Solução rápida: Acesse Configurações → Rede e internet → VPN → [sua VPN] → Opções avançadas. Desative Conectar automaticamente. No cliente VPN, configure keep-alive para um intervalo curto (30 segundos) e reconexão automática ao desconectar. Para o cliente VPN integrado do Windows, aumente o tempo limite de inatividade via registro HKLM\SOFTWARE\Microsoft\RasMan\Parameters\MaxConfigure.
Sua VPN conecta bem e fica ativa enquanto você a usa ativamente. Afaste-se por 10 minutos, volte e a VPN está desconectada. A causa geralmente é uma de três: o gateway VPN encerrando sua sessão ociosa, os recursos de conexão do Windows desativando a VPN para economizar bateria ou o próprio cliente VPN lidando mal com a inatividade.
Afeta: Windows 11 (e Windows 10) com clientes VPN corporativos ou comerciais.
Tempo de correção: ~15 minutos.
O que causa isso
As sessões VPN são mantidas ativas pelo tráfego que flui através delas. A maioria dos servidores VPN tem um tempo limite de inatividade (padrão de 300 a 1800 segundos) — se nenhum tráfego fluir nesse período, o servidor desconecta o cliente para liberar recursos. O Windows adiciona suas próprias complicações: a suspensão seletiva USB pode hibernar o adaptador Wi-Fi, o gerenciamento de energia pode suspender a pilha de rede na bateria e o modo de espera conectado do Windows 11 pode pausar conexões TCP em segundo plano.
A correção combina pacotes keep-alive do lado do cliente (para que o tráfego sempre flua) com a desativação de recursos de economia de energia que interferem na VPN.
Método 1: Ativar keep-alive no cliente VPN
Para clientes VPN comerciais (NordVPN, ExpressVPN, ProtonVPN) e clientes corporativos (Cisco AnyConnect, GlobalProtect, OpenVPN).
- Abra as configurações do seu cliente VPN.
- Encontre as opções Keep-alive, Heartbeat ou Tempo limite de inatividade:
- NordVPN: Configurações → Conexão automática → marcar. Configurações → Conexão → Conectar ao iniciar o aplicativo.
- ExpressVPN: Preferências → Geral → Reconectar quando a conexão cair.
- OpenVPN: no arquivo de configuração .ovpn, adicione
ping 15eping-restart 60. O primeiro envia um ping a cada 15 segundos; o segundo reinicia a conexão se não houver resposta em 60 segundos. - WireGuard: no arquivo .conf, adicione
PersistentKeepalive = 25na seção [Peer].
- Para VPNs corporativas: pergunte ao TI sobre configurações de keep-alive ou procure nos parâmetros de configuração implantados.
- Salve as configurações. Reconecte a VPN. Os tempos limite de inatividade não devem mais derrubar a conexão porque os pacotes keep-alive contam como tráfego.
- Para VPNs comerciais sem configuração explícita de keep-alive: abra um comando de ping contínuo no Terminal:
ping -t 1.1.1.1. Enquanto o ping estiver em execução, o tráfego flui pela VPN; o tempo limite de inatividade nunca é acionado. (Pare quando não precisar mais da VPN ativa.)
Esta é a abordagem mais confiável — resolver a causa raiz.
Método 2: Desativar recursos de economia de energia do Windows que afetam a VPN
Para quando o keep-alive está ativado, mas a VPN ainda cai.
- Desative a suspensão seletiva USB (afeta adaptadores Wi-Fi USB): Painel de Controle → Opções de Energia → Alterar configurações do plano → Alterar configurações avançadas de energia. Expanda Configurações USB → Configuração de suspensão seletiva USB. Defina como Desativado para ambos, Na bateria e Conectado.
- Desative o gerenciamento de energia do adaptador sem fio: Gerenciador de Dispositivos → Adaptadores de rede → [adaptador Wi-Fi] → Propriedades → Guia Gerenciamento de energia. Desmarque Permitir que o computador desligue este dispositivo para economizar energia.
