Cómo solucionar las caídas repetidas de la VPN en Windows 11 tras un período de inactividad
🔍 WiseChecker

Cómo solucionar las caídas repetidas de la VPN en Windows 11 tras un período de inactividad

Solución rápida: Abre Configuración → Red e Internet → VPN → [tu VPN] → Opciones avanzadas. Desactiva Conectar automáticamente. Luego, en el cliente VPN, configura keep-alive a un intervalo corto (30 segundos) y reconexión automática al desconectarse. Para el cliente VPN integrado de Windows, aumenta el tiempo de espera por inactividad mediante el valor de registro HKLM\SOFTWARE\Microsoft\RasMan\Parameters\MaxConfigure.

Tu VPN se conecta correctamente y permanece activa mientras la usas. Si te alejas durante 10 minutos y vuelves, la VPN se ha desconectado. La causa suele ser una de tres: el servidor VPN agota el tiempo de espera de tu sesión inactiva, las funciones de Windows que detectan el estado de la conexión desactivan la VPN para ahorrar batería, o el propio manejo de inactividad del cliente VPN falla.

Síntoma: La VPN se desconecta tras un período de inactividad (5–30 minutos); el uso activo la mantiene viva.
Afecta a: Windows 11 (y Windows 10) con clientes VPN corporativos o comerciales.
Tiempo de solución: ~15 minutos.

ADVERTISEMENT

Qué causa esto

Las sesiones VPN se mantienen activas mediante el tráfico que fluye a través de ellas. La mayoría de los servidores VPN tienen un tiempo de espera por inactividad (por defecto de 300 a 1800 segundos) — si no fluye tráfico durante ese período, el servidor desconecta al cliente para liberar recursos. Windows añade sus propias complicaciones: la suspensión selectiva de USB puede hibernar el adaptador Wi-Fi, la administración de energía puede suspender la pila de red cuando se usa batería, y el modo de espera conectado de Windows 11 puede pausar las conexiones TCP en segundo plano.

La solución combina paquetes keep-alive del lado del cliente (para que siempre fluya tráfico) con la desactivación de las funciones de ahorro de energía que interfieren con la VPN.

Método 1: Activar keep-alive en el cliente VPN

Para clientes VPN comerciales (NordVPN, ExpressVPN, ProtonVPN) y corporativos (Cisco AnyConnect, GlobalProtect, OpenVPN).

  1. Abre la configuración de tu cliente VPN.
  2. Busca las opciones Keep-alive, Heartbeat o Tiempo de espera por inactividad:
    • NordVPN: Configuración → Auto-conexión → marcar. Configuración → Conexión → Conectar al iniciar la aplicación.
    • ExpressVPN: Preferencias → General → Reconectar cuando la conexión se caiga.
    • OpenVPN: en el archivo de configuración .ovpn, añade ping 15 y ping-restart 60. El primero envía un ping cada 15 segundos; el segundo reinicia la conexión si no hay respuesta en 60.
    • WireGuard: en el archivo .conf, añade PersistentKeepalive = 25 en la sección [Peer].
  3. Para VPN corporativas: pregunta al departamento de TI por la configuración de keep-alive o busca en la configuración implementada los parámetros de keep-alive.
  4. Guarda la configuración. Reconecta la VPN. Los tiempos de espera por inactividad ya no deberían cortar la conexión porque los paquetes keep-alive cuentan como tráfico.
  5. Para VPN comerciales sin opción explícita de keep-alive: abre un comando de ping continuo en Terminal: ping -t 1.1.1.1. Mientras el ping se ejecute, el tráfico fluye a través de la VPN; el tiempo de espera por inactividad nunca se activa. (Detenlo cuando no necesites la VPN activa).

Este es el enfoque más fiable — aborda la causa raíz.

ADVERTISEMENT

Método 2: Desactivar las funciones de ahorro de energía de Windows que afectan a la VPN

Para cuando keep-alive está activado pero la VPN sigue cayéndose.

