Hoe de automatische deactivatie van een VPN op te lossen: oorzaken en praktische oplossingen

Een VPN-tunnel die om onduidelijke redenen uitvalt, onderbreekt de versleuteling van het verkeer en stelt de gegevens in transit bloot. Automatische deactivatie van een VPN verwijst naar elke onderbreking die niet door de gebruiker is geïnitieerd, of deze nu optreedt na een sluimerstand, een netwerkverandering of een ingreep van het besturingssysteem. Het identificeren van het exacte mechanisme maakt het mogelijk om het probleem bij de bron op te lossen in plaats van de verbinding handmatig opnieuw op te starten.

Modern Standby op Windows: de onzichtbare VPN-onderbreking na sluimerstand

PC’s met Windows 10 en 11 gebruiken een sluimerstand die Modern Standby (S0 Low Power Idle) wordt genoemd. Deze modus vermindert de netwerkactiviteit aanzienlijk tijdens de sluimerstand, zelfs wanneer het Wi-Fi-pictogram zichtbaar blijft. De VPN-client verliest dan zijn verbinding met de server zonder dat er een waarschuwing verschijnt bij het ontwaken van de machine.

Het probleem komt voort uit een specifieke variant: de Standby S0 Network Disconnected-modus onderbreekt elke aanhoudende netwerkverbinding tijdens de sluimerstand. Het resultaat is dat de VPN zijn tunnel niet kan behouden.

Er zijn twee technische oplossingen. De eerste is het inschakelen van het groepsbeleid “Allow network connectivity during connected-standby”, dat het behoud van netwerkconnectiviteit toestaat.

De tweede, meer ingrijpende, dwingt de terugkeer naar de traditionele S3-sluimerstand via de registerinstelling PlatformAoAcOverride, soms gekoppeld aan een instelling in de BIOS. Deze optie schakelt Modern Standby uit, wat de opstarttijd van de pc iets verlengt, maar garandeert dat de VPN niet meer wordt onderbroken door de sluimerstand.

Voor gebruikers die proberen om de automatische deactivatie van een VPN op een Windows-laptop op te lossen, is het controleren van de actieve sluimerstand de eerste concrete stap voordat andere handelingen worden uitgevoerd.

Vrouw in een coworkingruimte die de instellingen van haar VPN op een dubbele monitor instelt

Batterijoptimalisatie Android: de VPN wordt door het systeem uitgeschakeld

Op Android (vanaf versie 13) kunnen energiebesparingsfuncties de VPN-app in de achtergrond pauzeren of volledig afsluiten. Het systeem beschouwt de VPN-client als een verbruiksproces en behandelt het zoals elke andere applicatie.

Dit gedrag wordt versterkt door de fabrikantspecifieke schil. Samsung, Xiaomi en andere fabrikanten voegen hun eigen batterijbeheerders toe, die extra beperkingen opleggen. De VPN-app kan worden beëindigd, zelfs als deze een persistente melding weergeeft.

Drie instellingen corrigeren deze situatie:

  • Sluit de VPN-app uit van batterijoptimalisatie in de systeeminstellingen (Instellingen, Apps, Batterijoptimalisatie, en selecteer vervolgens “Niet geoptimaliseerd” voor de VPN-client).
  • Op Xiaomi- of Redmi-apparaten, de beperkingen voor achtergrondactiviteit uitschakelen in de specifieke instellingen van de fabrikant, vaak gegroepeerd onder een menu “Energiebesparing” of “App-beheer”.
  • De instelling “Permanent VPN” (of “Altijd ingeschakeld VPN”) inschakelen in de netwerkinstellingen van Android, wat het systeem vraagt om de VPN-verbinding automatisch opnieuw op te starten als deze wordt onderbroken.

Deze laatste instelling garandeert niet dat er geen onderbreking is, maar vermindert de tijd waarin het verkeer zonder bescherming circuleert.

Firewall, antivirus en softwareconflicten op de werkplek

Een lokale firewall of antivirus die het netwerkverkeer analyseert, kan interfereren met de protocollen die door de VPN worden gebruikt. Het conflict manifesteert zich niet altijd door een duidelijke blokkade: het kan voorkomen dat de verbinding tot stand komt, enkele minuten werkt en vervolgens wordt onderbroken wanneer de beveiligingssoftware de actieve verbindingen opnieuw beoordeelt.

VPN-protocollen gebruiken specifieke poorten. Als de firewall deze poorten sluit of filtert na een periode van inactiviteit, verloopt de VPN-tunnel zonder mogelijkheid tot heronderhandeling. Dit gedrag komt vaak voor bij bedrijfsfirewalls die zijn geconfigureerd om inactieve verbindingen na enkele minuten te onderbreken.

Controleer de netwerkfilterregels

Open de instellingen van de firewall en controleer of de poorten die door de VPN-client worden gebruikt, zijn toegestaan voor inkomend en uitgaand verkeer. De poorten variëren afhankelijk van het protocol: OpenVPN gebruikt doorgaans poort 1194 in UDP, WireGuard gebruikt een configureerbare UDP-poort, en IKEv2 maakt gebruik van poorten 500 en 4500.

Als een antivirus een module voor het inspecteren van HTTPS-verkeer of een “webshield” bevat, kan dit direct conflicteren met de versleutelde tunnel. Dit module tijdelijk uitschakelen helpt bevestigen of het verantwoordelijk is voor de onderbreking. Als de VPN-verbinding stabiel blijft zonder de module, lost een uitsluitingsregel voor het proces van de VPN-client het probleem op zonder de algehele bescherming te verminderen.

IT-technicus in de serverruimte die een waarschuwing voor VPN-verbinding onderbreking op een tablet bekijkt

Netwerkinstellingen en VPN-protocol: pas de configuratie aan

De keuze van het VPN-protocol beïnvloedt direct de stabiliteit van de verbinding. Sommige netwerken, met name openbare Wi-Fi of bedrijfsnetwerken, blokkeren specifieke protocollen of beperken UDP-verkeer.

Overstappen van een UDP-protocol naar TCP, of van protocol veranderen (bijvoorbeeld van OpenVPN naar WireGuard, of omgekeerd), kan voldoende zijn om een onzichtbare netwerkfiltering te omzeilen. De meeste VPN-applicaties bieden deze instelling in hun geavanceerde instellingen aan.

Pas de instellingen voor automatische reconnection aan

Een andere vaak verwaarloosde instelling betreft de automatische reconnection timeout. Sommige VPN-clients stoppen de poging tot reconnection na een beperkt aantal pogingen. Het verhogen van deze drempel of het inschakelen van de optie “onbeperkte automatische reconnection” (wanneer deze beschikbaar is) voorkomt dat de VPN uitgeschakeld blijft na een micro-onderbreking van het netwerk.

Controleer ook of de gekozen VPN-server geografisch dichtbij is en niet overbelast. Een verre of overbelaste server verhoogt de latentie, wat leidt tot onderbrekingen als de VPN-client de responstijd als een verbroken verbinding interpreteert.

De automatische deactivatie van een VPN is zelden het gevolg van één enkele factor. Op Windows blijft de Modern Standby-modus de minst gedocumenteerde valstrik. Op Android voegen de fabrikantspecifieke schillen een laag van complexiteit toe die specifiek is voor elk merk. In beide gevallen gaat de oplossing via systeeminstellingen in plaats van alleen de configuratie van de VPN-client.

Hoe de automatische deactivatie van een VPN op te lossen: oorzaken en praktische oplossingen