Por que as conexões VPN interrompem quando eu inativo meu computador? [fechadas]

8

Nos sistemas VPN limitados (Cisco) que eu usei, a conectividade VPN é interrompida quando meu computador é colocado em suspensão e deve ser restabelecido na ativação. Essa é uma propriedade necessária da VPN?

cdleary
fonte

Respostas:

6

Acho que Bob Somers deu a resposta, mas há outra possibilidade. Você pode estar adormecendo o computador durante o intervalo de rekey, que interrompe a conexão.

As VPNs negociam uma chave de sessão para cada conexão. Essa chave fica "obsoleta" depois de um tempo e pode ficar vulnerável a ataques se dados suficientes tiverem sido passados ​​com ela. Para manter a segurança do canal VPN, há um intervalo de rekey em que ambas as extremidades renegociam automaticamente uma nova chave de sessão. Isso geralmente é transparente para os dois lados do túnel, assumindo que os dois lados estejam conectados. Quando você coloca o computador no modo de suspensão, é possível que o intervalo de rekey ocorra durante esse período, e o host da VPN fecha a conexão porque não pode renegociar a chave da sessão.

Mago
fonte
16

Como a VPN não é um sistema de comunicação sem estado como o HTTP, ela precisa ter conexão contínua. E como o sistema operacional está inativo, não manterá mais a conexão.

Mark S. Rasmussen
fonte
Existe um motivo específico para não manter a sessão através de um ciclo de sono? É uma questão de duração do sono?
cdleary
Observe que você provavelmente pode aguentar um sono rápido; pode ser tratado como qualquer outra falha na rede.
Mikeage
Eu me pergunto se isso vai mudar de alguma forma. Onde eu trabalho, as configurações de energia em todos os PCs são definidas como "nunca dormem" para que os usuários possam VPN para suas máquinas, o que não é muito "verde".
Jim Anderson
2

Não tenho muita certeza, mas acho que a placa de rede (NIC) foi desconectada da pilha do sistema operacional. O fato de uma conexão VPN permanecer aberta não é tanto relacionado ao hardware, mas mais pelas camadas de software (pense na arquitetura de 7 camadas).

Pure.Krome
fonte
2

Bingo. A maioria dos softwares VPN é implementada usando a pilha TCP / IP, que não é apátrida. Eles têm tempos limite associados às conexões e, quando você coloca o computador no modo de suspensão, não há como manter essa conexão ativa.

Bob Somers
fonte