Skip to main content
Ho problemi con la mia connessione OpenVPN, la connession... - KH2084

Domande frequenti

Ho problemi con la mia connessione OpenVPN, la connessione cade costantemente. Sto utilizzando l'opzione "TLS-Crypt" sul server OpenVPN.
 
Con TLS-Crypt, i dati vengono crittografati due volte. Una volta con la chiave di connessione, che viene rinegoziata ad ogni connessione, e una volta con una chiave statica, che fa parte della configurazione e quindi non cambia mai. Per proteggere meglio questa chiave statica, con TLS-Crypt i pacchetti contengono un timestamp aggiuntivo che altrimenti non sarebbe necessario e questo causa il problema. Pertanto, consigliamo di disattivare TLS crypt sul server. TLS crypt viene attivato dalla seguente voce nella configurazione del server: "tls-crypt ta.key". Se si rimuove questa voce, non cambia nulla, tranne che TLS crypt non viene più utilizzato e deve essere disattivato anche in VPN Tracker. Si ottiene comunque una connessione crittografata, che non è più crittografata due volte, ma semplicemente una volta. La connessione è quindi ancora più veloce e non meno sicura. TLS-Crypt serve solo a rendere impossibile agli aggressori trovare un server OpenVPN sulla rete ed eventualmente disabilitarlo tramite un attacco DoS, perché se il primo pacchetto non è crittografato correttamente, il server non risponderà affatto al pacchetto. Senza TLS crypt, risponderebbe e solo la negoziazione della chiave fallirebbe, ma allora un aggressore saprebbe che lì è in esecuzione un server OpenVPN e potrebbe bombardarlo con richieste finché non collassa, poiché deve dedicare tempo di calcolo a ogni richiesta.
Privacy Settings / Datenschutz-Einstellungen