<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: OpenVPN SHA256 + UDP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме OpenVPN SHA256 + UDP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 16:06:49 -0400</pubDate>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432722">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогие Mikrotik! Вы действительно проделали отличную работу, спустив маршрутизаторы корпоративного уровня до цен на уровне SOHO. Теперь вы конкурируете и на рынке SOHO, и на корпоративном сегменте. SOHO-маршрутизаторы умеют работать с OpenVPN. Да, мы говорим о 10-50 Мбит/с в лучшем случае, но этого всё равно хватает для большинства SOHO-задач.<br /><br />Что касается корпоративного рынка — сейчас уже не 2010-й, существуют решения, способные обеспечить от 100 до 1000 Мбит/с через OpenVPN при ограниченном бюджете. Есть корпоративные клиенты, которые выбирают OpenVPN вместо IPSec/L2TP (надеюсь, PPTP уже умер сам собой) из-за простоты настройки и UDP-протокола, который легче проходит через NAT без серьёзного снижения производительности.<br /><br />Мне очень жаль, что вы теряете этот рынок (включая меня и компанию, в которой я работаю) надежных, доступных и гибких маршрутизаторов, которые практически были созданы вашей компанией. <br />
			<i>16.05.2018 19:35:00, alxspb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432722</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432722</guid>
			<pubDate>Wed, 16 May 2018 19:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432721">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 UDP <br />
			<i>09.05.2018 08:16:00, melky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432721</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432721</guid>
			<pubDate>Wed, 09 May 2018 08:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432720">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На мой взгляд, если RouterOS7 — это выдумка, то с OpenVPN UDP надо что-то делать. <br />
			<i>07.05.2018 14:55:00, CTSsean.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432720</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432720</guid>
			<pubDate>Mon, 07 May 2018 14:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432719">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за обоих <br />
			<i>05.05.2018 10:42:00, alli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432719</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432719</guid>
			<pubDate>Sat, 05 May 2018 10:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432718">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Накладные расходы на ширину канала из-за отсутствия поддержки OpenVPN UDP и сжатия ставят под вопрос целесообразность использования MikroTik как шлюза. Политику компании особо не понимаю, запросу уже больше 10 лет. Всяких прибамбасов навалом, а нужной функции так и нет. <br />
			<i>23.04.2018 17:17:00, lugovoyma.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432718</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432718</guid>
			<pubDate>Mon, 23 Apr 2018 17:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432717">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Давай, Mikrotik, даже Asus умеет делать sha256… <br />
			<i>22.04.2018 09:44:00, masseselsev.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432717</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432717</guid>
			<pubDate>Sun, 22 Apr 2018 09:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432716">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Многие провайдеры VPN, включая самых крупных, поддерживают только OpenVPN. Некоторые работают с более слабыми протоколами, например PPTP, но их либо не рекомендуют использовать, либо постепенно прекращают поддержку. Некоторые предлагают более сильные протоколы, например Wireguard, даже до того, как их код или стандарты окончательно оформлены. Но то, что объединяет всех современных провайдеров розничного VPN — это OpenVPN. Поскольку OpenVPN без UDP — это не просто как иметь руку связанной, а скорее как если бы у вас отрезали обе ноги с точки зрения пропускной способности и задержки, именно поэтому и появляются такие обсуждения. Конечно, те, кто рассматривает VPN между сайтами, имеют намного больше вариантов протоколов и могут следовать советам, которые вы предложили. Что касается SHA256 — он используется только для HMAC-аутентификации, а SHA1 по-прежнему широко применяется. Торопиться тут не нужно, потому что “жизнь” ключей очень короткая — в среднем всего час. Кроме того, ими можно подделать отдельный пакет, но не сломать всю безопасность канала. Такие опасения, даже для тех, кто переживает о вмешательстве государственных структур, звучат просто смешно (сломать SHA-1 за час и использовать это), поэтому с клиентской стороны этим особо заморачиваться не стоит. Это скорее вопрос обеспечения безопасности и соответствия современным стандартам для самого VPN-провайдера, то есть переход на SHA-2. <br />
			<i>17.04.2018 10:09:00, squeeze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432716</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432716</guid>
