NOTES FROM THE ROAD
Travel, privacy, and things I notice along the way
TRAVEL NOTE

Pourquoi le portail Wi-Fi de l’hôtel ne s’ouvre-t-il pas lorsque le VPN est déjà connecté ? J’avais sécurisé la connexion trop tôt

Ordinateur connecté au Wi-Fi d’un hôtel mais bloqué sur des pages blanches avec le VPN déjà actif

Le Wi-Fi de l’hôtel affichait trois barres. Mon ordinateur disait qu’il était connecté. Mon VPN, configuré pour protéger automatiquement les réseaux inconnus, essayait lui aussi de se lancer.

Et pourtant, Internet ne fonctionnait pas.

J’ai ouvert Safari.

Page blanche.

Chrome.

Même chose.

J’attendais surtout l’écran habituel de l’hôtel: numéro de chambre, nom de famille, case « J’accepte les conditions », puis accès à Internet.

Il n’est jamais apparu.

Résumé de l’article et points clés

Que faut-il vérifier en premier dans cette situation ?

Mon VPN, configuré pour protéger automatiquement les réseaux inconnus, essayait lui aussi de se lancer. J’attendais surtout l’écran habituel de l’hôtel: numéro de chambre, nom de famille, case « J’accepte les conditions », puis accès à Internet.

Points clés de l’article

  • Pourquoi ce point compte-t-il au moment de choisir un VPN : « Le symbole Wi-Fi ne signifie pas encore « Internet » » ? Il n’avait simplement pas encore reçu l’autorisation d’en sortir. Tant que je ne l’avais pas franchie, le réseau ne me laissait accéder qu’à ce dont il avait besoin pour m’authentifier.
  • Pourquoi ce point compte-t-il au moment de choisir un VPN : « Mon grand VPN faisait son travail… un peu trop tôt » ? Nord documente d’ailleurs précisément le problème: lorsque Auto-connect démarre immédiatement, le VPN peut empêcher le portail captif de charger. Avec certaines protections actives, le trafic nécessaire à l’ouverture de cette page peut lui aussi être bloqué.
  • Pourquoi ce point compte-t-il au moment de choisir un VPN : « Le portail n’était finalement pas cassé » ? On retrouve les mêmes scènes avec des routeurs de voyage ou des protections réseau qui se lancent avant l’authentification: la personne pense que le Wi-Fi est défectueux, alors que le portail attend simplement son tour. Il fallait simplement respecter l’ordre: Wi-Fi → portail → validation → VPN.

Sources déjà citées dans l’article

Ma première réaction a été d’accuser le Wi-Fi. J’ai oublié le réseau, reconnecté l’ordinateur et recommencé.

Toujours aucun portail.

Puis j’ai coupé le VPN.

Quelques secondes plus tard, la page de connexion de l’hôtel s’est affichée.

C’est là que j’ai compris mon erreur: le VPN essayait de protéger une connexion Internet que l’hôtel ne m’avait pas encore donnée.

Le symbole Wi-Fi ne signifie pas encore « Internet »

C’est la partie qui prête à confusion.

Les hôtels, aéroports et cafés utilisent souvent ce qu’Apple appelle des réseaux captifs: l’appareil rejoint bien le Wi-Fi, mais il faut encore passer par une page de connexion, accepter des conditions ou fournir quelques informations avant d’obtenir un véritable accès à Internet. Apple Support

Autrement dit, mon ordinateur avait correctement rejoint le réseau de l’hôtel.

Il n’avait simplement pas encore reçu l’autorisation d’en sortir.

Le portail constitue justement cette étape intermédiaire. Tant que je ne l’avais pas franchie, le réseau ne me laissait accéder qu’à ce dont il avait besoin pour m’authentifier. IETF

Cette distinction expliquait immédiatement ce qui se passait.

Le portail voulait me conduire vers la page locale de l’hôtel.

Le VPN voulait déjà envoyer ma connexion ailleurs dans un tunnel sécurisé.

Les deux essayaient de prendre la main dans le mauvais ordre.

Ordre correct entre le Wi-Fi, le portail captif, la validation et le VPN
Le tunnel vient après l’autorisation du portail : l’ordre des étapes résout une grande partie du problème.

