VPN बार-बार डिस्कनेक्ट हो जाता है

VPN अपने आप ड्रॉप हो जाता है, कनेक्ट नहीं होता, या ऑथेंटिकेशन एरर दिखाता है? इन स्टेप्स को क्रम में करें — ज़्यादातर ड्रॉप्स स्टेप 2 या स्टेप 4 से ठीक हो जाते हैं।

Advertisement · 728×90
🔒

VPN बार-बार डिसकनेक्ट हो रहा है

VPN अचानक ड्रॉप हो जाता है, कनेक्ट नहीं होता, या ऑथेंटिकेशन एरर दिखाता है

⚠ सामान्य लक्षण

  • VPN कनेक्ट तो होता है लेकिन कुछ सेकंड या मिनटों में ड्रॉप हो जाता है
  • "Authentication failed" या "Credential error" जैसे मैसेज आना
  • VPN कनेक्टेड दिखता है लेकिन कंपनी के रिसोर्सेज़ एक्सेस नहीं हो पाते
  • घर पर काम करता है लेकिन होटल, कैफ़े, या गेस्ट Wi-Fi पर फेल हो जाता है
  • 1

    अपनी क्रेडेंशियल्स कन्फर्म करें — और यह भी कि आप किस तरह का VPN इस्तेमाल कर रहे हैं

    VPN ऐप की बजाय ब्राउज़र से साइन इन करें — अकाउंट प्रॉब्लम रूल आउट करने के लिए।

    पर्सनल VPN (NordVPN, ExpressVPN, ProtonVPN, आदि): प्रोवाइडर की वेबसाइट पर अकाउंट में लॉगिन करें — एक्सपायर सब्सक्रिप्शन बिल्कुल कनेक्शन एरर जैसी दिखती है।

    कंपनी-मैनेज्ड VPN (Cisco AnyConnect, GlobalProtect, Zscaler): वर्क ईमेल या कंपनी पोर्टल में साइन इन करें → अगर वह भी फेल हो, तो VPN क्लाइंट ट्रबलशूट करने से पहले IT या HR सेल्फ-सर्विस पोर्टल से संपर्क करें।

  • 2

    VPN टनल प्रोटोकॉल बदलें

    कुछ नेटवर्क (होटल, एयरपोर्ट, कॉर्पोरेट गेस्ट Wi-Fi) PPTP और L2TP जैसे VPN प्रोटोकॉल ब्लॉक करते हैं। VPN क्लाइंट सेटिंग्स में इनमें से किसी एक पर स्विच करें:
    IKEv2
    WireGuard
    SSL/TLS (TCP पोर्ट 443) — लगभग कभी ब्लॉक नहीं होता क्योंकि यह स्टैंडर्ड HTTPS पोर्ट है।

  • 3

    एंटीवायरस और फ़ायरवॉल को अस्थायी रूप से डिसेबल करें

    "नेटवर्क प्रोटेक्शन" फीचर वाले थर्ड-पार्टी सिक्योरिटी टूल्स VPN टनल बंद कर सकते हैं। अपना टूल डिसेबल करें → कनेक्ट करने की कोशिश करें → अगर काम करे, तो सिक्योरिटी सॉफ़्टवेयर की सेटिंग्स में अपनी VPN एक्ज़िक्यूटेबल और वर्चुअल एडाप्टर को एक्सेप्शन के रूप में जोड़ें।

  • 4

    अपनी सिस्टम क्लॉक ठीक करें — ऑथेंटिकेशन के लिए टाइम सिंक ज़रूरी है

    IKEv2 और Kerberos जैसे VPN प्रोटोकॉल्स के लिए आपकी क्लॉक सर्वर के समय से कुछ मिनटों के अंदर होनी चाहिए। क्लॉक पर राइट-क्लिक करें → Adjust date/timeSet time automatically को ऑफ → ऑन करें।

  • 5

    VPN क्लाइंट को पूरी तरह से फिर से इंस्टॉल करें

    करप्ट TAP/TUN ड्राइवर या टूटी कॉन्फ़िग फाइलें बार-बार फेलियर का कारण बनती हैं। VPN क्लाइंट अनइंस्टॉल करें → रीस्टार्ट करें → कंपनी के IT पोर्टल या वेंडर की वेबसाइट से नया इंस्टॉलर डाउनलोड करें। एक क्लीन इंस्टॉल उस वर्चुअल नेटवर्क एडाप्टर को बदल देता है जिस पर VPN निर्भर करता है।

  • 6

    Connected but can't reach company resources? Check split DNS and routing

    If the VPN shows connected but you can't reach internal servers or shares (e.g. fileserver.company.local), the tunnel is up but DNS requests or the corporate subnet aren't being routed through it. Check your VPN client for a "split DNS" or "DNS leak protection" setting and enable it, or ask IT for your company's internal DNS server IP to add manually. Then confirm the corporate subnet actually has a route through the VPN adapter:

