Vanliga frågor och svar
Varför slutar min OpenVPN-anslutning till en Synology plötsligt fungera över UDP?
Symptom:
OpenVPN-klienten fastnar under anslutningsuppsättningen och går slutligen ut i timeout innan en TLS-anslutning upprättas.
Ett typiskt meddelande är “Waiting for RESET”.
Orsak:
TLS-handskakningen slutförs inte korrekt eftersom de nödvändiga UDP-paketen inte på ett tillförlitligt sätt når servern.
Vanliga orsaker inkluderar:
- Begränsningar eller filtrering på brandväggs-, router- eller ISP-nivå
- Överdrivet aggressiva UDP-timeout på NAT-gateways
- MTU- eller fragmenteringsproblem (t.ex. PPPoE, DS-Lite, mobila nätverk, IPv6/IPv4-översättning)
- Nätverksenheter eller leverantörer som prioriterar, stryper eller blockerar UDP-trafik
Eftersom UDP är anslutningslöst uppstår dessa problem ofta utan något meningsfullt felmeddelande.
Lösning:
Växla OpenVPN-transportprotokollet från UDP till TCP.
TCP är betydligt mer robust än UDP:
- TCP upprätthåller ett verkligt anslutningstillstånd
- Förlorade paket återutsänds automatiskt
- Brandväggar och NAT-enheter hanterar vanligtvis TCP-trafik mer gynnsamt
- MTU-relaterade problem är mindre kritiska
Detta gör det möjligt för TLS-handskakningen att slutföras korrekt och återställer en stabil VPN-anslutning.