			<pubDate>Tue, 17 Apr 2018 10:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432715">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы рассмотрел переход на L2TP+ipsec или EoIP+ipsec (для Mikrotik с обеих сторон), оба протокола используют UDP и шифрование, и по производительности должны быть не хуже, а то и лучше. OpenVPN на UDP просили уже много лет, но на Mikrotik этот вариант вряд ли появится в ближайшее время, скорее всего, никогда. SHA256 поддерживается в упомянутых протоколах, не понимаю, почему OpenVPN должен быть привлекательнее, наверное, только для любителей open source. <br />
			<i>17.04.2018 08:59:00, icsterm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432715</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432715</guid>
			<pubDate>Tue, 17 Apr 2018 08:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432714">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			пинганул <br />
			<i>15.04.2018 22:36:00, schadom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432714</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432714</guid>
			<pubDate>Sun, 15 Apr 2018 22:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432713">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за SHA256 (и я не понимаю, почему в настройках VPN по умолчанию для хэш-функций и симметричного шифрования до сих пор используются старые варианты, которые уже признаны ненадёжными). После долгих поисков и сравнений я выбрал openVPN для подключения к центральному сайту VPN (простой в настройке — спасибо за генерацию ключей на Mikrotik! — поддержка NAT traversal, примерно 5% оверхеда и так далее). Использовать небезопасный метод аутентификации в профессиональных задачах — это серьёзно некорректно. Пожалуйста, команда разработчиков Mikrotik, рассмотрите этот вопрос как приоритетный для доработки… <br />
			<i>05.04.2018 16:05:00, ghusson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432713</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432713</guid>
			<pubDate>Thu, 05 Apr 2018 16:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432712">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1, опять, опять, опять — это отстой. <br />
			<i>31.03.2018 21:28:00, nin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432712</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432712</guid>
			<pubDate>Sat, 31 Mar 2018 21:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432711">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за оба варианта <br />
			<i>25.03.2018 16:28:00, 4xy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432711</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432711</guid>
			<pubDate>Sun, 25 Mar 2018 16:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432710">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за SHA256 и UDP, к тому же tcp openvpn из Калифорнии на RB в Европе работает медленно и с лагами, старый добрый l2tp/ipsec на тех же машинах в 10 раз быстрее. //редактировать - После нового обновления openvpn с TLSv1.2 — какой TLS использует mikrotik openvpn сервер? Можно ли заставить его использовать только TLSv1.2? (–tls-cipher) <br />
			<i>20.03.2018 12:50:00, xt22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432710</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432710</guid>
			<pubDate>Tue, 20 Mar 2018 12:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432709">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 Только что настроил Ovpn на Mikrotik и удивился, что нет SHA256. Всё остальное не настолько надёжно. <br />
			<i>28.02.2018 02:54:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432709</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432709</guid>
			<pubDate>Wed, 28 Feb 2018 02:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432708">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотелось бы вновь поднять запрос на добавление аутентификации SHA256. SHA1 уже не выдерживает проверки — <noindex><a href="https://shattered.io/" target="_blank" rel="nofollow" >https://shattered.io/</a></noindex>. Нет нужды в других сложных функциях, таких как udp или lzo, главное, чтобы текущая реализация была достаточно защищённой. Спасибо! <br />
			<i>04.02.2018 21:11:00, schadom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432708</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432708</guid>
			<pubDate>Sun, 04 Feb 2018 21:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN SHA256 + UDP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432707">OpenVPN SHA256 + UDP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Есть ли какие-то новости по следующим вопросам: поддержка OpenVPN через UDP, поддержка аутентификации SHA256 в OpenVPN? (Хотя SHA1 всё ещё обеспечивает надёжную аутентификацию, клиенты всё чаще спрашивают именно про SHA256). Я не смог найти никакой актуальной информации, поэтому буду очень признателен за любые сведения. Спасибо, Мариус. <br />
			<i>15.05.2017 14:15:00, mariusp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432707</link>
			<guid>http://mikrotik.moscow/forum/forum57/89016-openvpn-sha256-_-udp/message432707</guid>
			<pubDate>Mon, 15 May 2017 14:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
