Здравствуйте, согласно openvpn, рекомендуется использовать шифр AES-256-GCM вместо AES-256-CBC. Подробнее здесь:
При подключении к VPN с AES-256-GCM моё соединение сбрасывается.
Вопросы:
a) Поддерживает ли mikrotik ovpn-сервер с шифром AES-256-GCM?
b) Если да, как его использовать?
c) Планирует ли mikrotik выпустить ovpn с рекомендованным шифром AES-256-GCM?
Если использовать AES-256-CBC, в логах VPN появляется следующее:
DEPRECATED OPTION: --cipher установлен в ‘AES-256-CBC’, но отсутствует в --data-ciphers (AES-256-GCM:AES-128-GCM). Будущие версии OpenVPN будут игнорировать --cipher при согласовании шифров. Добавьте ‘AES-256-CBC’ в --data-ciphers или измените --cipher ‘AES-256-CBC’ на --data-ciphers-fallback ‘AES-256-CBC’, чтобы отключить это предупреждение.
Среда:
openvpn community client 2.5.2 на Windows 10
mikrotik RouterBOARD 962UiGS-5HacT2HnT, версия 6.48.1
При подключении к VPN с AES-256-GCM моё соединение сбрасывается.
Вопросы:
a) Поддерживает ли mikrotik ovpn-сервер с шифром AES-256-GCM?
b) Если да, как его использовать?
c) Планирует ли mikrotik выпустить ovpn с рекомендованным шифром AES-256-GCM?
Если использовать AES-256-CBC, в логах VPN появляется следующее:
DEPRECATED OPTION: --cipher установлен в ‘AES-256-CBC’, но отсутствует в --data-ciphers (AES-256-GCM:AES-128-GCM). Будущие версии OpenVPN будут игнорировать --cipher при согласовании шифров. Добавьте ‘AES-256-CBC’ в --data-ciphers или измените --cipher ‘AES-256-CBC’ на --data-ciphers-fallback ‘AES-256-CBC’, чтобы отключить это предупреждение.
Среда:
openvpn community client 2.5.2 на Windows 10
mikrotik RouterBOARD 962UiGS-5HacT2HnT, версия 6.48.1
