Carnet de voyage
Notes personnelles

VPN connecté mais portail Wi-Fi inaccessible : l’ordre qui évite de tourner en rond

Téléphone connecté au Wi-Fi d’un hôtel tandis que la page Internet reste en attente

J’avais fait exactement ce qu’on conseille de faire sur un Wi-Fi d’hôtel.

J’avais activé mon VPN.

Et c’est précisément pour cela que je n’arrivais plus à me connecter à Internet.

Le téléphone affichait bien le nom du réseau de l’hôtel. Le symbole Wi-Fi était là. Mon VPN, configuré pour protéger les réseaux inconnus, essayait lui aussi de se connecter.

Mais Safari ne chargeait rien.

J’ai essayé une autre page.

Rien.

J’ai coupé puis rallumé le Wi-Fi.

Toujours rien.

Pendant quelques minutes, j’ai pensé que le réseau de l’hôtel était mauvais.

Puis j’ai désactivé le VPN.

Une page est apparue presque immédiatement :

numéro de chambre ;

nom de famille ;

case à cocher ;

« Se connecter ».

J’ai validé.

Internet fonctionnait.

Et seulement ensuite, j’ai rallumé le VPN.

J’avais cherché une panne qui n’existait pas.

Mon erreur tenait simplement à l’ordre :

Wi-Fi d’abord, portail captif ensuite, VPN en dernier.

Résumé de l’article

Réponse courte

C’est ce qui rend le problème trompeur. Dans un hôtel, un aéroport ou un café, le téléphone peut afficher une connexion Wi-Fi normale alors que le réseau attend encore une action avant d’ouvrir Internet.

Connecté au Wi-Fi ne veut pas encore dire connecté à Internet

C’est ce qui rend le problème trompeur.

Dans un hôtel, un aéroport ou un café, le téléphone peut afficher une connexion Wi-Fi normale alors que le réseau attend encore une action avant d’ouvrir Internet.

Apple décrit toujours ce fonctionnement : on rejoint le réseau, puis une page peut demander un identifiant, un paiement ou simplement l’acceptation des conditions. (Apple Support)

Mon téléphone avait donc bien rejoint le réseau de l’hôtel.

Mais le réseau ne m’avait pas encore laissé accéder normalement à Internet.

Et mon VPN essayait déjà de joindre son propre serveur.

Une fois cette différence comprise, tout le reste devient beaucoup plus simple.

Remise d’une carte de chambre et des informations d’accès au Wi-Fi à la réception d’un hôtel
Rejoindre le réseau n’est que la première étape : l’hôtel doit encore ouvrir l’accès à Internet.

Mon réflexe « VPN immédiatement » créait la boucle

J’utilisais alors un gros fournisseur connu.

L’application avait un kill switch strict, ce que j’appréciais sur les réseaux publics : lorsque le tunnel VPN n’était pas établi, le trafic normal restait bloqué. (Proton VPN)

Sur une connexion déjà ouverte, c’est utile.

Devant un portail captif, cela peut mettre les deux étapes en conflit.

L’hôtel attend que je termine son formulaire.

Le VPN attend de pouvoir établir son tunnel.

Et moi, au milieu, je vois seulement une connexion qui ne fonctionne pas.

Je n’avais donc pas besoin de changer de serveur ou de protocole.

J’avais simplement besoin de laisser le portail passer en premier.

La solution a tenu en quatre étapes

Au déplacement suivant, j’ai changé ma routine.

Je rejoins le Wi-Fi.

Je termine le portail captif.

J’ouvre une page normale pour vérifier qu’Internet fonctionne.

Puis j’active le VPN.

C’est tout.

La première fois que j’ai suivi cet ordre, la simplicité de la solution m’a presque agacé.

Pas de redémarrage.

Pas de changement de protocole.

Pas de série de serveurs à tester.

Le portail s’ouvre.

Je valide.

La VPN se connecte.

Je continue.

