ?
Si la coupure survient sur le réseau mobile, il peut s’agir d’un filtrage basé sur les statistiques du flux — changez de protocole. Sur Android, une cause fréquente est l’optimisation de la batterie, qui met l’application en veille : désactivez-la pour le VPN. Sur iOS, vérifiez que le profil VPN n’est pas coupé par le système lors d’un changement de réseau.
Faut-il réinstaller l’application ?
En général, non. La réinstallation n’aide qu’en cas de profil VPN corrompu sur iOS ou macOS, quand le système refuse de créer le tunnel. Dans les autres cas, il est plus efficace de changer de protocole, de vérifier l’heure de l’appareil et le DNS. Avant de réinstaller, assurez-vous de connaître votre méthode de connexion au compte.
Un antivirus ou un pare-feu peut-il gêner le VPN ?
Oui, surtout sous Windows. Certains antivirus interceptent les adaptateurs réseau et bloquent la création de l’interface virtuelle, et un pare-feu peut ne pas laisser passer l’UDP. Ajoutez l’application MeduzaVPN aux exceptions, ou désactivez temporairement la protection pour vérifier si c’est bien la cause.
Qu’est-ce que le kill switch, et pourquoi internet a disparu après son activation ?
Le kill switch bloque tout le trafic tant que le VPN n’est pas connecté, pour éviter que les données ne partent directement. Si le tunnel ne s’établit pas, l’appareil se retrouve sans internet — c’est le comportement attendu. Désactivez le kill switch le temps du diagnostic, rétablissez la connexion, puis réactivez-le.
Que faut-il écrire au support pour résoudre le problème plus vite ?
Indiquez l’appareil et la version du système, le type de réseau (Wi-Fi domestique, mobile, bureau), l’opérateur, la localisation et le protocole choisis, ainsi que le texte exact de l’erreur. Si l’application propose un bouton d’envoi du diagnostic, utilisez-le — le journal sera joint à votre demande. Nous pourrons ainsi voir à quelle étape la connexion s’arrête.
