Ofte stillede spørgsmål
Hvis jeg ændrer adgangskoden til VPN Tracker-administrationskonsollen, vil det påvirke slutbrugerne?
Hvorfor stopper min OpenVPN-forbindelse til en Synology pludselig med at fungere over UDP?
Symptomer:
OpenVPN-klienten sidder fast under forbindelsesopsætningen og løber til sidst ind i en timeout, før en TLS-forbindelse er etableret.
En typisk besked er “Waiting for RESET”.
Årsag:
TLS-håndtrykket fuldføres ikke korrekt, fordi de nødvendige UDP-pakker ikke pålideligt når serveren.
Almindelige årsager omfatter:
- Begrænsninger eller filtrering på firewall-, router- eller ISP-niveau
- Overdrevent aggressive UDP-timeouts på NAT-gateways
- MTU- eller fragmenteringsproblemer (f.eks. PPPoE, DS-Lite, mobilnetværk, IPv6/IPv4-oversættelse)
- Netværksenheder eller udbydere, der prioriterer, begrænser eller blokerer UDP-trafik
Fordi UDP er forbindelsesløst, opstår disse problemer ofte uden en meningsfuld fejlmeddelelse.
Løsning:
Skift OpenVPN-transportprotokollen fra UDP til TCP.
TCP er betydeligt mere robust end UDP:
- TCP vedligeholder en ægte forbindelsestilstand
- Tabte pakker genudsendes automatisk
- Firewalls og NAT-enheder håndterer normalt TCP-trafik mere gunstigt
- MTU-relaterede problemer er mindre kritiske
Dette giver TLS-håndtrykket mulighed for at fuldføres korrekt og gendanner en stabil VPN-forbindelse.