VPN的建立是由双方VPN网关进行,任一方网关有问题,就无法建立联机。由于两方的网络环境不同,加上中国的网络环境变化较大,因此在实际的用户使用中,常常发生分公司路由器,由于电源供应不稳定、ISP网络不稳定,而突然掉线的情况,在这种情况下,分公司VPN网关所建立的VPN隧道自然也掉线了,但是此时总公司的VPN网关并不知道,往往发生分公司网关要重建VPN时,总公司VPN网关反而认为是不正常的联机要求,而加以拒絶。这样就会造成完全无法建立联机,或需要重起总部路由器,重建所有VPN隧道的不合理情况。
在IPSec VPN协议中,即规范了一个解决这个问题的机制,叫作DPD(Dead peer detection),顾名思义,就是侦测VPN另一端VPN网关是否正常的机制。DPD机制可以规范每经一段时间,例如10秒,就侦测联机另一端VPN网关是否运作正常。如若发生没有响应的情况,就认为远方VPN网关器掉线,而进行VPN隧道的参数清除,以利VPN隧道的重建。有了DPD机制,即使发生掉线,也能重建无碍。