<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: openvpn и AES-256-GCM]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме openvpn и AES-256-GCM форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 10:28:02 +0300</pubDate>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379180">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			AES-GCM (128/192/256) был добавлен в RouterOS 7.8 в феврале 2023 года (только после того, как его уже почти везде вставили, где используется шифрование…). <br />
			<i>02.12.2023 01:38:00, bluecrow76.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379180</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379180</guid>
			<pubDate>Sat, 02 Dec 2023 01:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379179">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Нужно добавить поддержку AES-256-GCM, AES-128-GCM и CHACHA20-POLY1305, совместимых со стандартной реализацией OpenVPN. Для меня это большая проблема. <br />
			<i>01.12.2023 19:32:00, psztoch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379179</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379179</guid>
			<pubDate>Fri, 01 Dec 2023 19:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379178">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, в RouterOS 7 всё ещё нет AES-GCM? <br />
			<i>25.05.2022 17:37:00, MrDim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379178</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379178</guid>
			<pubDate>Wed, 25 May 2022 17:37:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379177">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для тех, кто хочет получить действительно техническую информацию по этой проблеме, эта статья хорошо объясняет вопрос с AES-CBC. «Если уж совсем нет выбора и нужно использовать CBC, то всё ещё можно обеспечить безопасность, вычисляя код аутентификации сообщения (MAC) на основе шифротекста и IV — это можно сделать с помощью популярного алгоритма HMAC.» Чистый OpenVPN-сервер умеет добавлять дополнительный уровень защиты с помощью HMAC через опцию конфигурации tls-auth. Большинство других реализаций OpenVPN тоже это поддерживают. К сожалению, когда Mikrotik якобы написал свою собственную реализацию OpenVPN, они не реализовали множество функций (PUSH options — один из самых заметных пробелов). tls-auth — ещё одна из таких функций, и из-за этого, как описано в статье выше, VPN-туннель, зашифрованный AES-CBC без защиты HMAC, уязвим для атак. Думаю, OpenVPN правильно отказался от AES-CBC, ведь большинство используют то, что проще, а не то, что правильнее, по разным причинам. Будет интересно посмотреть, добавит ли Mikrotik альтернативные шифры, например AES-GCM, в свою реализацию OpenVPN в ближайшее время, и исправит ли другие баги OpenVPN (например, чтобы при ошибке аутентификации сервер возвращал событие AUTH_FAILED, а не NETWORK_EOF_ERROR, чтобы клиент понимал, что данные учётки неверны…). <br />
			<i>20.04.2022 20:29:00, bluecrow76.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379177</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379177</guid>
			<pubDate>Wed, 20 Apr 2022 20:29:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379176">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но есть ли смысл внедрять что-то устаревшее и наполовину сделанное (нет сжатия, нет UDP, нет новых шифров и так далее)? <br />
			<i>11.08.2021 15:43:00, essides.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379176</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379176</guid>
			<pubDate>Wed, 11 Aug 2021 15:43:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379175">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это так, но всё равно работает… <br />
			<i>11.08.2021 15:38:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379175</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379175</guid>
			<pubDate>Wed, 11 Aug 2021 15:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379174">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто этот режим устарел для новой версии OpenVPN-клиента, я не говорю, что AES 256-CBC слабый. <br />
			<i>11.08.2021 15:36:00, essides.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379174</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379174</guid>
			<pubDate>Wed, 11 Aug 2021 15:36:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379173">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			AES 256-CBC шифр считается недостаточно надёжным? При использовании L2TP/IPsec у меня возникает проблема: когда два человека пытаются подключиться с одного IP, одного из них через некоторое время выбрасывает. @sindy объяснил, почему так происходит… Вот ссылка на разъяснение: <noindex><a href="http://forum.mikrotik.com/t/multiple-road-warrior-l2tp-ipsec-clients-behind-nat-solved/118206/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/multiple-road-warrior-l2tp-ipsec-clients-behind-nat-solved/118206/1</a></noindex>. Однако, судя по всему, это уже исправлено… *) l2tp — исправлено создание нескольких туннелей с одного удалённого IP (введено в версии v6.47); <noindex><a href="https://mikrotik.com/download/changelogs" target="_blank" rel="nofollow" >https://mikrotik.com/download/changelogs</a></noindex>. Так что, какая у тебя версия ROS? <br />
			<i>11.08.2021 15:25:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379173</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379173</guid>
			<pubDate>Wed, 11 Aug 2021 15:25:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379172">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не пользуюсь ультра-устаревшим PPTP… Надеюсь, ты тоже нигде его не применяешь… <br />
