Skip to main content
Warum funktioniert meine OpenVPN-Verbindung zu einer Syno... - KH2433

Häufig gestellte Fragen

Warum funktioniert meine OpenVPN-Verbindung zu einer Synology plötzlich nicht mehr über UDP?
 

Fehlerbild:
Der OpenVPN-Client bleibt beim Verbindungsaufbau hängen und läuft in einen Timeout, bevor eine TLS-Verbindung zustande kommt. Typische Meldung: „Waiting for RESET“.

Ursache:
Der TLS-Handshake wird nicht erfolgreich abgeschlossen, da die erforderlichen UDP-Pakete den Server nicht zuverlässig erreichen.

Häufige Gründe dafür sind:

  • Einschränkungen oder Filter auf Firewall-, Router- oder Provider-Ebene
  • Zu kurze UDP-Timeouts bei NAT-Gateways
  • MTU- oder Fragmentierungsprobleme (z. B. bei PPPoE, DS-Lite, Mobilfunk oder IPv6/IPv4-Übersetzung)
  • Netzwerkgeräte oder Provider, die UDP-Verkehr priorisieren, drosseln oder blockieren

Da UDP verbindungslos arbeitet, treten diese Probleme oft ohne aussagekräftige Fehlermeldung auf.

Abhilfe:
Wechsel des OpenVPN-Protokolls von UDP auf TCP.

TCP ist deutlich robuster als UDP:

  • TCP besitzt einen echten Verbindungszustand
  • Verlorene Pakete werden automatisch erneut übertragen
  • Firewalls und NAT-Geräte behandeln TCP in der Regel bevorzugt
  • MTU-Probleme wirken sich weniger kritisch aus

Dadurch kann der TLS-Handshake erfolgreich abgeschlossen und die VPN-Verbindung wieder stabil aufgebaut werden.

Privacy Settings / Datenschutz-Einstellungen