    # Look for the corporate subnet routed via the VPN adapter
    route print
  • 1

    अपनी क्रेडेंशियल्स कन्फर्म करें — और यह भी कि आप किस तरह का VPN इस्तेमाल कर रहे हैं

    VPN ऐप की बजाय Safari खोलकर वहां साइन इन करें — अकाउंट प्रॉब्लम रूल आउट करने के लिए।

    पर्सनल VPN (NordVPN, ExpressVPN, ProtonVPN, आदि): प्रोवाइडर की वेबसाइट पर अकाउंट में लॉगिन करें — एक्सपायर सब्सक्रिप्शन बिल्कुल कनेक्शन एरर जैसी दिखती है।

    कंपनी-मैनेज्ड VPN: वर्क वेबमेल या कंपनी पोर्टल में साइन इन करें → अगर वह भी फेल हो, तो VPN क्लाइंट ट्रबलशूट करने से पहले IT टीम से संपर्क करें या कंपनी का सेल्फ-सर्विस पासवर्ड रीसेट इस्तेमाल करें।

  • 2

    VPN टनल प्रोटोकॉल बदलें

    कुछ नेटवर्क (होटल, एयरपोर्ट, कॉर्पोरेट गेस्ट Wi-Fi) आम VPN प्रोटोकॉल ब्लॉक कर देते हैं।

    macOS का बिल्ट-इन VPN: System Settings → VPN → अपना कनेक्शन एडिट करें → उपलब्ध हो तो टाइप को IKEv2 में बदलें।

    थर्ड-पार्टी क्लाइंट्स (Cisco AnyConnect, GlobalProtect, Mullvad): ऐप की सेटिंग्स में प्रोटोकॉल ऑप्शन ढूंढें → SSL/TLS या TCP पोर्ट 443 पर स्विच करें — यह लगभग कभी ब्लॉक नहीं होता क्योंकि यह सभी HTTPS ट्रैफिक के लिए भी इस्तेमाल होता है।

  • 3

    macOS फ़ायरवॉल को अस्थायी रूप से डिसेबल करें

    System Settings → Network → Firewall → अस्थायी रूप से ऑफ करें → VPN कनेक्शन ट्राई करें। अगर यह काम करे, तो फ़ायरवॉल फिर से ऑन करें → Options पर क्लिक करें → अपनी VPN ऐप्लिकेशन को Allow incoming connections के साथ अनुमति सूची में जोड़ें।

    "नेटवर्क प्रोटेक्शन" फीचर वाले थर्ड-पार्टी सिक्योरिटी टूल्स (Little Snitch, Cisco Secure Endpoint) भी VPN टनल इंटरसेप्ट कर सकते हैं — वहाँ भी VPN एक्ज़िक्यूटेबल को एक्सेप्शन के रूप में जोड़ें।

  • 4

    अपनी सिस्टम क्लॉक सिंक करें — टाइम ड्रिफ्ट से VPN ऑथेंटिकेशन टूट जाता है

    IKEv2 और Kerberos-बेस्ड VPN के लिए Mac की क्लॉक सर्वर के समय से 5 मिनट के अंदर होनी चाहिए। ऑटोमैटिक सिंक ऑन करें: System Settings → General → Date & Time → Set time and date automatically। तुरंत रीसिंक के लिए Terminal खोलें और यह चलाएं:

    sudo sntp -sS time.apple.com
  • 5

    VPN क्लाइंट को क्लीन तरीके से फिर से इंस्टॉल करें

    करप्ट कॉन्फ़िग फाइलें या टूटे कर्नेल एक्सटेंशन बार-बार ड्रॉप्स का कारण बनते हैं। VPN क्लाइंट अनइंस्टॉल करें: ऐप को Trash में ड्रैग करें → Finder के ⌘⇧G से ~/Library/Application Support/ और /Library/LaunchDaemons/ में बचे वेंडर फोल्डर चेक कर डिलीट करें → Trash खाली करें → Mac रीस्टार्ट करें → कंपनी के IT पोर्टल या वेंडर की वेबसाइट से नई कॉपी डाउनलोड और इंस्टॉल करें।

  • 6

    Connected but can't reach company resources? Check split DNS and routing

    If the VPN shows connected but you can't reach internal servers or shares (e.g. fileserver.company.local), the tunnel is up but DNS requests or the corporate subnet aren't being routed through it. Check your VPN client for a "split DNS" or "DNS leak protection" setting and enable it, or ask IT for your company's internal DNS server IP to add manually. Then confirm the corporate subnet actually has a route through the VPN adapter:

    # Look for the corporate subnet routed via the VPN's utun interface
    netstat -rn
  • 1

    पुष्टि करें कि आपके क्रेडेंशियल्स वैध हैं

    # Test VPN connectivity manually (OpenVPN example)
    sudo openvpn --config /path/to/your.ovpn --auth-retry interact

    # Check VPN service logs
    journalctl -u NetworkManager -f
  • 2

    VPN प्रोटोकॉल बदलें

    # Install WireGuard (faster and less likely to be blocked)
    sudo apt install wireguard -y

    # Or install OpenVPN if not present
    sudo apt install openvpn network-manager-openvpn -y

    # Restart NetworkManager to pick up new plugins
    sudo systemctl restart NetworkManager
  • 3

    चेक करें कि कहीं फ़ायरवॉल VPN पोर्ट्स को ब्लॉक तो नहीं कर रहा

    # Check UFW (Ubuntu's firewall) status
    sudo ufw status verbose

    # Allow OpenVPN port (UDP 1194)
    sudo ufw allow 1194/udp

    # Allow WireGuard port (UDP 51820)
    sudo ufw allow 51820/udp

    # Check iptables rules
    sudo iptables -L -n | grep -E "1194|51820|443"
  • 4

    अपनी सिस्टम क्लॉक सिंक करें

    # Check current time sync status
    timedatectl status

    # Enable automatic time sync via NTP
    sudo timedatectl set-ntp true

    # Force immediate sync
    sudo systemctl restart systemd-timesyncd
    timedatectl show-timesync
  • 5

    VPN क्लाइंट को पूरी तरह से फिर से इंस्टॉल करें

    # Remove and reinstall OpenVPN + NM plugin
    sudo apt remove --purge openvpn network-manager-openvpn -y
    sudo apt autoremove -y
    sudo apt install openvpn network-manager-openvpn network-manager-openvpn-gnome -y
    sudo systemctl restart NetworkManager
  • 6

    Connected but can't reach company resources? Check split DNS and routing

    If the VPN shows connected but you can't reach internal servers or shares, the tunnel is up but DNS requests or the corporate subnet aren't being routed through it. Check your VPN client for a "split DNS" or "DNS leak protection" setting, or ask IT for your company's internal DNS server IP. Then confirm the corporate subnet actually has a route through the VPN interface:

    # Look for the corporate subnet routed via tun0/wg0
    ip route

    # Check which DNS servers are actually in use
    resolvectl status
💡

अब भी अटका हुआ है? VPN लॉगिंग ऑन करें (आमतौर पर Settings → Logs में) और लॉग फाइल अपनी IT हेल्प डेस्क के साथ शेयर करें। लॉग में एग्जैक्ट एरर कोड होता है, जिससे डायग्नोसिस का टाइम घंटों से घटकर मिनटों में आ जाता है।

Advertisement · 728×90

जुड़े हुए सवाल

इस समस्या के झटपट जवाब

आम वजहें हैं — एक्सपायर्ड क्रेडेंशियल्स, नेटवर्क पर ब्लॉक किया गया VPN प्रोटोकॉल, एंटीवायरस का दखल, या सिस्टम क्लॉक का सिंक न होना। प्रोटोकॉल बदलकर देखें (IKEv2 या WireGuard), अपने फायरवॉल को कुछ देर के लिए डिसेबल करें, और यह पक्का करें कि आपका सिस्टम टाइम ऑटोमैटिकली सेट हो रहा है।
टनल तो चालू है पर आपकी DNS रिक्वेस्ट्स उसके ज़रिए नहीं भेजी जा रहीं, इसलिए आपका PC fileserver.company.local जैसे इंटरनल सर्वर नामों को रिज़ॉल्व नहीं कर पाता। अपनी VPN क्लाइंट सेटिंग्स में "split DNS" या "DNS leak protection" ऑप्शन चेक करें। हो सकता है आपको अपने नेटवर्क एडाप्टर सेटिंग्स में मैन्युअली अपनी कंपनी का इंटरनल DNS सर्वर IP भी डालना पड़े — यह एड्रेस अपनी IT टीम से पूछें।
दोनों अक्सर एक ही असली वजह से होते हैं — क्लॉक ड्रिफ्ट या पुराने कैश्ड क्रेडेंशियल्स — पर फिक्स अलग-अलग जगहों पर लगाए जाते हैं। अगर आपको Slack, Teams, या किसी नेटवर्क शेयर में भी लॉगिन फेलियर दिख रहे हैं, तो हमारी ऑथेंटिकेशन एरर गाइड देखें, जो Credential Manager और सर्टिफिकेट इश्यूज़ को गहराई से कवर करती है।
🧑‍💻

VPN अभी भी ड्रॉप हो रहा है? एक टेक्नीशियन वो लॉग्स पढ़ सकता है जो आप नहीं पढ़ सकते।

फ़ायरवॉल नियमों, स्प्लिट DNS, और VPN सर्वर कॉन्फ़िगरेशन का निदान करने के लिए अक्सर IT-लेवल एक्सेस की ज़रूरत होती है। रिमोट सपोर्ट के लिए किसी वेरिफाइड टेक्नीशियन से जुड़ें।

टेक्नीशियन से बात करें
Advertisement · 728×90