Mon grand VPN faisait son travail… un peu trop tôt

J’utilisais NordVPN avec des réglages qui me semblaient particulièrement adaptés au voyage: connexion automatique sur les réseaux inconnus et protection du trafic lorsque le tunnel n’est pas établi.

Sur un Wi-Fi public déjà utilisable, c’est rassurant.

Devant un portail captif, beaucoup moins.

Nord documente d’ailleurs précisément le problème: lorsque Auto-connect démarre immédiatement, le VPN peut empêcher le portail captif de charger. Avec certaines protections actives, le trafic nécessaire à l’ouverture de cette page peut lui aussi être bloqué. NordVPN Support

La solution officielle est efficace, mais elle ajoute plusieurs gestes:

désactiver temporairement la connexion automatique et les protections concernées, couper le VPN, rejoindre le Wi-Fi, ouvrir le portail, s’authentifier, vérifier qu’Internet fonctionne, puis reconnecter le VPN et remettre les protections.

J’ai suivi cette séquence.

Le portail est apparu.

J’ai saisi mon numéro de chambre.

Internet est arrivé.

J’ai relancé le VPN.

Tout fonctionnait.

Le problème était donc résolu.

Mais mon critère avait changé au passage.

Je ne me demandais plus seulement quel VPN protégeait le mieux un Wi-Fi public. Je commençais à regarder combien d’étapes le VPN ajoutait avant que je puisse simplement ouvrir mon ordinateur et travailler.

Le portail n’était finalement pas cassé

Cette frustration est assez familière aux voyageurs. On retrouve les mêmes scènes avec des routeurs de voyage ou des protections réseau qui se lancent avant l’authentification: la personne pense que le Wi-Fi est défectueux, alors que le portail attend simplement son tour. Reddit

Cela m’a aidé à reformuler le problème.

Le portail n’avait pas besoin d’être contourné.

Le VPN n’avait pas besoin d’être « réparé ».

Il fallait simplement respecter l’ordre:

Wi-Fi → portail → validation → VPN.

Une fois cette séquence comprise, j’avais beaucoup moins envie d’une application qui m’oblige à retenir quels interrupteurs désactiver puis réactiver à chaque hôtel.

Je voulais qu’elle intervienne au bon moment, avec le moins de décisions possible.

Dans l’hôtel suivant, j’ai changé ma façon de faire

Deux jours plus tard, nouvel hôtel.

Nouveau réseau.

Cette fois, je savais exactement ce que j’attendais.

J’ai rejoint le Wi-Fi.

Le portail est apparu.

Numéro de chambre.

Nom.

Conditions acceptées.

Connexion validée.

J’ai ouvert une page normale pour vérifier que l’accès était bien actif.

Alors seulement, j’ai lancé OnlydogVPN.

Un appui.

Connexion.

Puis j’ai repris le document que je devais synchroniser.

L’envoi a commencé.

C’était tout.

Je n’avais pas dû chercher le Kill Switch dans les paramètres, désactiver Auto-connect puis me souvenir de le remettre ensuite. Je n’avais pas non plus transformé l’authentification de l’hôtel en problème de protocole.

Le portail avait fait son travail.

Puis le VPN avait fait le sien.

Cette séparation paraît presque évidente quand on l’écrit.

Elle l’était beaucoup moins lorsque j’étais devant une page blanche avec trois barres de Wi-Fi.

La simplicité compte davantage précisément dans ce genre de moment

Depuis chez soi, une application VPN minimaliste peut sembler presque trop simple.

Dans un hôtel, ce minimalisme change de valeur.

Je n’ai pas besoin d’une carte complète des serveurs au moment où je viens simplement de poser ma valise.

Je n’ai pas envie de réfléchir à cinq paramètres de sécurité avant de répondre à un e-mail.

Je veux franchir le portail, sécuriser ensuite la connexion et passer à autre chose.

C’est là que l’approche du petit service m’a semblé mieux correspondre à la situation: moins de réglages visibles et une logique centrée sur ce que j’étais en train de faire plutôt que sur la configuration du réseau. OnlydogVPN

Le résultat était assez discret pour être convaincant.

