Navegación

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

fuente: https://securityonline.info/windows-11-always-on-vpn-broken/

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On podría no conectarse correctamente tras instalar la actualización de septiembre de 2026. Las configuraciones de VPN afectadas suelen tener habilitada la selección automática de protocolo, cambiando de IKEv2 a SSTP cuando falla la conexión IKEv2, o intentando la conexión inversa. Microsoft publicó el aviso completo en su panel de estado de versiones de Windows.

¿Qué es Always On VPN?

Esta es la conexión de túnel cifrado automático de Microsoft, diseñada para usuarios empresariales. Algunas empresas exigen un mayor nivel de seguridad, por lo que los empleados suelen tener que conectarse a la VPN corporativa antes de acceder a la red interna y utilizar los servicios relacionados. Una vez configurada, Always On VPN establece automáticamente el túnel cifrado cada vez que se inicia el dispositivo, sin necesidad de intervención manual por parte del usuario.

Los administradores de TI también pueden dividir el tráfico en el servidor por aplicación y servicio, una función que también se utiliza para dispositivos unidos a un dominio, dispositivos que no están unidos a un dominio y dispositivos unidos a Microsoft Entra ID. Para los usuarios empresariales, si esta función falla, no pueden conectarse a la red interna de la empresa, lo que puede interrumpir el trabajo diario. Los administradores de TI deben ajustar manualmente el protocolo.

El problema que afecta actualmente a Always On VPN es que, debido a un cambio de protocolo anómalo, la conexión se queda atascada en el estado "Conectando" y reintenta la conexión indefinidamente, tras lo cual aparece un error que indica que el puerto especificado ya está en uso. Según la investigación de Microsoft, cuando la selección automática de protocolo falla en el primer intento y se repite, los recursos de conexión pueden no liberarse, lo que finalmente provoca el mensaje de "puerto ya en uso".

La solución temporal de Microsoft consiste en que los administradores de TI cambien la configuración de Always On VPN de la selección automática de protocolo a un protocolo fijo IKEv2 o SSTP, según el entorno de red interno de la empresa, los requisitos de seguridad y la implementación existente. Antes de realizar el cambio, los administradores deben confirmar que la puerta de enlace VPN, la autenticación de certificados, la autenticación multifactor y las políticas de cliente sean compatibles con el protocolo seleccionado.

Últimas noticias

18 DE SEPTIEMBRE, 2026

OpenAI detalla más casos de agentes de IA que realizan acciones no autorizadas.

OpenAI ha presentado nuevos ejemplos de lo que denomina "desalineación de modelos de IA" ocurridos en los últimos seis meses; entre ellos figuran la c...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Red de phishing del grupo Tajin vinculada a mercados de garantías.

Investigadores de amenazas identificaron al "Tajin Group" como un importante proveedor externo. Operan en mercados de garantía de habla china y gestio...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Se volvió a registrar un dominio de CDN abandonado. Miles de sitios todavía lo invocan.

En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años at...

Leer artículo →