Почему дисконнектит OpenVPN при использовании RDP на некоторых сетях?
Добрый день, прошу помочь со следующей проблемой...
Дано:
Имеется домашний роутер ASUS RT-AC58U (версия прошивки 3.0.0.4.380_8457, последняя) с белым IP, проблем с интернетом нет.
На нём поднят OpenVPN сервер с интерфейсом TAP, протоколом UDP, авторизацией TLS. Разрешено общение между клиентами. Проблем с самим ВПНом нету, соединение стабильное. На клиентах настроено полное перенаправление всего трафика на домашний роутер, другое ПО и игры работают стабильно.
Сама проблема:
Подключаюсь с рабочего WiFi (как мне сообщили, никаких блокировок нет, полностью открыт) на ноутбуке, использую OpenVPN, который успешно держит соединение. Но как только пытаюсь подключиться к домашнему ПК, соединение обрывается. Если быть точным, обрыв происходит после установки RDP соединения, может успеть показать пару кадров до обрыва, дальше полностью обрывается туннель, помогает только переподключение (сам OpenVPN показывает, что подключение всё ещё активно).
В логах OpenVPN ноутбука и роутера ошибок нет. При этом, с телефона, в той же wfi сети, RDP работает нормально. Если расшарить wifi сеть по USB на ноутбук, проблема останется, но если подключиться через мобильную сеть, туннель не обрывается, и RDP успешно подключается.
Есть один нюанс: пару раз всё-таки получилось подключиться через рабочий wifi, закономерность выяснить не удалось.
Начните с логов OpenVPN на клиенте и сревере. Затем журнал винды на клиенте и сревере смотрите сообщения связанные с RDP. После подключения к ВПН проверьте действительно ли оно функционирует - присвоение IP адреса, пинг, копирование файлов и т.п.
У меня похожая конфигурация (но сервер OpenVPN на винде) - полет нормальный. Клиенты и сервер находятся на очень большом расстоянии друг от друга, качество связи - разное, но на пингах довольно приличные задержки у всех клиентов - сказывается расстояние. Но тем не менее все работает без нареканий, RDP соединения регулярно висят по несколько суток без обрывов и переподключений.
Столкнулся с проблемой, что некоторые клиенты не могут подключиться по UDP к VPN серверу или подключаются, но соединение толком не работает (например пинги не проходят). Для таких пришлось завести параллельную конфигурацию ВПН на TCP на порту 443, чтоб уж точно никто не блокировал. Но TCP в моем случае работает значительно медленней, чем UDP.