			<i>11.08.2021 15:25:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379172</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379172</guid>
			<pubDate>Wed, 11 Aug 2021 15:25:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379171">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С L2tp/Ipsec у меня проблема: когда два человека с одного и того же IP пытаются подключиться, одного из них через какое-то время выбрасывает. Я почитаю об этом. Спасибо. <br />
			<i>11.08.2021 15:21:00, essides.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379171</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379171</guid>
			<pubDate>Wed, 11 Aug 2021 15:21:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379170">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Windows 10 встроенный L2TP/IPsec <noindex><a href="https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ff687761(v=ws.10)" target="_blank" rel="nofollow" >https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ff687761(v=ws.10)</a></noindex> &nbsp;<br />Windows 10 встроенный IKEv2 <noindex><a href="https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ff687731(v=ws.10)" target="_blank" rel="nofollow" >https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ff687731(v=ws.10)</a></noindex> <br />
			<i>11.08.2021 15:08:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379170</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379170</guid>
			<pubDate>Wed, 11 Aug 2021 15:08:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379169">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, что вы предлагаете для реализации надёжной и простой VPN-системы для пользователей Windows? <br />
			<i>11.08.2021 15:04:00, essides.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379169</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379169</guid>
			<pubDate>Wed, 11 Aug 2021 15:04:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379168">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это была та же фраза, которую кто-то написал в 2010 году, а сейчас весь наш основной бизнес работает на устройствах MikroTik. OpenVPN — это просто игрушка. <br />
			<i>11.08.2021 14:59:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379168</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379168</guid>
			<pubDate>Wed, 11 Aug 2021 14:59:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379167">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это удивительно, у Mikrotik крайне медленное развитие, через пару лет он исчезнет с рынка. Есть ли какое-то надежное решение для VPN с клиентами Windows? <br />
			<i>11.08.2021 14:55:00, essides.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379167</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379167</guid>
			<pubDate>Wed, 11 Aug 2021 14:55:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379166">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Считайте OpenVPN заброшенным. <br />
			<i>11.08.2021 14:42:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379166</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379166</guid>
			<pubDate>Wed, 11 Aug 2021 14:42:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379165">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема. Есть решение? <br />
			<i>11.08.2021 14:34:00, essides.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379165</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379165</guid>
			<pubDate>Wed, 11 Aug 2021 14:34:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379164">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно да, возможно нет... зависит от обстоятельств... <br />
			<i>11.08.2021 15:44:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379164</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379164</guid>
			<pubDate>Wed, 11 Aug 2021 15:44:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>openvpn и AES-256-GCM</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379163">openvpn и AES-256-GCM</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, согласно openvpn, рекомендуется использовать шифр AES-256-GCM вместо AES-256-CBC. Подробнее здесь: <noindex><a href="https://openvpn.net/community-downloads/" target="_blank" rel="nofollow" >https://openvpn.net/community-downloads/</a></noindex><br /><br />При подключении к VPN с AES-256-GCM моё соединение сбрасывается.<br /><br />Вопросы: &nbsp;<br />a) Поддерживает ли mikrotik ovpn-сервер с шифром AES-256-GCM? &nbsp;<br />b) Если да, как его использовать? &nbsp;<br />c) Планирует ли mikrotik выпустить ovpn с рекомендованным шифром AES-256-GCM?<br /><br />Если использовать AES-256-CBC, в логах VPN появляется следующее: &nbsp;<br />DEPRECATED OPTION: --cipher установлен в ‘AES-256-CBC’, но отсутствует в --data-ciphers (AES-256-GCM:AES-128-GCM). Будущие версии OpenVPN будут игнорировать --cipher при согласовании шифров. Добавьте ‘AES-256-CBC’ в --data-ciphers или измените --cipher ‘AES-256-CBC’ на --data-ciphers-fallback ‘AES-256-CBC’, чтобы отключить это предупреждение.<br /><br />Среда: &nbsp;<br />openvpn community client 2.5.2 на Windows 10 &nbsp;<br />mikrotik RouterBOARD 962UiGS-5HacT2HnT, версия 6.48.1 <br />
			<i>22.04.2021 08:02:00, tob1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379163</link>
			<guid>http://mikrotik.moscow/forum/forum57/83697-openvpn-i-aes_256_gcm/message379163</guid>
			<pubDate>Thu, 22 Apr 2021 08:02:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
