Pourquoi un VPN d’entreprise peut-il se déconnecter sur Fizz alors que le reste d’Internet fonctionne normalement ?

Les déconnexions se lisent dans la chaîne réelle entre modem, routeur et session de travail.

Vous êtes en plein appel d’équipe sur Teams ou en train de synchroniser des fichiers confidentiels sur le serveur de votre employeur. Tout à coup, l'image de vos collègues se fige, le son disparaît et l’icône de votre client VPN — qu’il s’agisse de Cisco AnyConnect, FortiClient ou GlobalProtect — se met à tourner dans le vide : « Reconnexion en cours... ».

Pendant ce temps, sur votre téléphone ou la télévision du salon, Internet fonctionne à merveille. Les vidéos en 4K se chargent sans broncher et un test de vitesse affiche fièrement vos 200 ou 400 Mb/s habituels.

Au Québec, ce scénario empoisonne le quotidien de nombreux télétravailleurs abonnés à Fizz. Face à ces coupures à répétition qui obligent à valider une authentification à deux facteurs cinq fois par jour, le réflexe immédiat consiste à blâmer le réseau coaxial de Vidéotron ou à supposer que le débit souscrit est trop faible.

Les déconnexions se lisent dans la chaîne réelle entre modem, routeur et session de travail.
Les déconnexions se lisent dans la chaîne réelle entre modem, routeur et session de travail.

Pourtant, la vitesse de votre forfait n'a rien à voir dans cette histoire : un tunnel d’entreprise n'utilise que quelques kilooctets par seconde pour rester actif. Le véritable coupable se trouve directement dans votre salon, niché au cœur du modem Wi-Fi noir fourni par l'opérateur.

Résumé de l’article et adéquation du produit

Pourquoi un VPN d’entreprise peut-il se déconnecter sur Fizz alors que le reste d’Internet fonctionne normalement ?

L’article attribue le symptôme au chemin local plutôt qu’au débit brut : pertes ou gigue sur le Wi‑Fi et gestion des sessions UDP par le modem peuvent affecter un tunnel sensible sans empêcher la vidéo ou la navigation ordinaire. Il propose ensuite de stabiliser la liaison professionnelle et de séparer le trafic personnel.

Points clés et contexte

  • À retenir : Le fait qu’un speedtest soit bon ne prouve pas qu’une session VPN stateful est stable ; de petites pertes ou une expiration de traduction NAT peuvent affecter le tunnel avant les applications tolérantes.
  • Pour qui : Les télétravailleurs sur Fizz qui utilisent AnyConnect, FortiClient, GlobalProtect ou un client similaire et voient des reconnexions répétées.
  • Adéquation du produit : L’article présente OnlydogVPN uniquement pour les usages personnels, afin de ne pas faire passer musique, vidéo ou navigation privée dans le tunnel corporate.
  • Limite importante : Les causes exactes dépendent du modem, du Wi‑Fi et de la politique de l’entreprise. La page ne contient aucune source externe, et toute modification du protocole ou du client professionnel doit rester conforme aux consignes du service informatique.

Sources et portée : Aucun lien externe n’est présent dans l’article d’origine ; les causes attribuées au Hitron et les chiffres de performance produit restent des affirmations du texte non vérifiées ici.

L’autopsie du matériel : le double piège du modem Hitron

Le modem tout-en-un prêté par Fizz (le modèle Hitron CODA-4680) a été conçu pour un usage résidentiel standard : charger des pages web, visionner des séries et connecter quelques téléphones. Dès qu'on lui impose la rigueur d'une liaison chiffrée professionnelle continue, deux faiblesses techniques majeures se révèlent :

- **Les micro-pics de latence de la puce matérielle :** L'architecture interne de ce boîtier est connue pour générer une gigue (*jitter*) irrégulière et de minuscules pertes de paquets lors des transferts de données en rafale. Pour une vidéo en streaming, ce défaut est transparent grâce à la mémoire tampon. En revanche, un tunnel VPN d'entreprise exige une continuité temporelle absolue : la moindre irrégularité prolongée sur la ligne est interprétée comme une rupture de signal, ce qui entraîne l'effondrement immédiat de la session de sécurité.

- **L’amnésie agressive de la table NAT/UDP :** La plupart des VPN corporatifs encapsulent leur trafic sécurisé dans le protocole UDP. Or, le pare-feu du modem Hitron applique des délais d'expiration d'inactivité (*UDP session timeout*) particulièrement courts. Dès que votre activité professionnelle marque une pause de quelques secondes (le temps de lire un courriel ou de réfléchir sur un document), le routeur efface la correspondance d'adresse de sa mémoire vive. Lorsque le serveur du bureau tente d'envoyer un paquet de contrôle pour maintenir la liaison active (*keepalive*), le modem Fizz le rejette. Résultat : votre ordinateur est déconnecté sans préavis.

Pourquoi le support client et les redémarrages tournent en rond

Face à ces déconnexions aléatoires, beaucoup d'abonnés s'enferment dans des démarches stériles.

Redémarrer le modem Hitron tous les matins avec une épingle ne change rien à la donne : vous réinitialisez la mémoire du boîtier, mais il réapplique à la seconde près les mêmes règles de gestion UDP défaillantes.

Se tourner vers le service client de Fizz ne mène généralement nulle part non plus. En tant qu'opérateur numérique à bas coût, le support automatisé par clavardage vérifie uniquement la qualité du signal physique sur le câble coaxial. De leur côté, tous les indicateurs sont au vert, ce qui les pousse à clore la discussion en vous affirmant que votre accès ne présente aucune anomalie.

