Preguntas frecuentes
Síntomas:
El cliente OpenVPN se bloquea durante la configuración de la conexión y finalmente agota el tiempo antes de que se establezca una conexión TLS.
Un mensaje típico es “Waiting for RESET”.
Causa:
El protocolo de enlace TLS no se completa correctamente porque los paquetes UDP requeridos no llegan al servidor de forma fiable.
Las causas comunes incluyen:
- Restricciones o filtrado a nivel de firewall, router o ISP
- Tiempos de espera UDP demasiado agresivos en las pasarelas NAT
- Problemas de MTU o fragmentación (por ejemplo, PPPoE, DS-Lite, redes móviles, traducción IPv6/IPv4)
- Dispositivos o proveedores de red que priorizan, limitan o bloquean el tráfico UDP
Puesto que UDP no tiene conexión, estos problemas suelen producirse sin ningún mensaje de error significativo.
Solución:
Cambie el protocolo de transporte OpenVPN de UDP a TCP.
TCP es significativamente más robusto que UDP:
- TCP mantiene un estado de conexión real
- Los paquetes perdidos se retransmiten automáticamente
- Los firewalls y los dispositivos NAT suelen manejar el tráfico TCP de forma más favorable
- Los problemas relacionados con la MTU son menos críticos
Esto permite que el protocolo de enlace TLS se complete correctamente y restaura una conexión VPN estable.
