A method and apparatus for determining the reachability of a remote
computer from a local computer through a secured communications link
through the Internet. In one embodiment, the secured ISAKMP/Oakley
communications link is established between a remote computer and a local
computer through the Internet. A protected keepalive message is
transmitted by the local computer to the remote computer in the event that
the communications link has been idle for a period of time. The protected
keepalive message is not a re-key request by the local computer to
renegotiate the policy/key(s) of the secured communications link to the
Internet. In one embodiment, the protected keepalive message is a
protected ISAKMP/Oakley command to which a protected acknowledgement must
be supplied. If a protected acknowledgement is received from the remote
box by the local box in response to the protected keepalive message, then
it is assumed that the remote box is still reachable. However, if the
protected acknowledgement is not received from the remote box in response
to the protected keepalive message, then it is assumed that their remote
box is no longer reachable. In this case, the secured communications link
between the remote box and the local box is terminated by the local box.
Un metodo e un apparecchio per la determinazione del reachability di un calcolatore a distanza da un calcolatore locale con un collegamento di comunicazioni assicurato attraverso il Internet. In un incorporamento, il collegamento di comunicazioni assicurato di ISAKMP/Oakley è stabilito fra un calcolatore a distanza e un calcolatore locale attraverso il Internet. Un messaggio keepalive protetto è trasmesso dal calcolatore locale al calcolatore a distanza nel caso in cui il collegamento di comunicazioni sia stato al minimo per un periodo di tempo. Il messaggio keepalive protetto non è una richiesta di re-key dal calcolatore locale di negoziare di nuovo il policy/key(s) del collegamento di comunicazioni assicurato al Internet. In un incorporamento, il messaggio keepalive protetto è un ordine protetto di ISAKMP/Oakley a cui un riconoscimento protetto deve essere assicurato. Se un riconoscimento protetto è ricevuto dalla scatola a distanza dalla scatola locale in risposta al messaggio keepalive protetto, allora è presupposto che la scatola a distanza sia ancora raggiungibile. Tuttavia, se il riconoscimento protetto non è ricevuto dalla scatola a distanza in risposta al messaggio keepalive protetto, quindi esso è presupposto che la loro scatola a distanza non è più raggiungibile. In questo caso, il collegamento di comunicazioni assicurato fra la scatola a distanza e la scatola locale è terminato dalla scatola locale.