Tại sao kết nối VPN bị hỏng khi tôi ngủ máy tính? [đóng cửa]


8

Trên các hệ thống VPN giới hạn (Cisco) mà tôi đã sử dụng, kết nối VPN bị hỏng khi máy tính của tôi được chuyển sang chế độ ngủ và phải được thiết lập lại khi thức dậy. Đây có phải là một tài sản cần thiết của VPN?

Câu trả lời:


6

Tôi nghĩ Bob Bolog đánh vào câu trả lời, nhưng có một khả năng khác. Bạn có thể đang ngủ máy tính của bạn thông qua khoảng thời gian rekey, phá vỡ kết nối.

VPN đàm phán khóa phiên cho mọi kết nối. Khóa này sẽ bị "cũ" sau một thời gian và có thể dễ bị tấn công nếu có đủ dữ liệu được truyền qua nó. Để duy trì tính bảo mật của kênh VPN, có một khoảng thời gian rekey trong đó cả hai đầu tự động đàm phán lại một khóa phiên mới. Điều này thường trong suốt cho cả hai bên của đường hầm, giả sử cả hai bên được kết nối. Khi bạn đặt máy tính ở chế độ ngủ, có thể khoảng thời gian rekey sẽ hết trong thời gian đó và máy chủ VPN sẽ đóng kết nối vì nó không thể đàm phán lại khóa phiên.


16

Vì VPN không phải là một hệ thống giao tiếp phi trạng thái như HTTP, nên nó cần phải có kết nối liên tục. Và vì HĐH đang ngủ nên nó sẽ không duy trì kết nối nữa.


Có một lý do cụ thể nào đó không thể duy trì phiên mặc dù chu kỳ ngủ? Có phải là một câu hỏi về thời gian ngủ?
cdleary

Lưu ý rằng bạn có thể có thể xử lý một giấc ngủ nhanh; nó có thể được xử lý như bất kỳ trục trặc mạng nào khác.
Mikeage

Tôi tự hỏi nếu điều này sẽ thay đổi bằng cách nào đó. Ở nơi tôi làm việc, cài đặt nguồn trên tất cả các PC được đặt thành "không bao giờ ngủ" để người dùng có thể VPN đến các máy của họ không "xanh".
Jim Anderson

2

Tôi không chắc chắn lắm nhưng tôi đoán là do card mạng (NIC) đã bị ngắt kết nối với ngăn xếp hệ điều hành. Thực tế là kết nối VPN vẫn mở không liên quan nhiều đến phần cứng mà nhiều hơn bởi các lớp phần mềm (nghĩ lại kiến ​​trúc 7 lớp của bạn).


2

Chơi lô tô. Hầu hết các phần mềm VPN được triển khai bằng cách sử dụng ngăn xếp TCP / IP, không phải là trạng thái không trạng thái. Chúng có thời gian chờ liên quan đến các kết nối và khi bạn đặt máy tính vào chế độ ngủ, không có cách nào để duy trì kết nối đó.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.