CARNET PERSONNEL
Notes de voyage, de réseau et d’usages quotidiens
NOTES PERSONNELLES

VPN connecté après verrouillage : pourquoi vos applications n’ont plus Internet (et comment en finir avec le tunnel zombie)

Vous sortez votre téléphone de votre poche après vingt minutes de réunion ou de marche. Vous allumez l’écran, et le constat est toujours le même : dans la barre d'état, la petite icône de clé ou le badge VPN est bien présent, fièrement affiché. Votre tableau de bord indique que la protection est active.

Pourtant, rien ne fonctionne. Vos messages WhatsApp restent désespérément bloqués avec une horloge en attente, les flux d’actualités refusent de se rafraîchir et le navigateur tourne dans le vide avant de renvoyer une erreur de délai dépassé.

Pour sortir de cette impasse, le réflexe est devenu mécanique : ouvrir l'application du fournisseur, couper la connexion, attendre que la 4G ou le Wi-Fi reprenne ses esprits, puis réenclencher le service à la main.

Face à ce blocage silencieux, on accuse souvent la saturation du serveur distant, une micro-coupure de son forfait mobile ou un bug propre aux applications. La vérité est ailleurs : vous êtes victime de ce que l'on appelle un « tunnel zombie ». Votre téléphone n'est pas en panne, et votre opérateur ne censure rien. Votre appareil est simplement piégé dans un décalage technique entre l'affichage de son écran et la réalité de sa liaison réseau.

Résumé de l’article et contexte

Pourquoi le VPN reste-t-il affiché comme connecté après le verrouillage alors qu’Internet ne fonctionne plus ?

L’article décrit un « tunnel zombie » : l’interface VPN locale reste active, mais la session distante a expiré pendant la veille. Le téléphone continue alors d’envoyer le trafic vers une interface qui n’a plus de chemin valide vers le serveur, ce qui donne l’impression d’être connecté tout en coupant l’accès aux applications.

À retenir

  • Pour qui : les utilisateurs de smartphone qui doivent couper puis relancer leur VPN après une période de veille.
  • Point clé : l’icône VPN confirme l’état de l’interface locale, pas nécessairement la santé de la session distante.
  • Contexte produit : le récit présente OnlydogVPN comme une approche mobile utilisant HTTP/3 et le multiplexage dynamique pour reprendre plus facilement après la veille ou un changement de réseau.
  • Limite : autoriser davantage d’activité en arrière-plan peut augmenter la consommation de batterie et ne résout pas tous les basculements entre Wi‑Fi et réseau mobile.

Sources déjà présentes dans l’article : OnlydogVPN

Un téléphone affiche VPN connecté alors que l’application n’a plus Internet

Le tunnel fantôme derrière l’icône « connecté »

Pour comprendre ce blocage, il faut dissiper une illusion fondamentale : l'icône VPN présente en haut de votre écran n'indique pas que vos données voyagent en toute sécurité à travers le monde. Elle signale uniquement que votre système d’exploitation a activé sa carte réseau virtuelle interne (l'interface TUN locale).

Tant que cette carte virtuelle est enclenchée, le téléphone applique une consigne stricte : l'intégralité du trafic sortant doit impérativement transiter par elle pour être chiffrée. Si la liaison avec le serveur distant est rompue en coulisses, le système d'exploitation ne s'en rend pas compte immédiatement. Il continue d'injecter vos requêtes dans ce canal local devenu une impasse.

Résultat : vos données tombent dans un trou noir numérique. L'interface affiche un statut connecté, mais plus aucun paquet n'atteint l'extérieur.

Ce qui se passe quand le téléphone se met en veille

Ce décrochage ne se produit pas par hasard au cours de votre navigation active. Il survient précisément quand votre écran s’éteint et que l'appareil reste immobile.

Les systèmes d'exploitation mobiles modernes (comme le mode Doze sous Android ou la gestion énergétique stricte d’iOS) mènent une guerre sans merci contre la décharge de la batterie. Dès que l'écran se verrouille, le processeur passe en sommeil profond. Pour économiser l'énergie, le système coupe les accès radio non prioritaires et gèle l'activité des applications en arrière-plan.

Or, un tunnel chiffré traditionnel a un besoin vital : s'alimenter en paquets réguliers de maintien de liaison, appelés keepalive. Ces minuscules signaux envoyés toutes les quelques secondes servent à signifier au serveur distant : « je suis toujours en vie, garde la porte ouverte ».

Lorsque le téléphone s'endort profondément, ces signaux cessent brutalement. De l'autre côté du réseau, le serveur distant ou les passerelles de routage constatent un silence radio prolongé. Passé un court délai d'inactivité, la session est automatiquement fermée pour libérer des ressources. Lorsque vous rallumez votre écran, votre téléphone tente d'expédier vos requêtes sur une session qui a été détruite dix minutes plus tôt.

