Брандмауэр определяет время ожидания TCP-соединения через час.
Отправка сообщения по этому соединению с сервера приводит к [RST, ACK] с брандмауэра.![enter image description here](https://i.stack.imgur.com/g8Z22.png)
Сообщения, отправленные с клиента, просто отбрасываются, если они являются частью исходного соединения.![enter image description here](https://i.stack.imgur.com/6RQtl.png)
Если с клиента устанавливается новое соединение, оно проходит через брандмауэр без помех.
Это нормально - маршрутизаторы, брандмауэры, VPN,NAT и т. Д., Все время ожидания соединений и требуют от вас повторно подключиться с новым рукопожатием или выполнить возобновление TLS.Но есть ли способ продолжить использование сеанса TLS, не «возобновляя» его?Я говорю это, потому что сеанс TLS никогда не заканчивался, только основной TCP.
Поскольку сеанс TLS не зависит от TCP, нам не нужно возобновлять уже активный сеанс TLS только потому, что какое-то промежуточное устройство блокирует нас.Существует ли какой-либо тип «возобновления TCP», который мы можем выполнять в одном сокете?