@dimon27254 включите debug на интерфейсе OC0 пожалуйста:
interface OpenConnect0
debug
exit
system configuration save
system log clear
Желательно включить debug на стороне сервера (если сервером является роутер Keenetic):
oc-server debug
system configuration save
system log clear
Далее пытаетесь подключиться к OC-серверу.
Присылаете self-test файл с клиента и сервера.
@Nameless к сожалению не получается воспроизвести описанную ситуацию в 4.3 Beta 2.
На своей стороне проверили подключение к SSTP-серверу в iOS, AndroidOS системах, шлюзы провайдеров разные. Везде туннель устанавливает сессию корректно.
Если же у вас сохраняется:
worker_connections are not enough while connecting to upstream
То далее напишите в поддержку.
@Alexander да, с резервного подключения DNS не используется, соответственно и резолв через него работать не будет, только через DNS, которые пришли по DHCP \ ISP от основного провайдера.
@Alexander новая логика работы DNS.
Теперь DNS в основном профиле приоритетов подключений не используется с резервного интерфейса ISP. Сделано на случай нестабильной работы DNS с резернвого подключения и чтобы его не использовать, когда например подымаете VPN-подключение в интернет.
Для доступа в новый веб-интерфейс есть переключатель справа:
@dimon27254 было принято решение создать кейс NDM-3284 на улучшение совместимости с TLS 1.3 hybridized Kyber, что позволит не отключать указанный флаг на стороне браузеров.
@dimon27254 https://www.reddit.com/r/sonicwall/comments/1cac4ii/content_filter_blocking_cfs_legitimate_traffic/
Хотя в версии 124.0.6367.92 браузера более описанная ситуация не воспроизводится.
@dimon27254 включите пожалуйста debug режим на Wireguard интерфейсе, пример:
interface Wireguard0
debug
exit
system configuration save
Далее еще раз скачайте self-test файл в момент воспроизведения ситуации и прикрепите файл сюда.