Foire aux questions
J'ai des problèmes avec ma connexion OpenVPN, la connexion se déconnecte constamment. J'utilise l'option "TLS-Crypt" sur le serveur OpenVPN.
Avec TLS-Crypt, les données sont chiffrées deux fois. Une fois avec la clé de connexion, qui est renégociée à chaque connexion, et une fois avec une clé statique, qui fait partie de la configuration et ne change donc jamais. Afin de mieux sécuriser cette clé statique, avec TLS-Crypt, les paquets contiennent un horodatage supplémentaire qui n'est pas nécessaire et qui cause le problème.
Nous vous recommandons donc de désactiver TLS crypt sur le serveur. TLS crypt est activé par l'entrée suivante dans la configuration du serveur : "tls-crypt ta.key".
Si vous supprimez ceci, rien ne change, sauf que TLS crypt n'est plus utilisé et doit également être désactivé dans VPN Tracker. Vous obtenez toujours une connexion chiffrée, elle n'est simplement plus chiffrée deux fois, mais simplement une fois.
La connexion est donc encore plus rapide et pas moins sécurisée. TLS-Crypt sert uniquement à rendre impossible pour les attaquants de trouver un serveur OpenVPN sur le réseau et, si nécessaire, de le paralyser via une attaque DoS, car si le premier paquet n'est pas correctement chiffré, le serveur ne répondra pas du tout au paquet.
Sans TLS crypt, il répondrait et seul le négociation de la clé échouerait, mais alors un attaquant saurait qu'un serveur OpenVPN est en cours d'exécution et pourrait le bombarder de requêtes jusqu'à ce qu'il s'effondre, car il doit consacrer du temps de calcul à chaque requête.