  1. Desactiva la suspensión selectiva de USB (afecta a los adaptadores Wi-Fi USB): Panel de control → Opciones de energía → Cambiar la configuración del plan → Cambiar la configuración avanzada de energía. Expande Configuración de USB → Configuración de suspensión selectiva de USB. Establécelo en Deshabilitado tanto para Con batería como para Con corriente alterna.
  2. Desactiva la administración de energía del adaptador inalámbrico: Administrador de dispositivos → Adaptadores de red → [adaptador Wi-Fi] → Propiedades → pestaña Administración de energía. Desmarca Permitir que el equipo apague este dispositivo para ahorrar energía.
  3. Para portátiles con batería: la VPN a menudo se cae porque el ahorro de batería limita el tráfico en segundo plano. Configuración → Sistema → Energía y batería → Ahorro de batería → asegúrate de que Activar el ahorro de batería automáticamente esté configurado en Nunca o en un porcentaje bajo (por ejemplo, 5%).
  4. Para conexiones TCP a través de WAN: desactiva Modern Standby si tu portátil lo tiene. Modern Standby pausa las conexiones TCP durante la suspensión. powercfg /availablesleepstates muestra los estados de suspensión actuales. Para forzar la suspensión tradicional S3 en lugar de Modern Standby S0, puede ser necesario cambiar un ajuste en la BIOS (varía según el fabricante).
  5. Para conexiones mediante Bluetooth: Bluetooth tiene una administración de energía agresiva. Usa Wi-Fi o Ethernet para una VPN estable.

Esto maneja la interferencia a nivel de Windows con la VPN.

Método 3: Aumentar la agresividad de reconexión de la VPN

Para cuando las caídas son inevitables y quieres una reconexión automática rápida.

  1. En el cliente VPN: activa Reconexión automática al desconectarse si está disponible.
  2. Para el cliente VPN integrado de Windows: Configuración → Red e Internet → VPN → [tu VPN] → Opciones avanzadas → Editar. Activa Conectar automáticamente. (Nota: esto reinicia la VPN cuando Windows se reconecta a una red, no para cada desconexión).
  3. Para OpenVPN: opción de línea de comandos --auth-retry interact; o usa la configuración Auto Connect de la GUI de OpenVPN.
  4. Para Cisco AnyConnect: preferencias del cliente — AutoReconnect habilitado, AutoReconnectBehavior = ReconnectAfterResume.
  5. Para OpenVPN con script de vigilancia: escribe un script de PowerShell que haga ping a una IP conocida a través de la VPN, y si el ping falla, ejecute rasdial "VPN Name". Programa con el Programador de tareas para que se ejecute cada minuto.
  6. Para clientes VPN comerciales con kill switch: activa el kill switch. Cuando la VPN se cae, Internet se detiene — te das cuenta de inmediato y puedes reconectar. Mejor que la VPN se caiga silenciosamente y el tráfico quede sin protección.

Esto minimiza la interrupción cuando ocurren caídas.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • Conecta la VPN. Aléjate durante 30 minutos. Vuelve — la VPN sigue conectada.
  • En Wireshark o en los registros del cliente VPN: paquetes keep-alive cada 15–30 segundos durante la inactividad.
  • El temporizador de “Activa durante” del cliente VPN muestra sesiones largas sin reinicios.

Si ninguna de estas soluciones funciona

Si la VPN se cae persistentemente a pesar de todas las soluciones del lado del cliente, la causa está en el servidor o en la ruta de red. Prueba con un servidor VPN diferente: los clientes VPN comerciales te permiten elegir servidores; algunos son más estables que otros. Elige uno geográficamente cercano (menor latencia = menos pérdida de paquetes = menos desconexiones). Cambia el protocolo VPN: OpenVPN, IKEv2, WireGuard y L2TP se comportan de manera diferente bajo tensión de red. Prueba cada uno. WireGuard tiende a manejar mejor la inactividad y la itinerancia. Problemas de ISP: algunos ISP limitan o desconectan conexiones cifradas de larga duración. Prueba desde una red diferente (punto de acceso móvil) para confirmar. Si la VPN es estable en el punto de acceso pero no en el ISP de casa, contacta con el ISP. Para caídas de VPN corporativas: contacta con TI. Las VPN corporativas suelen tener políticas de tiempo de espera por inactividad en el lado del administrador que no puedes cambiar desde el cliente. Pide que se amplíe el tiempo de espera o que se active keep-alive en la puerta de enlace. Para portátiles 2 en 1 con Connected Standby: esta es una causa común — desactívalo en la BIOS para volver a la suspensión tradicional.

Conclusión: Activa keep-alive en la configuración del cliente VPN (ping 15 / PersistentKeepalive 25). Desactiva la suspensión selectiva de USB y la administración de energía del Wi-Fi. Activa la reconexión automática para una recuperación rápida de cualquier caída que aún ocurra.

ADVERTISEMENT