Pourquoi ne puis-je pas me connecter au serveur OpenVPN dans QVPN Service ?
Produits Applicables
- QVPN Service 3.0.781 and earlier versions
Scénario
En raison de la mise à jour d'OpenVPN vers la version 2.6, qui introduit des fonctionnalités de sécurité améliorées, QVPN Service a été mis à jour vers la version 3.2 pour maintenir la compatibilité. Cependant, les versions antérieures de QVPN Service (3.0.781 et inférieures) continuent d'utiliser OpenVPN 2.4 ou une version antérieure à la fois sur le serveur et le côté client. Cette incompatibilité peut empêcher les clients exécutant OpenVPN 2.6 de se connecter avec succès aux serveurs exécutant OpenVPN 2.4 ou une version antérieure.
Solution de contournement
Option 1 : Mettre à jour QVPN Service
La solution recommandée est de mettre à jour QVPN Service vers la version 3.2 ou une version ultérieure sur l'appareil QNAP. Cela garantira la compatibilité avec la dernière version d'OpenVPN et fournira le plus haut niveau de sécurité.
Option 2 : Modifier le fichier de configuration (Pour le matériel plus ancien)
Si les contraintes matérielles empêchent une mise à jour vers une version plus récente de QVPN Service , vous pouvez appliquer la solution de contournement suivante :
- Téléchargez le fichier de configuration depuis le serveur QVPN.
Pour plus de détails, voir Téléchargement d'un fichier de configuration OpenVPN dans le tutoriel QVPN Service . - Ouvrez le fichier avec un éditeur de texte.
- Ajoutez la chaîne suivante à la fin de la
tls-cipher
ligne ::@SECLEVEL=0
.ImportantSECLEVEL=0
est un paramètre de configuration dans OpenVPN qui spécifie le niveau de sécurité de la connexion. Changer le niveau de sécurité à 0 permet l'utilisation de tous les algorithmes et chiffrements cryptographiques disponibles, y compris les plus anciens et les moins sécurisés. - Enregistrez le fichier de configuration modifié.
- Réimportez le fichier de configuration OpenVPN mis à jour sur le client.ImportantParamètre
SECLEVEL=0
réduit le niveau de sécurité de la connexion en permettant l'utilisation d'algorithmes et de paramètres cryptographiques obsolètes. Cela ne devrait être envisagé que comme une solution temporaire jusqu'à ce que QVPN Service puisse être mis à jour vers une version compatible.