Häufig gestellte Fragen
Fehlerbild:
Der OpenVPN-Client bleibt beim Verbindungsaufbau hängen und läuft in einen Timeout, bevor eine TLS-Verbindung zustande kommt.
Typische Meldung: „Waiting for RESET“.
Ursache:
Der TLS-Handshake wird nicht erfolgreich abgeschlossen, da die erforderlichen UDP-Pakete den Server nicht zuverlässig erreichen.
Häufige Gründe dafür sind:
- Einschränkungen oder Filter auf Firewall-, Router- oder Provider-Ebene
- Zu kurze UDP-Timeouts bei NAT-Gateways
- MTU- oder Fragmentierungsprobleme (z. B. bei PPPoE, DS-Lite, Mobilfunk oder IPv6/IPv4-Übersetzung)
- Netzwerkgeräte oder Provider, die UDP-Verkehr priorisieren, drosseln oder blockieren
Da UDP verbindungslos arbeitet, treten diese Probleme oft ohne aussagekräftige Fehlermeldung auf.
Abhilfe:
Wechsel des OpenVPN-Protokolls von UDP auf TCP.
TCP ist deutlich robuster als UDP:
- TCP besitzt einen echten Verbindungszustand
- Verlorene Pakete werden automatisch erneut übertragen
- Firewalls und NAT-Geräte behandeln TCP in der Regel bevorzugt
- MTU-Probleme wirken sich weniger kritisch aus
Dadurch kann der TLS-Handshake erfolgreich abgeschlossen und die VPN-Verbindung wieder stabil aufgebaut werden.
