Notes de route
Connexions, voyages et petits détours techniques
Carnet personnel

VPN coupé mais Wi-Fi d’avion toujours bloqué : j’ai diagnostiqué le portail avant de réinitialiser l’iPhone

iPhone connecté au Wi-Fi de l’avion avec le VPN désactivé mais sans accès au portail captif

Le VPN était coupé. C’était justement ce qui rendait la situation absurde.

Assis dans l’avion, téléphone en mode avion et Wi-Fi activé, j’avais rejoint le réseau de bord. L’iPhone affichait bien l’icône Wi-Fi, mais Safari refusait d’aller plus loin. Pas de page de connexion. Pas de formulaire de la compagnie. Rien qui ressemble à Internet. J’avais déjà désactivé mon VPN deux fois.

J’étais à quelques secondes d’appuyer sur « Réinitialiser les réglages réseau », ce bouton suffisamment radical pour effacer mes réseaux Wi-Fi enregistrés, mes réglages cellulaires et mes paramètres VPN.

J’avais coupé le tunnel, pas forcément tout ce qui touchait au réseau

Mon raisonnement semblait impeccable.

VPN actif : Wi-Fi bloqué.

VPN coupé : Wi-Fi toujours bloqué.

Donc le téléphone avait un problème.

C’est à ce moment-là que j’ai commencé à chercher l’option de réinitialisation.

Puis j’ai regardé ce que le réseau de l’avion attendait réellement de moi.

En 2026, le Wi-Fi gratuit continue de se généraliser à bord. American Airlines a par exemple commencé cette année à déployer son accès haut débit gratuit pour les membres AAdvantage, avec passage par aainflight.com et identification avant d’obtenir l’accès. Delta utilise lui aussi une étape de connexion à son service Wi-Fi à bord.

Autrement dit, rejoindre le réseau de l’avion n’était que la première moitié de la connexion.

Il restait une porte à franchir.

Et mon téléphone n’arrivait même pas jusqu’à cette porte.

Résumé de l’article et adéquation du produit

Pourquoi un portail Wi-Fi d’avion peut-il rester bloqué alors que le VPN est déjà coupé ?

Parce que couper le tunnel ne désactive pas toutes les couches capables de modifier le trafic. Sur un réseau captif, l’iPhone doit d’abord rejoindre le Wi-Fi puis afficher et valider le portail avant d’avoir Internet. Relais privé iCloud, DNS personnalisé, filtres ou profils peuvent encore gêner cette étape ; une réinitialisation réseau ne devrait venir qu’après ces vérifications.

À retenir

  • Idéal pour : diagnostiquer un iPhone connecté au Wi-Fi de bord mais incapable d’afficher la page de connexion.
  • Point décisif : « connecté au Wi-Fi », « portail validé » et « VPN connecté » sont trois états différents et doivent être testés dans cet ordre.
  • Limite importante : réinitialiser les réglages réseau efface des réseaux et mots de passe Wi-Fi enregistrés ainsi que des réglages cellulaires, VPN et APN ; ce n’est pas le premier test à faire.
  • Place d’OnlydogVPN : dans ce récit, il n’intervient qu’après l’ouverture réelle d’Internet ; il n’est pas présenté comme un outil pour faire apparaître le portail captif.

Sources présentes dans l’article : Apple — réseaux Wi-Fi captifs · Apple — VPN, profils et filtres réseau · OnlydogVPN

Être connecté au Wi-Fi ne voulait pas encore dire avoir Internet

Apple appelle ce type de réseau un réseau captif.

Le téléphone rejoint bien le Wi-Fi, mais le réseau garde l’accès Internet fermé jusqu’à ce qu’une page apparaisse et que l’utilisateur se connecte, paie ou accepte les conditions.

L’IETF décrit le même principe : avant la validation du portail, le réseau peut n’autoriser qu’un ensemble limité de communications. L’accès normal vient ensuite.

L’image qui m’a aidé était beaucoup plus simple.

J’étais déjà dans le terminal.

Mais la barrière automatique n’avait pas encore levé.

Tant que cette étape échouait, changer de serveur VPN ou réinitialiser l’iPhone ne répondait pas à la bonne question.

Il fallait d’abord comprendre pourquoi le portail ne se présentait pas.

J’ai vérifié le portail avant de toucher au téléphone

J’ai commencé par le test qui coûtait le moins cher.

Même Wi-Fi.

VPN toujours coupé.

J’ai ouvert directement l’adresse du portail indiquée par la compagnie au lieu d’attendre que Safari la fasse apparaître tout seul.

Sur un deuxième appareil, la page s’est affichée.

Le Wi-Fi de bord fonctionnait.

Le portail aussi.

