Perangkat: QHora-322
Firmware: 2.6.0
Masalah: Setelah terhubung melalui OpenVPN (UDP), ICMP ping berfungsi,
namun semua koneksi SSL/TLS terhenti pada tahap “TLSv1.3 (OUT), Client Hello”.
Perilaku ini tidak terjadi pada versi firmware sebelumnya yaitu 2.5.2.
Apakah ini masalah yang sudah diketahui pada firmware 2.6.0, atau ada solusi untuk mengatasinya?
Hai @yiheng233,
Jenis masalah seperti ini biasanya disebabkan oleh masalah MTU. Saya membutuhkan bantuan Anda untuk melakukan beberapa tindakan guna mengatasi masalah ini.
Pertama, buka pengaturan WAN Anda dan klik toggle Pengaturan Lanjutan untuk menampilkan detailnya.
Kedua, sesuaikan pengaturan MTU berdasarkan saran dari ISP Anda. Jika Anda tidak yakin, silakan isi 1480 dan terapkan.
Ketiga, sambungkan kembali sesi VPN Anda dan periksa apakah koneksi SSL/TLS berfungsi.
[time] IP [VPN IP].443 > [Local IP].39278: Flags [.], seq {}:{}, ack 5204, win 2672, options [nop,nop,TS val {} ecr {}], length 1404
Cuplikan ini menunjukkan bahwa paket respons telah mencapai router, tetapi tidak diteruskan ke klien. Oleh karena itu, masalahnya mungkin tidak terkait dengan MTU.
Masalah ini mulai terjadi segera setelah pembaruan ke versi firmware 2.6.0, jadi kemungkinan ini adalah bug pada firmware tersebut.
Perlu memperjelas lingkungan Anda.
Saya berasumsi bahwa perangkat LAN Anda tidak dapat menerima SSL server hello setelah QuRouter OpenVPN client menerimanya. Apakah benar demikian?
[time] IP [VPN IP].443 > [Local IP].39278: Flags [.], seq {}:{}, ack 5204, win 2672, options [nop,nop,TS val {} ecr {}], length 1404
Apakah VPN IP berarti IP publik server VPN eksternal?
Mohon berikan pengaturan subnet LAN Anda dan IP klien VPN. Informasi ini akan membantu kami memperjelas perilaku routing.
Bagaimana saya bisa mengirimkan informasi atau hanya melakukan capture paket di kedua sisi
Dari rekaman capture paket WAN, tidak ada paket berukuran besar. Saya menggunakan NordVPN dan setiap konfigurasi OpenVPN bisa ditemukan di situs web mereka tanpa biaya
Ya, IP VPN adalah IP server VPN dan IP lokal adalah IP router (saya menggunakan NAT 4 untuk port WAN)
Dari percobaan lebih lanjut, saya menemukan bahwa koneksi HTTP juga tidak berfungsi.
Selain itu, protokol WireGuard/ovpn dapat membangun koneksi melalui tunnel bermasalah tersebut pada klien di bawah router
Paket ping dapat menerima echo hingga ukuran 1472
Maaf saya tidak bisa menjelaskan ini dengan jelas karena saya bukan orang profesional