Après quelques minutes, je ne pensais déjà plus au VPN.

La meilleure protection n’est pas toujours celle qui intervient la première

C’est probablement le point qui a le plus changé ma façon de voir les VPN sur les réseaux publics.

Je pensais auparavant qu’un bon VPN devait se précipiter pour établir son tunnel dès qu’il détectait un Wi-Fi inconnu.

C’est une bonne intuition lorsque le réseau donne déjà accès à Internet.

Un portail captif inverse simplement l’ordre.

Avant de pouvoir protéger mon trafic Internet, il faut d’abord que l’hôtel m’autorise à avoir ce trafic Internet.

Essayer de sécuriser toute la connexion avant cette étape peut empêcher précisément la page qui doit m’y donner accès.

Le petit service n’a donc pas « battu » le portail.

Il m’a surtout évité de transformer une séquence très simple en procédure de dépannage:

Connexion au Wi-Fi.

Portail.

Validation.

VPN.

Travail.

Je ne peux pas observer les règles internes exactes employées par chaque portail captif, et elles peuvent varier selon l’hôtel. Mais sur le réseau testé ici, cette séquence a suffi: le portail s’est affiché, l’accès a été accordé, puis la connexion VPN s’est établie normalement.

Après cela, je n’avais plus rien à diagnostiquer.

C’est finalement un problème de friction, pas de puissance

Nord reste beaucoup plus complet.

Il offre davantage de réglages, une documentation détaillée, une infrastructure mature et beaucoup plus de contrôle sur la façon dont la connexion automatique ou les protections réseau doivent fonctionner.

Pour quelqu’un qui veut régler précisément chaque comportement, cet avantage est réel.

Le petit service possède moins d’historique public, moins de localisations et moins d’options avancées.

Mais devant la réception d’un hôtel, je n’avais pas besoin de davantage de possibilités.

J’avais besoin de moins de choses à désactiver avant d’obtenir Internet.

Avec le grand fournisseur, j’avais appris une procédure fiable pour suspendre certaines protections, franchir le portail puis tout remettre en place.

Avec le plus petit, j’avais simplement laissé l’hôtel m’authentifier avant d’appuyer sur Connexion.

Le résultat final était identique: Wi-Fi autorisé, VPN actif, travail en cours.

Le chemin ne l’était pas.

Depuis, quand le portail Wi-Fi d’un hôtel refuse de s’ouvrir, je ne commence plus par chercher ce qui est cassé: je vérifie d’abord si mon VPN n’a simplement pas commencé son travail une étape trop tôt.

Questions fréquentes

Que faut-il vérifier en premier dans cette situation ?

Mon VPN, configuré pour protéger automatiquement les réseaux inconnus, essayait lui aussi de se lancer. J’attendais surtout l’écran habituel de l’hôtel: numéro de chambre, nom de famille, case « J’accepte les conditions », puis accès à Internet.

Pourquoi ce point compte-t-il au moment de choisir un VPN : « Le symbole Wi-Fi ne signifie pas encore « Internet » » ?

Il n’avait simplement pas encore reçu l’autorisation d’en sortir. Tant que je ne l’avais pas franchie, le réseau ne me laissait accéder qu’à ce dont il avait besoin pour m’authentifier.

Pourquoi ce point compte-t-il au moment de choisir un VPN : « Mon grand VPN faisait son travail… un peu trop tôt » ?

Nord documente d’ailleurs précisément le problème: lorsque Auto-connect démarre immédiatement, le VPN peut empêcher le portail captif de charger. Avec certaines protections actives, le trafic nécessaire à l’ouverture de cette page peut lui aussi être bloqué.

Pourquoi ce point compte-t-il au moment de choisir un VPN : « Le portail n’était finalement pas cassé » ?

On retrouve les mêmes scènes avec des routeurs de voyage ou des protections réseau qui se lancent avant l’authentification: la personne pense que le Wi-Fi est défectueux, alors que le portail attend simplement son tour. Il fallait simplement respecter l’ordre: Wi-Fi → portail → validation → VPN.