Porta VPN aberta, mas não consigo telnetar nem conectar

Tentando configurar o servidor VPN, mas os clientes não conseguem conectar. Ao verificar, encontrei o seguinte:

  1. A porta está aberta na máquina, verificado com o comando netstat
  2. Não consigo telnetar essa porta de dentro da mesma LAN do DS218+

Configurei o OpenVPN com todas as configurações padrão. Também verifiquei e atualmente os firewalls não estão ativados.

Não tenho certeza do que mais tentar, alguém já teve o mesmo problema?

Tcp ou udp? Se for udp, você não consegue telnetar. Tente usar o nmap no seu servidor.

Os logs do cliente VPN geralmente permitem ver se alguma resposta foi recebida do seu servidor VPN.
Para portas bloqueadas, normalmente você veria uma conexão fechada imediatamente (geralmente firewall) ou uma mensagem de timeout seguida de tentativas de reconexão.
Não esqueça que, se você quer ir ao fundo e descobrir mais, instalar o wireshark em um cliente revelará muitos detalhes.
Particularmente útil para diagnosticar negociações de opções.
Como conexões UDP são sem estado, um equivalente ao telnet teria muito menos valor.

Já que você não mencionou encaminhamento de portas no seu roteador para que qualquer cliente externo seja redirecionado para a porta openvpn no synology, o que você configurou lá? (Eu mesmo encaminho a porta 443 UDP de fora para a porta padrão do openvpn no meu servidor vpn, que roda em um raspberry pi). Presumindo que os clientes sejam realmente de fora, pretendendo acessar sua rede (casa?).

Então, no meu caso, o perfil openvpn do cliente diz para conectar na porta 443 UDP do DNS externo do meu modem/roteador de internet (não preciso usar um serviço DDNS, pois o IP é fixo, mas ainda prefiro usar um nome DNS em vez do IP):

proto udp
remote xxx.yyy.com 443

Não assumo que seus clientes estejam dentro da sua rede, tentando acessar a internet? Para tal configuração, esperaria uma solução de VPN hospedada (externa), não um servidor VPN que você hospeda na sua própria rede…

Qual é o erro que você recebe ao tentar ativar o VPN no cliente?

É UDP, então talvez seja isso… opa! Ok, então o nmap mostra que a porta está aberta… não conhece uma maneira de verificar o encaminhamento de porta via UDP? Como se a porta estivesse aberta, talvez meu encaminhamento de porta esteja errado em algum lugar… embora tenha certeza de que minha configuração está correta.

Tente com o portqry.