ওপেনভিপিএন এনক্রিপশন অক্ষম করতে অক্ষম


11

সার্ভার এবং ক্লায়েন্ট কনফিগারেশন উভয়ই আমি সেট করে রেখেছি:

cipher none
auth none

এই পরামর্শ অনুসরণ করে আমি ইউডিপি পোর্ট 1195 ব্যবহার করছি।

আমি যখন সার্ভার এবং ক্লায়েন্ট চালু করি তখন আমি নিম্নলিখিত সতর্কতাগুলি পাই:

Tue Dec  4 12:58:25 2018 ******* WARNING *******: '--cipher none' was specified. This means NO encryption will be performed and tunnelled data WILL be transmitted in clear text over the network! PLEASE DO RECONSIDER THIS SETTING!
Tue Dec  4 12:58:25 2018 ******* WARNING *******: '--auth none' was specified. This means no authentication will be performed on received packets, meaning you CANNOT trust that the data received by the remote side have NOT been manipulated. PLEASE DO RECONSIDER THIS SETTING!

... যা ভাল তবে ওপেনভিএনপি এনক্রিপশন ব্যবহার করছে। আমি এটি জানি, কারণ:

1) ক্লায়েন্ট সংযোগ করার সময় আমি সার্ভারের পাশে নিম্নলিখিত বার্তাটি পাই:

Tue Dec  4 12:59:59 2018 client_abc/10.20.73.2:36752 Outgoing Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Tue Dec  4 12:59:59 2018 client_abc/10.20.73.2:36752 Incoming Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key

2) আমি উভয় পক্ষের হিউজ সিপিইউ লোড পাই

3) আমি ওয়্যারশার্কে দেখতে পাচ্ছি যে ডেটা এনক্রিপ্ট করা আছে

এনক্রিপশন অক্ষম করার জন্য আর কী দরকার?


1
আপনি দয়া করে ব্যবহারের একটি প্রসঙ্গ শেয়ার করতে পারেন? যেহেতু আপনি কোনও লেখক এবং এনক্রিপশন অক্ষম করার চেষ্টা করছেন ওপেনভিএনপিএন ব্যবহার প্রশ্নোত্তর হতে পারে ... কেবল ট্র্যাফিকের encapsulate করার জন্য আরও ভাল পন্থা থাকতে পারে (যেমন আইপিপ, গ্রে, ...)
কামিল জে

6
আমি কেবল পরীক্ষা করছি, সিপিইউ লোডে এনক্রিপশন প্রভাব কী তা
জানার

উত্তর:


31

দেখে মনে হচ্ছে আপনি আলোচনা সাপেক্ষ ক্রিপ্টো প্যারামিটার (এনসিপি) সক্ষম করেছেন। আপনার নির্দিষ্ট করা উচিত

ncp-disable

"আলোচনা সাপেক্ষে ক্রিপ্টো প্যারামিটার" অক্ষম করুন। এটি সম্পূর্ণরূপে সাইফার আলোচনার অক্ষম করে।

যখন দুটি ওপেনভিপিএন উদাহরণ এনসিপি সক্ষম করেছে (সাম্প্রতিক সংস্করণের জন্য ডিফল্ট) তারা এনসিপি-সিফার দ্বারা সংজ্ঞায়িত সাইফারগুলির সেট থেকে কোন সাইফারটি ব্যবহার করবে তা নিয়ে আলোচনা করবে। এর জন্য ডিফল্ট হ'ল 'AES-256-GCM: AES-128-GCM' যা আপনাকে কেন আপনার সংযোগে AES-256-GCM দেখছেন তা ব্যাখ্যা করে।


12

ধরে নিচ্ছি যে আপনি ওপেনভিএনএন ২.৪ চালাচ্ছেন আমি বিশ্বাস করি আপনারও সেট করতে হবে

এনসিপি-অক্ষম

https://openvpn.net/community-resources/reference-manual-for-openvpn-2-4/

কিছু পটভূমি:

ওপেনপিএন-এর জন্য আপনাকে উভয় প্রান্তে একই মানতে এনক্রিপশন অ্যালগরিদমকে ম্যানুয়ালি কনফিগার করতে হবে। এটি অবশ্য একটি সমস্যা তৈরি করেছে, এটি বিদ্যমান বহু-ব্যবহারকারী ভিপিএন-এ এনক্রিপশনটিকে আপগ্রেড করা খুব কঠিন করে তুলেছে। ২০১ 2016 সালে "মিষ্টি 32" নামে একটি আক্রমণ তৈরি করা হয়েছিল, কিছু পরিস্থিতিতে ব্লেটেক্সট পুনরুদ্ধার করার অনুমতি দিয়েছিল। অনুশীলন থেকে সরিয়ে নেওয়া ঠিক এটি সহজ আক্রমণ ছিল না এবং সাইফার পরিবর্তন না করে এটিকে প্রশমিত করার একটি উপায় ছিল তবে এটি এখনও বিকাশের বিষয় ছিল।

ওপেনপিএন ২.৪ একটি নতুন বৈশিষ্ট্য প্রবর্তন করেছে, ক্রিপ্টো প্যারামিটারগুলির সাথে আলোচনার জন্য ডিফল্টরূপে সক্ষম করা হয়েছে। আমি নিশ্চিত নই যে এটি মিষ্টি 32 এর প্রতিক্রিয়া ছিল বা কোনও সিফার-স্যুটে কার্যকরভাবে লক হওয়ার প্রভাব সম্পর্কে সাধারণ উদ্বেগের ফল ছিল।

সুতরাং যখন ক্রিপ্টো প্যারামিটারগুলির আলোচনাকে সক্ষম করা হয় তখন "সাইফার" সেটিংস কার্যকরভাবে ফলস-ব্যাক হিসাবে কাজ করতে ব্যবহৃত হয় যদি সংযোগের অন্য দিকটি আলোচনাকে সমর্থন না করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.