Ele não responde à sua pergunta (seria difícil dizer o que pode estar causando o tempo limite sem uma captura de pacote), mas há várias opções no arquivo de configuração para reiniciar uma conexão se ela parar de transmitir tráfego. Por exemplo: ping-restart
irá reiniciar o túnel VPN se parar de passar tráfego (ping):
ping 30
e ping-restart 300
Em um cliente, isso verificará a conexão do servidor pelo canal de controle se nenhum tráfego (além de negociação de chave ou sobrecarga de TLS) tiver passado em 30 segundos (a linha ping 30
) e reiniciar a conexão após 5 minutos de "pings" malsucedidos (note que estes não são pings ICMP ...)
Em uma configuração do servidor, isso monitora cada conexão do cliente separadamente, não reinicia todo o processo do servidor.