Le problème suivait donc mon téléphone.

Là, la réinitialisation générale redevenait tentante.

Mais Apple recommande justement de garder cette opération pour plus tard : réinitialiser les réglages réseau supprime les réseaux et mots de passe Wi-Fi enregistrés ainsi que les réglages cellulaires, VPN et APN.

Je n’avais pas encore suffisamment de raisons pour effacer tout cela.

Et surtout, j’avais commis une erreur de diagnostic assez simple : j’avais vérifié le VPN, alors qu’il fallait vérifier tout ce qui pouvait encore modifier le trafic réseau.

Le bouton VPN était sur Off ; un autre réglage travaillait encore

Apple recommande, lorsqu’un problème de connectivité apparaît autour d’un VPN ou d’un logiciel de sécurité, de vérifier aussi les profils, filtres et autres réglages réseau présents sur l’appareil.

C’est là que mon diagnostic s’est débloqué.

Le tunnel VPN était bien désactivé.

Mais ce n’était pas le seul intermédiaire possible.

Sur un iPhone avec iCloud+, Relais privé iCloud peut lui aussi modifier la manière dont Safari et certaines requêtes réseau sortent vers Internet. Apple permet d’ailleurs de le désactiver pour un réseau précis avec l’option « Limiter le suivi de l’adresse IP » lorsqu’un réseau ne fonctionne pas correctement avec lui.

Je l’ai désactivé temporairement pour le Wi-Fi de l’avion.

Puis j’ai oublié le réseau.

Je l’ai rejoint à nouveau.

Cette fois, quelques secondes après l’apparition de l’icône Wi-Fi, la page de la compagnie s’est ouverte.

Pas de réinitialisation générale.

Pas de liste de Wi-Fi enregistrés disparue.

Pas de téléphone à reconstruire à trente mille pieds.

J’avais simplement continué le diagnostic après le bouton « VPN désactivé ».

Réglage de suivi de l’adresse IP désactivé sur l’iPhone tandis que le portail Wi-Fi de bord s’affiche sur une tablette
Le portail réapparaît après avoir isolé le réglage réseau qui bloquait encore son ouverture.

Le DNS peut produire exactement le même faux coupable

Le même piège existe avec les réglages DNS.

En mai 2026, une discussion publique autour de NextDNS montrait des voyageurs cherchant précisément comment faire fonctionner les portails Wi-Fi d’avion tout en conservant leurs réglages DNS personnalisés sur iOS et Android.

C’est ce type de situation qui rend « j’ai coupé mon VPN » insuffisant comme conclusion.

Le téléphone peut encore avoir un autre intermédiaire entre lui et la page de connexion :

DNS personnalisé.

Relais privé.

Filtre réseau.

Profil installé.

L’un d’eux peut empêcher le portail de suivre le chemin qu’il attend.

Et si je réinitialise tout immédiatement, je peux certes faire disparaître le symptôme, mais sans comprendre ce qui l’avait provoqué.

Cette fois, je savais enfin ce que j’avais réparé.

Une fois le portail franchi, mon problème VPN commençait seulement

J’ai accepté les conditions.

La compagnie a confirmé la connexion.

J’ai ouvert une page web ordinaire.

Elle s’est chargée.

À ce moment-là seulement, j’avais un vrai accès Internet sur lequel tester un VPN.

Cette distinction m’a évité une deuxième confusion.

Le VPN n’avait pas à faire apparaître le portail captif.

Il devait fonctionner après le portail.

Ce sont deux étapes différentes.

Sur un réseau d’avion, je voulais donc d’abord franchir proprement l’authentification locale, puis lancer un tunnel qui ne transforme pas chaque hésitation du Wi-Fi en nouvelle séance de dépannage.

Mon critère avait changé.

Je ne cherchais plus seulement un VPN qui « se connecte ».

Je voulais un VPN que je puisse activer après le portail et oublier.

J’ai lancé OnlydogVPN seulement une fois Internet réellement ouvert

Une fois la page de la compagnie validée, j’ai ouvert OnlydogVPN.

Je n’ai pas commencé par choisir un pays.

Je n’ai pas changé de protocole.

J’ai simplement utilisé le mode qui sélectionne automatiquement une connexion rapide.

Le tunnel s’est établi.

Safari a continué à charger.

La messagerie aussi.

J’ai ouvert le document que je voulais terminer pendant le vol, puis une page que j’avais volontairement laissée non chargée avant l’activation.

Elle est apparue.

C’était le résultat que je cherchais.

Portail franchi.

Internet actif.

VPN actif.

Pages accessibles.

Pendant les tests réalisés pour cet article, je n’ai pas eu à retourner dans les réglages réseau après cette séquence.

