Skip to main content
Perché la mia connessione OpenVPN a un Synology smette i... - KH2433

Domande frequenti

Perché la mia connessione OpenVPN a un Synology smette improvvisamente di funzionare su UDP?
 

Sintomi:
Il client OpenVPN si blocca durante l'impostazione della connessione e alla fine scade prima che venga stabilita una connessione TLS. Un messaggio tipico è “Waiting for RESET”.

Causa:
La stretta di mano TLS non viene completata correttamente perché i pacchetti UDP richiesti non raggiungono in modo affidabile il server.

Le cause comuni includono:

  • Restrizioni o filtri a livello di firewall, router o ISP
  • Timeout UDP eccessivamente aggressivi su gateway NAT
  • Problemi di MTU o frammentazione (ad esempio PPPoE, DS-Lite, reti mobili, traduzione IPv6/IPv4)
  • Dispositivi o fornitori di rete che danno priorità, limitano o bloccano il traffico UDP

P poiché UDP non è orientato alla connessione, questi problemi si verificano spesso senza messaggi di errore significativi.

Risoluzione:
Passa il protocollo di trasporto OpenVPN da UDP a TCP.

TCP è significativamente più robusto di UDP:

  • TCP mantiene uno stato di connessione reale
  • I pacchetti persi vengono ritrasmessi automaticamente
  • Firewall e dispositivi NAT gestiscono generalmente il traffico TCP in modo più favorevole
  • I problemi relativi alla MTU sono meno critici

Ciò consente di completare correttamente la stretta di mano TLS e ripristinare una connessione VPN stabile.

Privacy Settings / Datenschutz-Einstellungen