Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Une session VPN a plusieurs dépendances
La ressource Network Access définit notamment les adresses louées, réseaux accessibles, routes et DNS. Le connectivity profile et le client doivent être compatibles. Une session APM autorisée peut exister alors que le tunnel ne transporte pas encore les paquets.
Le split tunneling choisit quels réseaux passent par le tunnel. Le DNS reçu par le client doit résoudre les noms utiles via un chemin accessible ; une résolution publique correcte ne garantit pas les noms internes.
Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Connectivity options.
Lire l’aller et le retour
Le backend peut voir l’adresse du lease pool ou une source traduite selon le SNAT retenu. Sans traduction, les réseaux internes doivent savoir revenir vers les adresses des clients VPN. Avec SNAT, le retour est simplifié mais la source vue par le serveur change.
Comparez route du poste, route BIG-IP, ACL APM et route backend. Vérifiez d’abord une IP interne puis un nom. Cela distingue transport du tunnel et résolution DNS. Le guide LTM SNAT décrit les mécanismes de traduction complémentaires.
Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Connectivity options.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Lease pool | Adresse du client VPN | Disponibilité et retour |
| Routes / split | Réseaux dans le tunnel | Absence de recouvrement |
| DNS / SNAT | Nom et retour | Chemin et source observée |
Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Connectivity options.
Une situation à expliquer
Le tunnel est connecté et une IP interne répond, mais le hostname ne fonctionne pas. Comparez les DNS configurés et leur joignabilité via les routes VPN. Ajouter du SNAT à toute la ressource ne corrige pas nécessairement un nom envoyé au mauvais résolveur.
Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Connectivity options.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Network access resources ; F5 TechDocs, Connectivity options.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Network access resources · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Connectivity options · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 APM