Proč se nemohu připojit k serveru OpenVPN v QVPN Service ?
Použitelné produkty
- QVPN Service 3.0.781 and before
Scénář
Kvůli aktualizaci OpenVPN na verzi 2.6, která zavádí vylepšené bezpečnostní funkce, byl QVPN Service aktualizován na verzi 3.2, aby byla zachována kompatibilita. Starší verze QVPN Service (3.0.781 a nižší) však nadále využívají OpenVPN 2.4 nebo starší na straně serveru i klienta. Tato nekompatibilita může zabránit klientům používajícím OpenVPN 2.6 v úspěšném připojení k serverům používajícím OpenVPN 2.4 nebo starší.
Řešení
Možnost 1: Aktualizace QVPN Service
Doporučeným řešením je aktualizovat QVPN Service na verzi 3.2 nebo novější na zařízení QNAP. Tím bude zajištěna kompatibilita s nejnovější verzí OpenVPN a nejvyšší úroveň bezpečnosti.
Možnost 2: Úprava konfiguračního souboru (pro starší hardware)
Pokud hardwarová omezení brání aktualizaci na novější verzi QVPN Service , můžete použít následující řešení:
- Stáhněte si konfigurační soubor ze serveru QVPN.
Podrobnosti naleznete v Stahování konfiguračního souboru OpenVPN v tutoriálu QVPN Service . - Otevřete soubor pomocí textového editoru.
- Přidejte následující řetězec na konec řádku
tls-cipher
řádek::@SECLEVEL=0
.DůležitéSECLEVEL=0
je konfigurační parametr v OpenVPN, který specifikuje úroveň zabezpečení připojení. Změna úrovně zabezpečení na 0 umožňuje použití všech dostupných kryptografických algoritmů a šifer, včetně starších a méně bezpečných. - Uložte upravený konfigurační soubor a znovu importujte QVPN Client .DůležitéNastavení
SECLEVEL=0
snižuje úroveň zabezpečení připojení tím, že umožňuje použití zastaralých kryptografických algoritmů a nastavení. Toto by mělo být považováno pouze za dočasné řešení, dokud nebude QVPN Service aktualizován na kompatibilní verzi.