¿Por qué se rompen las conexiones VPN cuando duermo mi computadora? [cerrado]


8

En los sistemas VPN (Cisco) limitados que he usado, la conectividad VPN se interrumpe cuando mi computadora se pone en suspensión y debe restablecerse al despertar. ¿Es esta una propiedad necesaria de VPN?

Respuestas:


6

Creo que Bob Somers dio en el blanco, pero hay otra posibilidad. Podría estar durmiendo su computadora durante el intervalo de rekey, que interrumpe la conexión.

Las VPN negocian una clave de sesión para cada conexión. Esta clave se vuelve "obsoleta" después de un tiempo y puede ser vulnerable al ataque si se han pasado suficientes datos con ella. Para mantener la seguridad del canal VPN, hay un intervalo de rekey donde ambos extremos renegocian automáticamente una nueva clave de sesión. Esto suele ser transparente a ambos lados del túnel, suponiendo que ambos lados estén conectados. Cuando pone su computadora en suspensión, es posible que el intervalo de cambio de clave esté activo durante ese tiempo, y el host VPN cierra la conexión porque no puede renegociar la clave de sesión.


16

Debido a que VPN no es un sistema de comunicación sin estado como HTTP, necesita tener una conexión continua. Y dado que el sistema operativo está inactivo, ya no mantendrá la conexión.


¿Hay alguna razón específica por la que no puede mantener la sesión a través de un ciclo de sueño? ¿Es una cuestión de duración del sueño?
cdleary

Tenga en cuenta que probablemente pueda manejar un sueño rápido; Se puede manejar como cualquier otra falla de red.
Mikeage

Me pregunto si esto va a cambiar de alguna manera. Donde trabajo, la configuración de energía en todas las PC está configurada en "nunca dormir" para que los usuarios puedan usar VPN en sus máquinas, lo que no es muy "verde".
Jim Anderson

2

No estoy exactamente seguro, pero supongo que es porque la tarjeta de red (NIC) se ha desconectado de la pila del sistema operativo. El hecho de que una conexión VPN permanezca abierta no está relacionada tanto con el hardware sino con las capas de software (piense en su arquitectura de 7 capas).


2

Bingo. La mayoría del software VPN se implementa utilizando la pila TCP / IP, que no tiene estado. Tienen tiempos de espera asociados con las conexiones y cuando pones tu computadora en modo inactivo no hay forma de mantener viva esa conexión.

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.