- Para laptops na bateria: a VPN geralmente cai porque o economizador de bateria reduz o tráfego em segundo plano. Configurações → Sistema → Energia e bateria → Economizador de bateria → certifique-se de que Ativar economizador de bateria automaticamente esteja definido como Nunca ou uma porcentagem baixa (ex.: 5%).
- Para conexões TCP via WAN: desative o Modo de Espera Moderno se seu laptop tiver esse recurso. O Modo de Espera Moderno pausa conexões TCP durante o sono. powercfg /availablesleepstates mostra os estados de sono atuais. Para forçar o sono S3 tradicional em vez do S0 Moderno, a BIOS pode precisar de uma alteração (varia conforme o fabricante).
- Para conexões via Bluetooth: o Bluetooth tem gerenciamento de energia agressivo. Use Wi-Fi ou Ethernet para uma VPN estável.
Isso lida com a interferência do Windows na VPN.
Método 3: Aumentar a agressividade da reconexão da VPN
Para quando as quedas são inevitáveis e você deseja uma reconexão automática rápida.
- No cliente VPN: ative Reconexão automática ao desconectar, se disponível.
- Para o cliente VPN integrado do Windows: Configurações → Rede e internet → VPN → [sua VPN] → Opções avançadas → Editar. Ative Conectar automaticamente. (Nota: isso reinicia a VPN quando o Windows se reconecta a uma rede, não para toda desconexão.)
- Para OpenVPN: opção de linha de comando
--auth-retry interact; ou use a configuração Conexão Automática da interface gráfica do OpenVPN. - Para Cisco AnyConnect: preferências do cliente — AutoReconnect ativado, AutoReconnectBehavior = ReconnectAfterResume.
- Para OpenVPN com script de watchdog: escreva um script PowerShell que faça ping em um IP conhecido através da VPN e, se o ping falhar, execute
rasdial "Nome da VPN". Agende via Agendador de Tarefas para executar a cada minuto. - Para cliente VPN comercial com kill switch: ative o kill switch. Quando a VPN cair, a internet para — você percebe imediatamente e pode reconectar. Melhor do que a VPN cair silenciosamente e o tráfego ficar desprotegido.
Isso minimiza a interrupção quando ocorrem quedas.
Como verificar se a correção funcionou
- Conecte a VPN. Afaste-se por 30 minutos. Volte — a VPN ainda está conectada.
- No Wireshark ou nos logs do cliente VPN: pacotes keep-alive a cada 15–30 segundos durante a inatividade.
- O timer “Ativo há” do cliente VPN mostra sessões longas sem redefinições.
Se nenhum desses funcionar
Se a VPN cair persistentemente apesar de todas as correções do lado do cliente, a causa é do lado do servidor ou do caminho de rede. Tente um servidor VPN diferente: clientes VPN comerciais permitem escolher servidores; alguns são mais estáveis que outros. Escolha um geograficamente próximo (menor latência = menos perda de pacotes = menos desconexões). Altere o protocolo VPN: OpenVPN, IKEv2, WireGuard, L2TP se comportam de maneira diferente sob estresse de rede. Teste cada um. WireGuard tende a lidar melhor com inatividade e roaming. Problemas de ISP de rede: alguns ISPs limitam ou desconectam conexões criptografadas de longa duração. Teste em uma rede diferente (hotspot móvel) para confirmar. Se a VPN estiver estável no hotspot, mas não no ISP de casa, entre em contato com o ISP. Para quedas de VPN corporativa: entre em contato com o TI. VPNs corporativas geralmente têm políticas de tempo limite de inatividade no lado do administrador que você não pode alterar no cliente. Peça para estender o tempo limite ou ativar keep-alive no gateway. Para laptops 2 em 1 com Modo de Espera Conectado: esta é uma causa comum — desative na BIOS para voltar ao sono tradicional.
Conclusão: Ative keep-alive na configuração do cliente VPN (ping 15 / PersistentKeepalive 25). Desative a suspensão seletiva USB e o gerenciamento de energia do Wi-Fi. Ative a reconexão automática para recuperação rápida de quaisquer quedas que ainda ocorram.