Hvorfor stopper min OpenVPN-forbindelse til en Synology p... - KH2433

Ofte stillede spørgsmål

Hvorfor stopper min OpenVPN-forbindelse til en Synology pludselig med at fungere over UDP?
 

Symptomer:
OpenVPN-klienten sidder fast under forbindelsesopsætningen og løber til sidst ind i en timeout, før en TLS-forbindelse er etableret. En typisk besked er “Waiting for RESET”.

Årsag:
TLS-håndtrykket fuldføres ikke korrekt, fordi de nødvendige UDP-pakker ikke pålideligt når serveren.

Almindelige årsager omfatter:

  • Begrænsninger eller filtrering på firewall-, router- eller ISP-niveau
  • Overdrevent aggressive UDP-timeouts på NAT-gateways
  • MTU- eller fragmenteringsproblemer (f.eks. PPPoE, DS-Lite, mobilnetværk, IPv6/IPv4-oversættelse)
  • Netværksenheder eller udbydere, der prioriterer, begrænser eller blokerer UDP-trafik

Fordi UDP er forbindelsesløst, opstår disse problemer ofte uden en meningsfuld fejlmeddelelse.

Løsning:
Skift OpenVPN-transportprotokollen fra UDP til TCP.

TCP er betydeligt mere robust end UDP:

  • TCP vedligeholder en ægte forbindelsestilstand
  • Tabte pakker genudsendes automatisk
  • Firewalls og NAT-enheder håndterer normalt TCP-trafik mere gunstigt
  • MTU-relaterede problemer er mindre kritiske

Dette giver TLS-håndtrykket mulighed for at fuldføres korrekt og gendanner en stabil VPN-forbindelse.