¿Por qué se rompen las conexiones VPN cuando duermo mi computadora? [cerrado]

8

En los sistemas VPN (Cisco) limitados que he usado, la conectividad VPN se interrumpe cuando mi computadora se pone en suspensión y debe restablecerse al despertar. ¿Es esta una propiedad necesaria de VPN?

cdleary
fuente

Respuestas:

6

Creo que Bob Somers dio en el blanco, pero hay otra posibilidad. Podría estar durmiendo su computadora durante el intervalo de rekey, que interrumpe la conexión.

Las VPN negocian una clave de sesión para cada conexión. Esta clave se vuelve "obsoleta" después de un tiempo y puede ser vulnerable al ataque si se han pasado suficientes datos con ella. Para mantener la seguridad del canal VPN, hay un intervalo de rekey donde ambos extremos renegocian automáticamente una nueva clave de sesión. Esto suele ser transparente a ambos lados del túnel, suponiendo que ambos lados estén conectados. Cuando pone su computadora en suspensión, es posible que el intervalo de cambio de clave esté activo durante ese tiempo, y el host VPN cierra la conexión porque no puede renegociar la clave de sesión.

Mago
fuente
16

Debido a que VPN no es un sistema de comunicación sin estado como HTTP, necesita tener una conexión continua. Y dado que el sistema operativo está inactivo, ya no mantendrá la conexión.

Mark S. Rasmussen
fuente
¿Hay alguna razón específica por la que no puede mantener la sesión a través de un ciclo de sueño? ¿Es una cuestión de duración del sueño?
cdleary
Tenga en cuenta que probablemente pueda manejar un sueño rápido; Se puede manejar como cualquier otra falla de red.
Mikeage
Me pregunto si esto va a cambiar de alguna manera. Donde trabajo, la configuración de energía en todas las PC está configurada en "nunca dormir" para que los usuarios puedan usar VPN en sus máquinas, lo que no es muy "verde".
Jim Anderson
2

No estoy exactamente seguro, pero supongo que es porque la tarjeta de red (NIC) se ha desconectado de la pila del sistema operativo. El hecho de que una conexión VPN permanezca abierta no está relacionada tanto con el hardware sino con las capas de software (piense en su arquitectura de 7 capas).

Pure.Krome
fuente
2

Bingo. La mayoría del software VPN se implementa utilizando la pila TCP / IP, que no tiene estado. Tienen tiempos de espera asociados con las conexiones y cuando pones tu computadora en modo inactivo no hay forma de mantener viva esa conexión.

Bob Somers
fuente