> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers-1/how-to/ikev2-and-split-tunneling.md).

# Nouvelles améliorations de configuration VPN : IKEV2 et split tunneling

Ces options du tunnel te donnent plus de contrôle sur la connexion : tu choisis la **version d’IKE** utilisée lors de la négociation et, lorsque tu travailles avec plusieurs réseaux distants, tu décides si tu actives le **Split Tunneling**.

Tout depuis le panneau, sur un tunnel que tu as déjà en place.

> #### 👍 Ce que tu obtiens
>
> Un tunnel ajusté à ta topologie et à l’équipement distant : avec la bonne version d’IKE et, si tu le souhaites, une SA indépendante pour chaque réseau distant.

### Avant de commencer

* Avoir Accès au panneau de Plenit avec Autorisations sur l’Abonnement Réseau.
* Avoir déjà créé et opérationnel un tunnel VPN. Si tu ne l’as pas encore, mets-le d’abord en place :[ Comment créer un tunnel VPN site-à-site.](/fr/productos/servers/how-to/how-to-create-a-site-to-site-vpn-tunnel.md)
* Pour Split Tunneling, avoir déclaré **au moins deux réseaux distants** dans le tunnel.

### Étape 1. Configure la version d’IKE

La plateforme te permet de choisir la version d’IKE utilisée lors de la négociation du tunnel :

* **IKEv1**: utilise-la seulement si l’équipement distant ne prend pas en charge v2.
* **IKEv2**: la version recommandée, pour la compatibilité, la sécurité et la stabilité.
* **Automatique**: la plateforme décide en fonction de celui qui initie la connexion.

En mode automatique, si **Plenit initie** la connexion tente IKEv2 par défaut (et peut ne pas s’établir si le distant n’accepte que v1) ; si **Plenit répond** en mode passif, elle s’adapte à la version proposée par l’origine.

<figure><img src="https://files.readme.io/18e4ec9cbe768f9fce016df0f1792bab4aff636dcfeff03792b28ab758bcf60a-diagram-vpc-tiers-servidores.png" alt=""><figcaption></figcaption></figure>

Quand utiliser chacune : **IKEv2** si les deux extrémités le prennent en charge ; **IKEv1** seulement si le distant ne prend pas en charge v2 ; **Automatique** si tu ne contrôles pas toujours qui initie la connexion. Si des problèmes apparaissent en mode automatique, fixe explicitement v1 ou v2.

> #### 🚧 Changer la version renégocie le tunnel
>
> Changer la version d’IKE oblige à renégocier la connexion. Programme le changement pendant une fenêtre sans trafic critique.

### Étape 2. Active le Split Tunneling

Lorsque tu déclares plusieurs réseaux distants dans un même tunnel, le Split Tunneling fait que la plateforme crée une **SA (Security Association) indépendante pour chaque réseau**, au lieu de les regrouper en une seule. Cela te donne la flexibilité d’adapter la connexion à la conception de ton réseau et au comportement de l’équipement distant.

Dans certains environnements, une **SA unique** (mode unifié) est préférable ; dans d’autres, il vaut mieux séparer les réseaux (Split Tunneling). La décision dépend de ta topologie et des recommandations du fabricant distant.

{/\* 📸 CAPTURE 2 · contrôle de Split Tunneling activé (visible avec deux réseaux distants ou plus) \*/}

![Contrôle de Split Tunneling dans la configuration du tunnel](https://REEMPLAZA-URL/servidores-howto-vpn-split-tunneling-02.png)

| Mode            | Ce que cela fait                            | Quand cela convient                                   |
| --------------- | ------------------------------------------- | ----------------------------------------------------- |
| Unifié          | Une seule SA pour tous les réseaux distants | L’équipement distant regroupe les réseaux dans une SA |
| Split Tunneling | Une SA pour chaque réseau distant           | Tu veux gérer chaque réseau séparément                |

#### Conditions

* Le contrôle de Split Tunneling **n’apparaît qu’avec deux réseaux distants ou plus** configurés.
* **Nécessite IKEv2**: en l’activant, la plateforme ajuste automatiquement la version du tunnel.
* Si l’extrémité distante fonctionne avec une SA unique, le tunnel reste actif et fonctionnel en **mode unifié**.

#### Compatibilité entre fabricants

Chaque fabricant regroupe ou sépare les réseaux différemment. Ce n’est pas un problème de compatibilité : Plenit te laisse choisir le mode (unifié ou Split Tunneling) pour t’adapter à ton équipement. À titre de référence :

<figure><img src="https://files.readme.io/82a1b3c82b48e37e207556a16b8e984c8cc41d1813060f0f5937def7817c25ed-table-vpn-split-tunneling-vendors.png" alt=""><figcaption></figcaption></figure>

### Vérifie la configuration

Après avoir changé la version d’IKE ou activé le Split Tunneling, confirme que le tunnel est toujours actif et que chaque réseau distant route bien. Depuis un serveur de ton réseau local, fais `ping` vers une IP de **chaque** sous-réseau distant déclaré :

```bash
ping <IP-DANS-LE-RÉSEAU-DISTANT-1>
ping <IP-DANS-LE-RÉSEAU-DISTANT-2>
```

Et vérifie qu’il existe une route vers chaque sous-réseau distant. Sous Linux :

```bash
ip route
```

Sous Windows, depuis PowerShell :

```powershell
route print
```

Avec le Split Tunneling activé, chaque réseau distant se valide séparément : si l’un répond et pas l’autre, le problème vient de ce réseau précis, pas de tout le tunnel.

### Si quelque chose ne colle pas

| Symptôme                                            | Cause probable                                      | Que faire                                                               |
| --------------------------------------------------- | --------------------------------------------------- | ----------------------------------------------------------------------- |
| Le tunnel ne se lève pas en mode Automatique        | Le distant n’accepte que IKEv1 et Plenit a tenté v2 | Fixe explicitement IKEv1                                                |
| Le contrôle de Split Tunneling n’apparaît pas       | Il y a moins de deux réseaux distants               | Déclare au moins deux réseaux distants dans le tunnel                   |
| L’activation de Split Tunneling a changé la version | Split Tunneling nécessite IKEv2                     | C’est le comportement attendu : ajuste la fenêtre de changement         |
| Un réseau distant ne route pas et l’autre oui       | SA ou route de ce réseau mal configurée             | Vérifie ce sous-réseau précis avec `ping` et `ip route` / `route print` |

### Conclusion

Avec ces options, tu adaptes le tunnel à la réalité de l’autre extrémité : IKEv2 dès que possible, et Split Tunneling quand tu veux gérer chaque réseau distant de son côté.&#x20;

La règle pratique est simple : privilégie IKEv2 pour la compatibilité et la stabilité, et réserve le mode unifié pour quand l’équipement distant ne sait fonctionner qu’avec une SA.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers-1/how-to/ikev2-and-split-tunneling.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