Quant à l'équipe informatique de votre entreprise, elle constate que ses serveurs répondent parfaitement pour les employés branchés chez d'autres fournisseurs et conclut logiquement à un problème sur votre réseau domestique.

Chacun a raison de son point de vue, mais vous restez bloqué avec vos coupures. Pour retrouver une journée de travail stable, la solution doit être appliquée chez vous, avec méthode.

La parade technique : stabiliser le tunnel pro et délester le reste

Pour corriger durablement la situation, la stratégie repose sur deux actions complémentaires : soulager le modem Fizz de ses tâches de routage pour le travail, et cesser de surcharger ce tunnel fragile avec vos activités personnelles.

La première étape consiste à neutraliser les fonctions logicielles du boîtier Hitron. En accédant à son interface d'administration locale, il suffit d'activer le **mode pont** (*Bridge Mode*). Cette bascule transforme le boîtier en simple passerelle modem neutre et désactive son routeur ainsi que son Wi-Fi interne. En branchant derrière un routeur personnel de qualité, vous confiez la gestion de vos flux UDP à un appareil capable de maintenir les sessions ouvertes sans fermer brutalement les ports. Si vous ne pouvez pas installer de routeur immédiatement, demandez à votre équipe informatique de configurer votre client VPN en transport TCP (port 443) plutôt qu'en UDP : le protocole TCP force le modem à maintenir la liaison ouverte, éliminant les fermetures prématurées.

Mais cette stabilisation ne durera pas si vous commettez l'erreur classique : faire transiter la musique en continu, les vidéos d'arrière-plan, les téléchargements et la navigation privée dans ce même tunnel professionnel. En plus d'exposer votre vie privée aux administrateurs de votre société, ce cumul sature la mémoire du routeur et réactive les micro-décrochages sur Teams.

C’est sur ce besoin indispensable de cloisonnement que s'impose **OnlyDogs VPN**. Conçu pour reprendre en main l'intégralité de vos flux civils sur vos ordinateurs, téléphones et tablettes personnels, ce service s'appuie sur une infrastructure contemporaine en HTTP/3 avec dissimulation de trafic.

Ce choix technologique s'avère particulièrement efficace sur le réseau câble québécois : vos données transitent sous forme de paquets QUIC modernes, totalement insensibles aux micro-variations de latence qui paralysent les vieux protocoles IPsec d'entreprise. Grâce à une capacité de reprise réseau supérieure d'environ 60 % face aux micro-instabilités par rapport aux protocoles ouverts traditionnels, votre navigation personnelle ne subit aucun ralentissement.

L'outil simplifie également la vie quotidienne : sa sélection automatique d'itinéraire oriente d'office vos flux vers les passerelles les plus stables sans réglages manuels, tandis que son filtrage DNS intégré bloque traceurs et publicités directement à la source, allégeant la charge sur votre connexion Fizz. L'accès élimine toute lourdeur administrative : pas de mot de passe persistant à mémoriser, la validation se fait instantanément par un code magique éphémère reçu par courriel.

La marche à suivre pour travailler enfin l'esprit tranquille

Pour éliminer définitivement les déconnexions sur votre réseau Fizz, appliquez cette séquence :

1. **Privilégiez la liaison filaire pour le travail :** Branchez dans la mesure du possible votre poste professionnel à l'aide d'un câble Ethernet RJ45 afin d'éliminer les pertes de paquets inhérentes aux ondes Wi-Fi du boîtier Hitron.

1. **Basculez le modem en mode pont :** Rendez-vous sur l'interface de gestion de votre équipement Fizz (généralement accessible à l'adresse `192.168.0.1`), désactivez la fonction routeur résidentiel en enclenchant le mode pont, et raccordez votre propre routeur Wi-Fi.

1. **Ajustez le protocole corporatif :** Si le mode pont n'est pas envisageable dans l'immédiat, demandez à votre soutien technique de paramétrer votre client d'entreprise (AnyConnect, FortiClient) pour prioriser une connexion en TCP/443, beaucoup plus robuste face aux expirations de session.

1. **Compartimentez vos connexions :** Réservez votre accès d'entreprise exclusivement aux outils de bureau indispensables, et délestez l'ensemble de vos usages personnels vers une solution civile agile et résiliente.

Fizz propose des forfaits avantageux et rapides, mais son matériel par défaut n'a jamais été pensé pour encaisser les exigences des tunnels sécurisés d'entreprise. En reprenant le contrôle de votre routage local et en séparant rigoureusement travail et vie privée, vous transformez votre connexion câble en un espace de télétravail enfin stable du matin jusqu'au soir.

Questions fréquentes

Pourquoi la vidéo peut-elle fonctionner alors que Teams et le VPN d’entreprise se reconnectent ?

L’article explique qu’une vidéo met en mémoire tampon et peut masquer de petites pertes, alors qu’un tunnel professionnel dépend d’une session continue et peut réagir plus vivement à la gigue ou à une rupture de route.

Pourquoi redémarrer le modem ne règle-t-il pas forcément le problème ?

Selon le texte, un redémarrage remet l’appareil à zéro mais ne change pas ses règles de routage, de Wi‑Fi ou de gestion des sessions. Si la cause est structurelle, le symptôme revient.

Que change le mode pont proposé dans l’article ?

Il désactive les fonctions de routage et de Wi‑Fi du boîtier afin de confier ces tâches à un routeur séparé. Cette modification change l’architecture du réseau domestique et doit être préparée avant de l’appliquer.

Faut-il remplacer le VPN d’entreprise par un VPN personnel ?

Non. L’article conserve le tunnel corporate pour l’intranet et les outils de travail. Il propose seulement de garder les usages personnels hors de ce tunnel, sur des appareils et des flux qui n’ont pas besoin d’accéder au réseau interne.