Instabilidade do Openvpn após a atualização para o 17.04

0

Eu tenho uma configuração que tem funcionado por muitos meses, usando o openvpn do shell para conectar ao servidor de outra pessoa.

Após atualizar minha máquina para o Ubuntu 17.04, a conexão openvpn falha constantemente com a reinicialização por software após alguns minutos. Como estou usando senhas dinâmicas geradas por um dispositivo externo, o processo openvpn não consegue reiniciar a conexão, o que consome muito tempo.

Alguma idéia sobre isso?

Atualmente estou usando o openvpn 2.4.0 no Ubuntu 17.04.

TIA

Fernando

    
por ferdez 28.07.2017 / 13:21

1 resposta

0

O servidor OpenVPN ao qual você está se conectando está executando uma configuração insegura (usando pequenas cifras de bloco para criptografar pacotes no canal de dados), conforme indicado nos registros:

WARNING: cipher with small block size in use, reducing reneg-bytes to 64MB to mitigate SWEET32 attacks.

A versão 2.4 do OpenVPN tenta minimizar o impacto da segurança ao renegociar com mais frequência. No entanto, isso é uma solução e, por essa razão, produz mensagens de aviso. Como um efeito colateral da renegociação, você terá que se autenticar novamente.

Como você disse, você não está no controle do servidor OpenVPN, por favor, negocie com o operador desse servidor OpenVPN para configurá-lo com mais segurança. É perfeitamente possível ser compatível com o seu cliente 2.4 sem uma atualização de 2.3 para 2.4.

Vinculando sem vergonha ao meu próprio post no blog (para servidor 2.3 no momento em que escrevo). Depois disso, você precisará de uma nova configuração de cliente dele adaptada às novas configurações. link

    
por gertvdijk 28.07.2017 / 15:25