Un billet numérique se charge sur un téléphone après le passage au réseau du métro
Le test utile est ce qui revient tout seul après la veille et le changement de réseau.

Pourquoi certains protocoles restent coincés

Face à cette rupture, les protocoles historiques tels qu'OpenVPN ou les implémentations rigides de WireGuard réagissent très mal. Conçus à l'origine pour des ordinateurs de bureau reliés à des connexions filaires ou des réseaux Wi-Fi stables, ils supposent que toute interruption de trafic nécessite une renégociation formelle et lourde.

Plutôt que de relancer discrètement la passerelle, l'application reste figée en attendant un accusé de réception qui ne viendra jamais. Elle transforme sans le vouloir sa fonction de protection en un verrouillage hermétique involontaire.

C’est précisément sur ce point de rupture qu'OnlydogVPN prend le contre-pied des acteurs traditionnels. Pensé spécifiquement pour la mobilité, ce service abandonne les tunnels rigides d’hier pour un protocole propriétaire s'appuyant sur HTTP/3 avec multiplexage dynamique.

Pour l’antenne mobile comme pour le système d'exploitation, le flux conserve la légèreté d'un échange web moderne. La technologie intègre nativement une tolérance exceptionnelle aux sauts d'adresses et aux réveils soudains de l'appareil : dès que votre écran s'illumine, l'infrastructure rétablit l'échange jusqu'à 60 % plus vite que les architectures conventionnelles, sans imposer de réinitialisation complète.

La session reprend instantanément son cours, sans jamais laisser vos applications dans l'angle mort du tunnel fantôme.

Quelques réglages utiles sur le téléphone

Si vous utilisez actuellement une application conventionnelle et souhaitez réduire la fréquence de ces pannes au déverrouillage, vous pouvez modifier manuellement la politique énergétique de votre appareil.

Sur Android :

Ouvrez les Paramètres de votre smartphone, puis allez dans Applications.

Recherchez l'application de votre service de chiffrement et touchez Batterie.

Modifiez le réglage de « Optimisée » vers « Non restreinte ». Cela empêche le mode Doze de geler totalement les processus réseau de l'application pendant la veille.

Dans vos options de connexion, vérifiez que l’économiseur de données n’impose pas de restriction en arrière-plan pour ce service.

Sur iOS (iPhone) :

Rendez-vous dans Réglages > Général > Actualiser en arrière-plan.

Assurez-vous que l'option générale est active et que le curseur est bien enclenché pour votre application.

Évitez de laisser le Mode économie d'énergie allumé en permanence si vous avez besoin de maintenir des connexions de fond fiables.

Bien qu'utiles, ces réglages ont leur contrepartie : autoriser une application à tourner librement en arrière-plan augmente inévitablement la consommation électrique de votre batterie, sans pour autant régler les blocages lorsque vous basculez d'une cellule 4G à une borne Wi-Fi pendant la veille.

Pour la prochaine fois

Un outil de sécurité mobile ne devrait jamais contraindre son utilisateur à devenir administrateur de son propre téléphone. Devoir surveiller son écran à chaque notification manquée, vérifier si l'icône est active ou couper-relancer son service cinq fois par jour relève d’une anomalie technique.

Une protection moderne doit se faire oublier. C'est tout le sens de l'approche adoptée par cette solution nouvelle génération : supprimer l'entretien manuel grâce à des profils préconfigurés selon vos besoins réels — de la navigation ultrarapide au streaming débloqué en passant par le filtrage préventif des publicités invasives.

L'application choisit en direct la route la plus propre et élimine les frictions administratives habituelles, jusqu'à l'accès par code magique sans mot de passe à mémoriser.

Si vous en avez assez de voir vos applications geler dès que votre téléphone s'endort, commencez par ajuster vos autorisations de batterie. Mais pour naviguer sans surveillance constante, privilégiez un outil bâti pour les cycles réels de nos smartphones : une connexion qui s'éteint et renaît avec votre écran, sans jamais vous couper du monde.

Questions fréquentes

Pourquoi l’icône VPN reste-t-elle visible alors que les applications n’ont plus Internet ?

Parce que l’interface réseau virtuelle du téléphone peut rester active alors que la session avec le serveur distant est déjà fermée. Le système continue alors d’orienter le trafic vers un tunnel devenu inutilisable.

Pourquoi le problème apparaît-il souvent après le verrouillage de l’écran ?

Le récit l’associe aux politiques d’économie d’énergie d’Android et d’iOS. Pendant la veille, l’activité en arrière-plan et les paquets de maintien de session peuvent être suspendus, ce qui laisse la connexion distante expirer.

Quels réglages peuvent réduire les tunnels zombies ?

L’article conseille de vérifier les restrictions de batterie et de données en arrière-plan sur Android, ainsi que l’actualisation en arrière-plan et le mode économie d’énergie sur iPhone. Il rappelle toutefois que ces réglages ont un coût en autonomie et ne corrigent pas tous les changements de réseau.