Preguntas frecuentes
Tengo problemas con mi conexión OpenVPN, la conexión se cae constantemente. Estoy utilizando la opción "TLS-Crypt" en el servidor OpenVPN.
Con TLS-Crypt, los datos se cifran dos veces. Una vez con la clave de conexión, que se renegocia en cada conexión, y una vez con una clave estática, que forma parte de la configuración y, por lo tanto, nunca cambia. Para proteger mejor esta clave estática, con TLS-Crypt, los paquetes contienen una marca de tiempo adicional que, de otro modo, no sería necesaria y esto causa el problema.
Por lo tanto, recomendamos desactivar TLS crypt en el servidor. TLS crypt se activa mediante la siguiente entrada en la configuración del servidor: "tls-crypt ta.key".
Si se elimina esto, no cambia nada, excepto que TLS crypt ya no se utiliza y también debe desactivarse en VPN Tracker. Esto sigue proporcionando una conexión cifrada, solo que ya no se cifra dos veces, sino simplemente una vez.
La conexión es, por lo tanto, aún más rápida y no menos segura. TLS-Crypt solo sirve para que sea imposible para los atacantes encontrar un servidor OpenVPN en la red y, en su caso, desactivarlo mediante un ataque DoS, porque si el primer paquete no está cifrado correctamente, el servidor no responderá en absoluto al paquete.
Sin TLS crypt, respondería y solo la negociación de la clave fallaría, pero entonces un atacante sabría que hay un servidor OpenVPN en funcionamiento y podría bombardearlo con solicitudes hasta que colapse, ya que debe dedicar tiempo de cálculo a cada solicitud.
