Domande frequenti
Sintomi:
Il client OpenVPN si blocca durante l'impostazione della connessione e alla fine scade prima che venga stabilita una connessione TLS.
Un messaggio tipico è “Waiting for RESET”.
Causa:
La stretta di mano TLS non viene completata correttamente perché i pacchetti UDP richiesti non raggiungono in modo affidabile il server.
Le cause comuni includono:
- Restrizioni o filtri a livello di firewall, router o ISP
- Timeout UDP eccessivamente aggressivi su gateway NAT
- Problemi di MTU o frammentazione (ad esempio PPPoE, DS-Lite, reti mobili, traduzione IPv6/IPv4)
- Dispositivi o fornitori di rete che danno priorità, limitano o bloccano il traffico UDP
P poiché UDP non è orientato alla connessione, questi problemi si verificano spesso senza messaggi di errore significativi.
Risoluzione:
Passa il protocollo di trasporto OpenVPN da UDP a TCP.
TCP è significativamente più robusto di UDP:
- TCP mantiene uno stato di connessione reale
- I pacchetti persi vengono ritrasmessi automaticamente
- Firewall e dispositivi NAT gestiscono generalmente il traffico TCP in modo più favorevole
- I problemi relativi alla MTU sono meno critici
Ciò consente di completare correttamente la stretta di mano TLS e ripristinare una connessione VPN stabile.