Après avoir passé plusieurs minutes à soupçonner l’iPhone entier, cette absence de réglages supplémentaires comptait beaucoup plus pour moi qu’une longue liste de serveurs.

La vraie épreuve est arrivée quand le Wi-Fi de l’avion a hésité

Quelques dizaines de minutes plus tard, la page que je lisais a cessé de répondre.

Pendant quelques secondes, plus rien.

Puis le réseau est revenu.

Ce genre de coupure n’a rien d’inhabituel à bord : la qualité de la connexion dépend du vol, de la couverture et de l’infrastructure disponible.

Cette fois, je n’ai pas ouvert l’application VPN.

J’ai regardé le navigateur.

La page a repris.

Puis la suivante.

Je n’avais pas changé de serveur.

Je n’avais pas relancé le tunnel.

Le service utilise un transport basé sur HTTP/3 et est conçu pour récupérer plus facilement lorsque le réseau change ou devient momentanément faible. Sur une fiche technique, cette ligne m’aurait probablement moins intéressé.

Dans l’avion, elle devenait très concrète.

Le Wi-Fi avait vacillé.

La connexion était revenue.

Et je n’avais rien eu à faire.

C’était exactement le genre de petite friction que je ne voulais plus transformer en diagnostic réseau.

Moins de choses à réparer est devenu le vrai avantage

Le service est plus récent que plusieurs grands fournisseurs et propose moins de régions.

Si mon objectif était de choisir manuellement une sortie dans une longue liste de pays, ce serait un critère à considérer.

Dans cet avion, ce n’était pas ce qui déterminait si j’allais finir mon document.

J’avais déjà passé assez de temps à vérifier un portail captif, un réglage de confidentialité et le comportement du Wi-Fi.

Je ne voulais pas que le VPN ajoute une nouvelle couche de décisions.

Je voulais l’activer.

Voir mes pages charger.

Puis l’oublier.

C’est ce que j’ai obtenu pendant ce test.

Et après avoir compris que mon premier problème ne venait même pas du VPN, le meilleur service n’était plus celui qui me donnait le plus de réglages à essayer.

C’était celui qui m’en donnait le moins besoin.

Je n’aurais rien gagné à réinitialiser l’iPhone

À la fin, le geste le plus utile avait été celui que je n’avais pas fait.

Je n’avais pas réinitialisé les réglages réseau.

J’avais séparé trois états qui, au début, me semblaient presque identiques.

Connecté au Wi-Fi signifiait que l’iPhone avait rejoint le réseau de l’avion.

Portail validé signifiait que ce réseau m’avait réellement autorisé à accéder à Internet.

VPN connecté signifiait qu’un tunnel pouvait enfin être construit au-dessus de cet accès.

Une fois cet ordre compris, le dépannage devenait beaucoup moins brutal.

Si le VPN est coupé et que la page de connexion reste invisible, je regarde d’abord le portail captif et les autres réglages capables d’intervenir encore dans le trafic : Relais privé, DNS personnalisé, profil ou filtre.

Je ne réinitialise tout qu’après avoir éliminé ces pistes.

Et une fois la porte du Wi-Fi réellement ouverte, je veux un VPN qui ne m’oblige pas à recommencer le diagnostic à chaque fois que l’avion perd quelques secondes de réseau.

Ce vol-là, la bonne séquence n’était pas « couper le VPN, puis tout effacer ».

C’était : ouvrir d’abord la porte du Wi-Fi, puis utiliser un tunnel qui sache rester discret derrière elle.

Questions fréquentes

Pourquoi l’icône Wi-Fi ne prouve-t-elle pas que l’iPhone a déjà Internet dans l’avion ?

Parce qu’un réseau captif peut accepter la connexion Wi-Fi tout en bloquant l’accès Internet jusqu’à l’ouverture et la validation d’une page de portail.

Que faut-il vérifier avant de réinitialiser les réglages réseau ?

D’abord le portail lui-même, puis les autres intermédiaires encore actifs : Relais privé iCloud, DNS personnalisé, filtre réseau ou profil installé. L’article recommande de réserver la réinitialisation générale aux étapes suivantes du diagnostic.

Couper le VPN désactive-t-il tous les réglages qui peuvent gêner un portail captif ?

Non. Le tunnel peut être coupé alors que Relais privé, un DNS personnalisé, un filtre ou un profil continue à modifier certaines communications.

À quel moment faut-il activer le VPN sur un Wi-Fi d’avion ?

Après avoir rejoint le réseau, affiché le portail, accepté ou validé l’accès et vérifié qu’une page web ordinaire fonctionne. C’est seulement ensuite que l’article teste le VPN.