Auteur Topic: Iets veranderd in OpenVPN instellingen van DSM ?  (gelezen 3797 keer)

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Iets veranderd in OpenVPN instellingen van DSM ?
« Gepost op: 05 april 2017, 20:19:20 »
Ik merk tot mijn grote verbazing dat ik meerdere keuzes heb bij de instellingen van het OpenVPN menu :

Dat was voorheen niet, volgens mij, want ik heb even geen idee wat we daar moeten invullen....
Al gezocht hier tussen de berichten, maar zie er niet zo snel melding van gemaakt worden.

Wie kan helpen ?

32354-0

32356-1




DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Robstar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 38
  • Berichten: 254
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #1 Gepost op: 05 april 2017, 20:24:08 »
Bij mij werkt het met;

Codering: BF-CBC
Verificatie: SHA-1
DS216Play - DSM 6.2-1
DS211J offsite backup - DSM 6.1.3
RT1900ac - SRM-1.2.1

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #2 Gepost op: 05 april 2017, 21:26:22 »
SHA-1 is toch niet meer veilig?

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #3 Gepost op: 05 april 2017, 22:16:49 »
SHA1 is voor authenticatie van packets die over het control en data channel gaan.
Het is niet persé onveilig in dit geval (OpenVPN).

De sterke aanbeveling is minimaal AES-128-CBC i.v.m. de SWEET32 attack en voor authenticatie SHA256 .
Dat had Synology eigenlijk al moeten regelen, SWEET32, door bepaalde keuzes niet beschikbaar te stellen, en ook moeten regelen voor oudere DSM/OpenVPN versies waar men die keuze niet heeft in de WebUI.

Overigens is RSA-SHAxxx exact hetzelfde als SHAxxx, neem ze dat niet kwalijk want dat weten er niet veel maar het staat wel leuk zo`n lang lijstje met keuzes  :S

Codering: BF-CBC
Verificatie: SHA-1
BF-CBC is een 64 bit block cipher, daar zou ik vanaf stappen i.v.m. de SWEET32 attack.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #4 Gepost op: 05 april 2017, 23:00:33 »
Thanks !
Met deze keuzes worden de mogelijkheden al gauw meer dan 1000 !

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Robstar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 38
  • Berichten: 254
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #5 Gepost op: 05 april 2017, 23:02:19 »
Codering: BF-CBC
Verificatie: SHA-1
BF-CBC is een 64 bit block cipher, daar zou ik vanaf stappen i.v.m. de SWEET32 attack
[/quote]

Welke setting adviseer jij om te gebruiken
DS216Play - DSM 6.2-1
DS211J offsite backup - DSM 6.1.3
RT1900ac - SRM-1.2.1

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #6 Gepost op: 05 april 2017, 23:11:48 »
Reeds hier boven gemeld

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #7 Gepost op: 05 april 2017, 23:30:17 »
Citaat
De sterke aanbeveling is minimaal AES-128-CBC i.v.m. de SWEET32 attack en voor authenticatie SHA256 .
SHA1 is ook nog wel ok.

De overweging is over het algemeen overdracht snelheid vs. encryptie/authenticatie.
Encryptie is een aanslag op je CPU en minder bekend is authenticatie dat ook.
Zoek dus "jou evenwicht" met tenminste AES-128-CBC en SHA1.

Wat mij betreft is minimaal AES-xxx-CBC en minimaal SHA256 aanbevolen zoals dat op dit moment algemeen door developers van OpenVPN ook aanbevolen wordt.
In elk geval moeten 64 bit block ciphers gemeden worden.

Vanaf OpenVPN versie 2.4 is zelfs AES-256-GCM de standaard geworden. Dat is een nog sterkere versleuteling die authenticatie reeds "ingebouwd" heeft (AES-256-CTR met SHA256) en de authenticatie instelling alleen nog voor het control channel geldt.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #8 Gepost op: 05 april 2017, 23:33:28 »
Thanks !
Met deze keuzes worden de mogelijkheden al gauw meer dan 1000 !
De keuzes wel maar het effect van de keuzes niet ;)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Iets veranderd in OpenVPN instellingen van DSM ?
« Reactie #9 Gepost op: 06 april 2017, 13:17:38 »
Helaas is er niet bij voorbaat bekend wat het effect is van een bepaalde keuze.

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G


 

Share thema aanpassen "Photo Station 6" naar iets anders

Gestart door WeerzBoard Photo Station / Photos

Reacties: 4
Gelezen: 1290
Laatste bericht 09 september 2017, 12:49:09
door Briolet
VERPLAATST: Hoe veilig is het nu allemaal? Iets met bomen en bos.

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 998
Laatste bericht 01 maart 2020, 11:12:39
door Birdy
Hoe veilig is het nu allemaal? Iets met bomen en bos.

Gestart door SppakBoard Data replicator & overige backupsoftware

Reacties: 11
Gelezen: 2774
Laatste bericht 03 maart 2020, 22:45:55
door Babylonia
VGA of iets dergelijks....

Gestart door DenistuffBoard NAS hardware vragen

Reacties: 1
Gelezen: 1285
Laatste bericht 03 april 2010, 16:41:52
door Matr1x
Iets wat opviel in de storage manager (DSM 3.1)

Gestart door hermanbBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1936
Laatste bericht 30 augustus 2011, 10:44:32
door hermanb