
Un tunnel VPN qui tombe sans raison apparente interrompt le chiffrement du trafic et expose les données en transit. La désactivation automatique d’un VPN désigne toute coupure non initiée par l’utilisateur, qu’elle survienne après une mise en veille, un changement de réseau ou une intervention du système d’exploitation. Identifier le mécanisme exact permet de corriger le problème à la source plutôt que de relancer manuellement la connexion.
Modern Standby sur Windows : la coupure VPN invisible après mise en veille
Les PC sous Windows 10 et 11 récents utilisent un mode de veille appelé Modern Standby (S0 Low Power Idle). Ce mode réduit fortement l’activité réseau pendant la veille, même lorsque l’icône Wi-Fi reste affichée. Le client VPN perd alors sa connexion au serveur sans qu’aucune alerte ne s’affiche au réveil de la machine.
Le problème vient d’une variante précise : le mode Standby S0 Network Disconnected coupe toute connexion réseau persistante en veille. Résultat, le VPN ne peut pas maintenir son tunnel.
Deux correctifs techniques existent. Le premier consiste à activer la stratégie de groupe « Allow network connectivity during connected-standby », qui autorise le maintien de la connectivité réseau.
Le second, plus radical, force le retour au mode de veille traditionnel S3 via la clé de registre PlatformAoAcOverride, parfois couplée à un réglage dans le BIOS. Cette option désactive Modern Standby, ce qui augmente légèrement le temps de réveil du PC mais garantit que le VPN ne sera plus interrompu par la veille.
Pour les utilisateurs qui cherchent à résoudre la désactivation automatique d’un VPN sur un portable Windows, vérifier le mode de veille actif est la première étape concrète avant toute autre manipulation.

Optimisation batterie Android : le VPN coupé par le système
Sur Android (à partir de la version 13), les fonctions d’économie d’énergie peuvent mettre en pause ou fermer complètement l’application VPN en arrière-plan. Le système considère le client VPN comme un processus consommateur et le traite comme n’importe quelle autre application.
Ce comportement est renforcé par les surcouches constructeur. Samsung, Xiaomi et d’autres fabricants ajoutent leurs propres gestionnaires de batterie, qui appliquent des restrictions supplémentaires. L’application VPN peut être tuée même si elle affiche une notification persistante.
Trois réglages corrigent cette situation :
- Exclure l’application VPN de l’optimisation de batterie dans les paramètres système (Paramètres, Applications, Optimisation de la batterie, puis sélectionner « Non optimisée » pour le client VPN).
- Sur les appareils Xiaomi ou Redmi, désactiver les restrictions d’activité en arrière-plan dans les paramètres spécifiques du fabricant, souvent regroupés sous un menu « Économie d’énergie » ou « Gestion des applications ».
- Activer le paramètre « VPN permanent » (ou « VPN toujours activé ») dans les réglages réseau d’Android, ce qui demande au système de relancer automatiquement la connexion VPN si elle est interrompue.
Ce dernier réglage ne garantit pas l’absence de coupure, mais il réduit la durée pendant laquelle le trafic circule sans protection.
Pare-feu, antivirus et conflits logiciels sur le poste de travail
Un pare-feu local ou un antivirus qui analyse le trafic réseau peut interférer avec les protocoles utilisés par le VPN. Le conflit ne se manifeste pas toujours par un blocage franc : il arrive que la connexion s’établisse, fonctionne quelques minutes, puis soit interrompue lorsque le logiciel de sécurité réévalue les connexions actives.
Les protocoles VPN utilisent des ports spécifiques. Si le pare-feu ferme ou filtre ces ports après un délai d’inactivité, le tunnel VPN expire sans possibilité de renégociation. Ce comportement est fréquent avec les pare-feu d’entreprise configurés pour couper les connexions inactives au bout de quelques minutes.
Vérifier les règles de filtrage réseau
Ouvrir les paramètres du pare-feu et vérifier que les ports utilisés par le client VPN sont autorisés en entrée et en sortie. Les ports varient selon le protocole : OpenVPN utilise généralement le port 1194 en UDP, WireGuard utilise un port UDP configurable, et IKEv2 passe par les ports 500 et 4500.
Si un antivirus intègre un module d’inspection du trafic HTTPS ou un « bouclier web », il peut entrer en conflit direct avec le tunnel chiffré. Désactiver temporairement ce module permet de confirmer s’il est responsable de la coupure. Si la connexion VPN reste stable sans le module, une règle d’exclusion pour le processus du client VPN résout le problème sans réduire la protection globale.

Paramètres réseau et protocole VPN : ajuster la configuration
Le choix du protocole VPN influence directement la stabilité de la connexion. Certains réseaux, notamment les Wi-Fi publics ou les réseaux d’entreprise, bloquent des protocoles spécifiques ou limitent le trafic UDP.
Passer d’un protocole UDP à TCP, ou changer de protocole (par exemple d’OpenVPN vers WireGuard, ou inversement), peut suffire à contourner un filtrage réseau invisible. La plupart des applications VPN proposent ce réglage dans leurs paramètres avancés.
Adapter les paramètres de reconnexion
Un autre paramètre souvent négligé concerne le timeout de reconnexion automatique. Certains clients VPN abandonnent la tentative de reconnexion après un nombre limité d’essais. Augmenter ce seuil ou activer l’option « reconnexion automatique illimitée » (quand elle existe) évite que le VPN reste désactivé après une micro-coupure réseau.
Vérifier aussi que le serveur VPN choisi est géographiquement proche et non surchargé. Un serveur distant ou saturé augmente la latence, ce qui provoque des déconnexions si le client VPN interprète le délai de réponse comme une perte de connexion.
La désactivation automatique d’un VPN résulte rarement d’un seul facteur. Sur Windows, le mode Modern Standby reste le piège le moins documenté. Sur Android, les surcouches constructeur ajoutent une couche de complexité propre à chaque marque. Dans les deux cas, la solution passe par des réglages système plutôt que par la seule configuration du client VPN.