Retour
Téléphonie20/07/2026

VoIP : tester le basculement avant une panne réseau

Une téléphonie VoIP bien configurée ne se résume pas à un standard accessible au quotidien. Il faut aussi vérifier ce qui se passe lorsque la connexion principale disparaît, lorsqu’un équipement de bo...

Une téléphonie VoIP bien configurée ne se résume pas à un standard accessible au quotidien. Il faut aussi vérifier ce qui se passe lorsque la connexion principale disparaît, lorsqu’un équipement de bordure tombe ou lorsqu’une attaque sature le service.

Le test doit être préparé, limité dans le temps et documenté. Il permet de confirmer les renvois, la connexion de secours et les consignes de l’équipe sans attendre un incident réel.

1. Définir le scénario de panne

Commencez par décrire le service à maintenir : numéro d’accueil, files d’attente, groupes d’utilisateurs, horaires et messages diffusés. Notez les appels qui doivent absolument aboutir et ceux qui peuvent être dégradés temporairement. Cette liste servira de référence pendant le test.

Prévenez les collaborateurs concernés, le prestataire télécom et, si nécessaire, les interlocuteurs externes qui pourraient appeler l’entreprise. Choisissez une période calme et fixez une durée maximale. Préparez un moyen de communication indépendant, par exemple une messagerie mobile, afin de coordonner l’exercice si le standard devient indisponible.

Le scénario le plus utile consiste à couper la liaison principale au niveau prévu par votre procédure, sans modifier d’autres paramètres. Ne débranchez pas un équipement au hasard : identifiez d’abord le routeur, le pare-feu, le lien opérateur et les équipements d’alimentation concernés.

2. Élargir le scénario au-delà de la coupure de ligne

Une panne réseau n’est pas toujours un câble arraché. Le CERT-FR a publié le 9 juillet 2026 une série d’avis visant des produits très présents en bordure de réseau : Palo Alto Networks (CERTFR-2026-AVI-0853), Juniper Networks (AVI-0852), Microsoft Edge (AVI-0854) et Microsoft Azure Linux (AVI-0855). Plusieurs de ces vulnérabilités permettent l’exécution de code à distance ou une élévation de privilèges sans authentification. Un pare-feu compromis ou redémarré en urgence produit exactement le même effet qu’une coupure opérateur sur votre standard.

Le standard lui-même peut être la cible. La vulnérabilité HTTP/2 dite « Bomb » (CVE-2026-49975), corrigée par 3CX début juin 2026, permet à un attaquant de saturer les ressources d’un serveur web et de rendre la téléphonie indisponible ; seuls les déploiements auto-hébergés exposés sur Internet sont concernés, les instances hébergées par 3CX ayant été corrigées automatiquement. Ajoutez donc au moins un scénario « service injoignable alors que le lien fonctionne » à votre exercice : les consignes ne sont pas les mêmes.

3. Vérifier le renvoi et la connexion de secours

Avant la coupure, réalisez un appel entrant depuis un numéro extérieur et contrôlez le parcours complet : sonnerie du standard, présentation du numéro, transfert vers un poste, mise en attente et sortie vers un numéro externe. Relevez les réglages utiles et l’ordre des contacts à prévenir.

Activez ensuite le scénario de secours prévu par votre installation : seconde liaison, partage de connexion mobile ou autre accès indépendant. Vérifiez que cette connexion fournit réellement les conditions nécessaires à la téléphonie, et pas seulement un accès général à internet. Contrôlez l’enregistrement des téléphones, l’accès au service VoIP et la qualité de la conversation.

Pendant la bascule, faites plusieurs appels entrants et sortants : appel vers le numéro principal, transfert entre collaborateurs, appel vers l’extérieur et appel depuis l’extérieur vers un utilisateur nomade. Écoutez les coupures, les délais, l’écho et les messages vocaux. Si le service prévoit un renvoi vers des mobiles, vérifiez également l’identité affichée et la possibilité de rappeler.

4. Tester le standard après chaque mise à jour majeure

Un standard peut sembler opérationnel tout en perdant une fonction importante. Parcourez donc le menu vocal, les horaires, les files d’attente, les débordements, les annonces et la messagerie. Demandez à une personne qui ne connaît pas le scénario d’appeler : son expérience révèle souvent une consigne imprécise ou un délai inattendu.

Ce contrôle devient indispensable après une montée de version. 3CX a publié le 16 juin 2026 la V20 Update 9 Final, la refonte visuelle la plus importante depuis la sortie de la V20 : nouveau client web, gestion des files d’attente revue, transcription des appels et assistants IA, après une Update 8 qui avait déjà introduit un standardiste intelligent. Un changement d’interface de cette ampleur modifie les gestes des utilisateurs — reprenez le scénario de bascule après la mise à jour, pas seulement avant.

5. Formaliser le retour et l’ancrer dans la durée

Mesurez simplement les résultats : fonctions réussies, fonctions dégradées, durée de bascule, durée de retour et actions manuelles nécessaires. N’ajoutez pas de chiffres de disponibilité qui ne seraient pas prévus dans votre contrat. L’objectif est de savoir ce que l’entreprise peut garantir et ce qu’elle doit annoncer en cas d’incident.

Après le rétablissement, confirmez que les équipements reviennent sur la liaison principale, que les renvois temporaires sont désactivés et que les appels sont correctement journalisés. Conservez une fiche de test avec la date, les participants, les observations et le responsable de la correction. Reprogrammez l’exercice après chaque changement important : opérateur, pare-feu, standard, plan de numérotation ou organisation des équipes.

L’effort en vaut la peine. En France, plus de 54 000 incidents de sécurité ont été recensés, dont 54 % visant des PME et des collectivités ; le coût médian d’une attaque d’intensité moyenne se situe entre 50 000 et 150 000 euros pour une PME, pour une moyenne de 466 000 euros tous cas confondus, et 60 % des PME touchées par une attaque majeure déposent le bilan dans les dix-huit mois. La continuité téléphonique repose autant sur la préparation que sur la technologie : en documentant un scénario réaliste et en le répétant, vous réduisez les improvisations et donnez à METERIS une base claire pour faire évoluer votre installation.

Un projet en tête ?

Discutons de vos besoins IT.

Audit gratuit
Choix cookies requis

Cookies et mesure d'audience

METERIS peut activer Matomo pour mesurer la frequentation de meteris.fr. Le suivi n'est charge qu'apres votre accord explicite. Consultez la politique de cookies pour le detail des traceurs et la gestion de vos choix.