Skip to main content
Warum werden meine VPN Verbindungen getrennt, wenn mein R... - KH2105

Häufig gestellte Fragen

Warum werden meine VPN Verbindungen getrennt, wenn mein Rechner schlafen geht?
 

VPN Tracker hält grundsätzlich keine VPN Verbindungen aufrecht, wenn der Rechner schlafen geht, aus folgenden Gründen:

  1. Direkt nach dem Aufwachen kann das System sofort andere Netzwerkeinstellungen besitzen als beim Schlafengehen, z.B. weil das Netzwerkkabel umgesteckt wurde, während der Computer schlief, oder der Computer an einen anderen Standort bewegt wurde, wo ein anderes WLAN vorhanden ist, oder ein DHCP Lease abgelaufen ist und der DHCP Server nach dem Aufwachend den Rechner eine neue IP Adresse zuweisen muss, weil er die alte schon jemand anderen gegeben hat, oder das Netzwerkinterface existiert gar nicht mehr, z.B. wenn ein USB Netzwerkadapter abgesteckt wurde. In diesen Fällen würde die Verbindung nicht nur sofort nicht mehr funktionieren nach dem Aufwachen, VPN Tracker hätte auch keine Möglichkeit mehr sich korrekt bei der Gegenstelle abzumelden.

    Auch würde VPN Tracker von einigen dieser Ereignissen nichts direkt mitbekommen, da Anwendungen keine Netzwerkereignisse erhalten, während das System schläft und müsste somit selber sämtliche Netzwerkkonfiguration nach dem Aufwachen mit der vor dem Schlafen vergleichen und alleine daran entscheiden, ob die Verbindung noch funktionieren könnte oder nicht, denn bei einige VPN Protokollen gibt es keinen Weg dies aktiv zu testen, bei anderen nur wenn bestimmen Optionen verwendet werden (z.B. DPD). Eine Fehleinschätzung führt dazu, dass ein Tunnel oben gehalten wird, der eigentlich gar nicht mehr funktionieren kann und der Nutzer diesen dann von Hand erst neu starten müsste bevor dieser wieder funktioniert.

  2. NAT Gateways merken sich nur für eine begrenzte Zeit in einer Tabelle wie sie private IP Adressen auf öffentliche abbilden und wie sie dabei Ports umschreiben. Je nach Protokoll kann diese Zeitspanne im Bereich von Sekunden oder Minuten liegen (manche Gateways merken sich das bei UDP nur 20 Sekunden lang). Geht so ein Tabelleneintrag verloren, dann hat das keinen Fehler zur Folge, sondern für das nächste Pakte wird dann ein neuer Eintrag erstellt, der aber oft auch eine anderen Abbildung zur Folge hat, womit aber die Gegenstelle nicht zurecht kommt, weil für sie sieht es jetzt so aus als ob hier jemand Drittes Versucht die Verbindung zu kapern, da die Pakete auf einmal von einem anderen Absender kommen. VPN Tracker kann beim Aufwachen nicht wissen oder prüfen, ob der bisherige Tabelleneintrag noch existiert oder schon verloren gegangen ist und wird im letzten Fall keinen Fehler vom NAT Gateway bekommen, aber die Verbindung wird trotzdem nicht länger funktionieren, was zu den gleichen Problemen wie im ersten Fall führt. Dabei spielt es keine Rolle, ob ein lokales NAT Gateway zum Einsatz kommt (so wie in den meisten Home Routern bzw. Modems) oder ein Carrier Grade NAT Gateway, das beim ISP sitzt und über das sich mehrere Kunden eine einzige öffentliche IPv4 Adresse teilen können. Letztes ist zunehmend der Fall, da es keine freien IPv4 Adressen mehr gibt und daher nicht mehr jeder Kunde eine eigene bekommen kann.

  3. VPN Protokolle, die irgend eine Form von Dead Peer Detection (DPD) nutzen, erwarten regelmäßig Datenverkehr von der Gegenseite. Bleibt dieser aus, senden sie DPD Pakete und erwarten, dass diese DPD Anfragen auch beantwortet werden. Werden sie nicht beantwortet, dann sieht die Gegenseite die Verbindung als tot an und löscht sie. Auch das bekommt VPN Tracker nicht mit, während der der Rechner schläft und könnte auch auf diese Anfragen nicht antworten. Nach dem Aufwachen wäre auch hier wieder die Verbindung nicht länger funktionsfähig, was aber selbst mit DPD VPN Tracker oft erst nach ca. einer Minute bemerkt und solange würde das System versuchen diese Verbindung weiter zu nutzen, ohne die geringste Chance auf Erfolg, so dass diverse Anwendungen in Fehler oder Verbindungsabbrüche laufen werden.

  4. Wird eine VPN Verbindung getrennt, ohne dass der Client sich beim VPN Gateway abmeldet und ohne dass der Gateway etwas davon mitbekommt, kann das zur Folge haben, dass der Client diese Verbindung nicht sofort wieder aufbauen kann oder es beim ersten Aufbauen zu einem Verbingungsfehler kommt. Schlimmstenfalls kann der Client sogar für ein paar Minuten ausgesperrt sein. Dieser Fall kann in den ersten beiden Fällen eintreten, wenn sich die Netzwerkeinstellungen nach der Schlafphase verändert haben oder wenn ein NAT Tabelleneintrag verloren gegangen ist.

Um diese ganzen Probleme zu verhindern, beendet VPN Tracker sofort alle VPN Verbindungen, sobald das System meldet, dass es schlafen gehen möchte, und meldet sich auch korrekt bei der Gegenstelle ab. Sobald das System wieder erwacht und meldet, dass das Netzwerk wieder voll einsatzfähig ist, baut VPN Tracker alle diese Verbindungen sofort wieder neu auf. Dadurch werden alle oben genannten Problem vermieden und normale Anwendungen haben während das System schläft keinerlei Netzwerkzugriff und sind es auch gewöhnt, dass nach dem Aufwachen kurzfristig kein Netz verfügbar ist, denn das ist auch ohne VPN der Fall, vor allem dann, wenn sich irgendwas am Netz verändert hat.

Privacy Settings / Datenschutz-Einstellungen