Depuis, c’est devenu mon réflexe dans les hôtels, aéroports et cafés.

Et si le portail ne s’affiche pas ?

C’est l’autre version classique du problème.

Je rejoins le Wi-Fi.

Le téléphone indique qu’il est connecté.

Mais aucun formulaire n’apparaît.

Avant, j’ouvrais immédiatement mon application VPN pour chercher ce qui bloquait.

Maintenant, je fais exactement l’inverse.

Je laisse la VPN désactivée et j’ouvre une page dans le navigateur pour provoquer l’apparition du portail. Google recommande aussi de rouvrir explicitement une page Web lorsque l’écran de connexion ne s’affiche pas. (Google Account Help)

Une fois le portail terminé, j’active la VPN.

Cette séparation m’évite de mélanger deux problèmes.

Si le portail ne vient pas, je règle le portail.

Si Internet fonctionne et que le VPN ne se connecte toujours pas, là seulement je regarde le VPN.

Cette petite discipline m’a fait gagner plus de temps que n’importe quel menu avancé.

J’avais presque transformé un formulaire d’hôtel en projet réseau

À un moment, j’ai envisagé un routeur de voyage.

L’idée est séduisante : le routeur rejoint le Wi-Fi de l’hôtel, puis le téléphone, le portable et la tablette utilisent tous ma propre petite connexion.

Une configuration pour toute la chambre.

Mais les portails captifs ne disparaissent pas pour autant.

Dans une discussion récente entre voyageurs utilisant un routeur GL.iNet, le même problème revenait : l’appareil faisait bien son travail, mais l’authentification de certains hôtels ajoutait encore une étape particulière. (Reddit / r/digitalnomad)

Je me suis reconnu immédiatement.

J’étais à deux doigts d’ajouter un appareil, un chargeur et un panneau d’administration pour résoudre un problème qui exigeait surtout de respecter le bon ordre.

Alors j’ai simplifié.

Après le portail, OnlydogVPN m’a demandé beaucoup moins d’attention

Lors du déplacement suivant, j’ai fait volontairement les choses ainsi :

Wi-Fi.

Portail.

Internet.

Puis OnlydogVPN.

Le service a une concession claire face aux acteurs installés depuis longtemps : moins de localisations, moins d’années de présence publique et beaucoup moins d’évaluations indépendantes.

Mais ce n’était pas mon problème.

Je n’avais pas besoin d’une immense carte de serveurs.

J’avais besoin de retrouver rapidement une connexion protégée une fois l’étape obligatoire de l’hôtel terminée.

J’ai ouvert l’application.

Choisi la situation correspondant à mon usage.

Connecté.

Puis j’ai rouvert mon document de travail.

Il s’est chargé.

La synchronisation a repris.

Le navigateur fonctionnait normalement.

Et je n’avais plus rien à régler.

C’était exactement ce que je voulais dans une chambre d’hôtel : terminer l’étape imposée par le réseau, puis ne plus avoir à penser à la VPN.

La bonne VPN n’a pas besoin de gagner contre le portail

C’est là que mon jugement a vraiment changé.

Avant, j’imaginais qu’une bonne VPN de voyage devait rester active absolument partout.

Même avant l’authentification.

Même lorsque l’hôtel voulait afficher sa propre page.

Même lorsque je n’avais pas encore réellement Internet.

En réalité, le portail et la VPN ont deux tâches différentes.

Le portail ouvre l’accès au réseau.

La VPN protège ce que je fais ensuite.

Une fois cette séparation acceptée, je n’avais plus besoin d’une application qui me propose dix réglages pendant les trente secondes où l’hôtel attend encore mon numéro de chambre.

OnlydogVPN m’a mieux convenu précisément après cette étape : j’ai pu revenir immédiatement à une connexion protégée sans repartir dans une série de choix techniques.

Le résultat compte plus ici que le nombre de réglages disponibles.

