QuRouter 2.6.0 VPNクライアントの問題

デバイス:QHora-322
ファームウェア:2.6.0
問題:OpenVPN(UDP)で接続後、ICMP pingは正常に動作しますが、すべてのSSL/TLS接続が「TLSv1.3 (OUT), Client Hello」段階で停止します。
この現象は、以前のファームウェアバージョン(2.5.2)では発生しませんでした。
これは2.6.0ファームウェアの既知の問題でしょうか、それとも回避策がありますか?

こんにちは @yiheng233 さん、

この種の問題は通常、MTUの問題が原因です。解決のためにいくつかの対応をお願いしたいです。
まず、WAN設定を開き、「詳細設定」トグルをクリックして詳細を表示してください。


次に、MTU設定をご利用のISP(インターネットサービスプロバイダー)の推奨値に合わせて調整してください。もし不明な場合は、1480と入力して適用してください。
最後に、VPNセッションを再接続し、SSL/TLS接続が機能するか確認してください。

[time] IP [VPN IP].443 > [Local IP].39278: Flags [.], seq {}:{}, ack 5204, win 2672, options [nop,nop,TS val {} ecr {}], length 1404

このキャプチャは、応答パケットがルーターに到達したものの、クライアントには転送されなかったことを示しています。したがって、問題はMTUに関連していない可能性があります。

問題はファームウェアバージョン2.6.0にアップグレードした直後から発生したため、このファームウェアのバグである可能性があります。

環境について明確にする必要があります。
QuRouterのOpenVPNクライアントがSSLサーバーハローを受信した後、LANデバイスがそれを受信できないということでよろしいでしょうか?

>[time] IP [VPN IP].443 > [Local IP].39278: Flags [.], seq {}:{}, ack 5204, win 2672, options [nop,nop,TS val {} ecr {}], length 1404

VPN IPとは外部VPNサーバーのパブリックIPアドレスを指しますか?
お手数ですが、LANサブネットの設定とVPNクライアントのIPアドレスをご提供ください。ルーティングの挙動を明確にするのに役立ちます。

情報を提出する方法、または両側でパケットキャプチャを行う方法を教えてください。
WAN側のパケットキャプチャ記録では、オーバーサイズのパケットはありません。私はNordVPNを使用しており、すべてのOpenVPN設定ファイルは彼らのウェブサイトで無料で入手できます。

はい、vpn ipはVPNサーバーのIPで、local ipはルーターのIPです(WANポートにはNAT 4を使用しています)。

さらに実験したところ、http接続も動作しないことが分かりました。

また、WireGuard/ovpnプロトコルは、その問題のあるトンネルを通じてルーター配下のクライアントから接続を確立できます。

Pingパケットは最大1472バイトまでエコー応答を受信できます。

私は専門家ではないため、うまく説明できず申し訳ありません。