Häufig gestellte Fragen
DPD überprüft aktiv, ob der entfernte VPN-Partner noch erreichbar ist und entfernt automatisch veraltete Verbindungen.
IKE Keep-Alive ist dagegen meist eine herstellerspezifische Funktion, die lediglich versucht, die Verbindung offen zu halten –
ohne sicherzustellen, dass der Peer tatsächlich noch online ist.
DPD ist die zuverlässigere Methode und sollte nicht gleichzeitig mit IKE Keep-Alive verwendet werden,
außer Ihr Gerät unterstützt diese Kombination explizit.
Mehr dazu im Blog:
Dead Peer Detection erklärt