Le vrai test est arrivé en quittant l’hôtel

Le lendemain matin, la VPN était encore active sur mon téléphone.

Je suis descendu.

Le Wi-Fi de l’hôtel a commencé à faiblir.

Puis il a disparu.

Les données mobiles ont pris le relais.

La connexion a continué.

Je n’ai pas rouvert l’application.

Le service utilise un transport basé sur HTTP/3, particulièrement adapté à ce type de changement de réseau.

Mais pendant le trajet, je ne pensais pas au protocole.

Je constatais simplement ceci :

j’étais sorti de l’hôtel et mon téléphone continuait de fonctionner sans nouvelle intervention.

C’est là que l’application m’a paru plus adaptée au voyage qu’une VPN qui me donne davantage de contrôles mais réclame aussi plus d’attention.

J’ai fini par séparer deux problèmes qui n’en formaient qu’un dans ma tête

Avant, ma séquence ressemblait à ceci :

Wi-Fi public → VPN immédiatement → rien ne marche → dépannage.

Maintenant :

Wi-Fi → portail captif → Internet confirmé → VPN.

Si le portail ne vient pas, je m’occupe d’abord de lui.

Une fois l’accès ouvert, j’active la protection.

Et lorsque je quitte ensuite le Wi-Fi pour les données mobiles, je veux que la VPN continue sans m’obliger à recommencer.

Je ne peux pas observer toutes les règles internes de filtrage appliquées par chaque hôtel, aéroport ou opérateur Wi-Fi.

Mais je n’ai pas besoin de les connaître pour appliquer le bon ordre.

Le portail fait son travail.

Puis la VPN fait le sien.

Et OnlydogVPN a surtout gagné ma préférence parce qu’une fois son tour arrivé, elle m’a demandé très peu d’attention.

Alors, dans quel ordre faut-il se connecter ?

Sur un réseau avec portail captif, je fais désormais toujours la même chose :

je rejoins le Wi-Fi ;

je termine le portail ;

je vérifie qu’Internet fonctionne ;

puis j’active la VPN.

Un gros fournisseur doté d’un kill switch strict peut parfaitement protéger la connexion ensuite. Mais l’activer avant l’authentification ajoute souvent une difficulté dont on n’a pas besoin.

OnlydogVPN m’a paru plus agréable là où une VPN de voyage devient réellement utile : juste après le portail, puis pendant les changements de réseau qui suivent.

Peu de décisions.

Connexion rapide.

Continuité lorsque le Wi-Fi disparaît.

Je pensais devoir trouver une VPN capable de passer en force avant le portail.

J’avais surtout besoin de respecter le bon ordre, puis d’utiliser une VPN assez simple pour que le réseau cesse immédiatement d’être mon problème.

Questions fréquentes sur ce problème

Quelle est la cause principale dans ce cas ?

C’est ce qui rend le problème trompeur. Dans un hôtel, un aéroport ou un café, le téléphone peut afficher une connexion Wi-Fi normale alors que le réseau attend encore une action avant d’ouvrir Internet.

Que faut-il vérifier en premier ?

J’utilisais alors un gros fournisseur connu. L’application avait un kill switch strict, ce que j’appréciais sur les réseaux publics : lorsque le tunnel VPN n’était pas établi, le trafic normal restait bloqué. ( Proton VPN ) Sur une connexion déjà ouverte, c’est utile. Et moi, au milieu, je vois seulement une connexion qui ne fonctionne pas.

Qu’est-ce qui change la réponse en pratique ?

Au déplacement suivant, j’ai changé ma routine. J’ouvre une page normale pour vérifier qu’Internet fonctionne. La première fois que j’ai suivi cet ordre, la simplicité de la solution m’a presque agacé.

Quand une autre approche VPN devient-elle utile ?

C’est l’autre version classique du problème. Le téléphone indique qu’il est connecté. Google recommande aussi de rouvrir explicitement une page Web lorsque l’écran de connexion ne s’affiche pas. ( Google Account Help )