設備:QHora-322
韌體版本:2.6.0
問題:通過 OpenVPN(UDP)連線後,ICMP ping 可以正常運作,
但所有 SSL/TLS 連線都停滯在「TLSv1.3(OUT),Client Hello」階段。
此行為在之前的韌體版本 2.5.2 並未發生。
請問這是 2.6.0 韌體的已知問題,還是有解決方法?
嗨 @yiheng233,
這類問題通常是由 MTU 問題引起的。我需要你的協助進行一些操作來解決這個問題。
首先,打開你的 WAN 設定,然後點擊「進階設定」切換鈕以顯示詳細資訊。
第二,根據你的 ISP 建議調整 MTU 設定。如果你不確定,請填寫 1480 並套用。
第三,重新連接你的 VPN 連線,並檢查 SSL/TLS 連線是否正常。
[time] IP [VPN IP].443 > [Local IP].39278: Flags [.], seq {}:{}, ack 5204, win 2672, options [nop,nop,TS val {} ecr {}], length 1404
此封包擷取顯示回應封包已到達路由器,但未被轉發給用戶端。因此,問題可能與 MTU 無關。
問題是在升級到韌體版本 2.6.0 後立即出現的,所以這可能是該韌體的錯誤(bug)。
需要釐清您的環境。
我假設您的區域網路(LAN)裝置在 QuRouter OpenVPN 客戶端收到 SSL server hello 後無法接收,是這樣嗎?
[time] IP [VPN IP].443 > [Local IP].39278: Flags [.], seq {}:{}, ack 5204, win 2672, options [nop,nop,TS val {} ecr {}], length 1404
VPN IP 指的是外部 VPN 伺服器的公網 IP 嗎?
請提供您的 LAN 子網路設定以及 VPN 客戶端 IP,這有助於我們釐清路由行為。
如何提交資訊或在雙方進行封包擷取
從 WAN 封包擷取記錄來看,沒有出現超大封包。我正在使用 NordVPN,所有 OpenVPN 設定檔都可以在他們的網站上免費找到。
是的,vpn ip 就是 vpn 伺服器的 ip,本地 ip 是路由器的 ip(我在 WAN 埠上使用 NAT 4)
經過進一步實驗,我發現 http 連線也無法正常運作。
此外,WireGuard/ovpn 協定可以讓路由器下的用戶端通過有問題的隧道建立連線。
Ping 封包最大可以收到 1472 大小的回應。
很抱歉無法說明得很清楚,因為我不是專業人士。
