1. 程式人生 > >openvpn加密設定

openvpn加密設定

參考https://forum.linode.com/viewtopic.php?f=20&t=8099&start=15

Blowfish is the default cipher, unbreakable and chose by the OpenVPN team as a good balance of great strenght and low ressource usage. You have no reason to 'upgrade' it really.

Still, you change the cipher by having a matching cipher line in both client and server configuration file.

Find the list of available ciphers by running

Code:
openvpn --show-ciphers


Then just add a line
Code:
cipher AES-256-CBC

to both client and server conf.

If you're interested in tweaking all this (and there's really no need), you may want to also look at tls-cipher and auth.

As an example, because I'm also pretty eager to always use the bigger even if it's not really needed, I have:
Code:
tls-cipher DHE-RSA-AES256-SHA
cipher AES-256-CBC
auth ecdsa-with-SHA1


Find a list of what's available on your particular system with
Code:
openvpn --show-tls
openvpn --show-ciphers
openvpn --show-digests


You should make sure that what you decide to use is supported both by your server and your client.

Have fun,
zjl

相關推薦

openvpn加密設定

參考https://forum.linode.com/viewtopic.php?f=20&t=8099&start=15 Blowfish is the default cipher, unbreakable and chose by the OpenV

OpenVPN路由設定

OpenVPN採用預設設定連線時所有的資料都從vpn通道走,造成所有訪問都非常慢,但是openvpn支援路由設定。 主要由以下三個引數決定1. route-nopull當客戶端加入這個引數後,openvpn 連線後不會新增路由,也就是不會有任何網路請求走openvpn.2.vpn_gateway當

HTTP 錯誤 401.3 - Unauthorized 由於Web伺服器上此資源的訪問控制列表(ACL)配置或加密設定

用IIS 釋出網站,不能訪問且出現錯誤: HTTP 錯誤 401.3 - Unauthorized  由於Web伺服器上此資源的訪問控制列表(ACL)配置或加密設定。您無權檢視此目錄或頁面   解決辦法: 1.開啟IIS介面,選中釋出的網站,右鍵—>編輯許可

基於linux下的使用者遠端連線和使用者加密設定

這一篇主要講遠端連線和對使用者進行加密設定,確保使用者更安全的被其他使用者進行連線,遠端連線的前提需要設定ip地址,設定過程如下1.開啟虛擬機器,輸入nm-connection-editor進入設定地址介面2.選擇ethernet介面,connection name可以使用者

“伺服器上遠端桌面連線的加密設定”,“客戶機的具有加密功能遠端桌面功能的安裝”以及“客戶機證書的安裝”等操作

  一、伺服器 遠端桌面設定: 預設情況下遠端桌面功能是不支援SSL加密認證的,即使我們申請並安裝了證書。     第一步:通過工作列的“開始->程式->管理工具->終端服務配置”來啟動tscc終端服務配置視窗。(如圖1) 圖1 點選看大圖   

在CentOS 1804 中的 Tomcat 9 設定 SSL( https ) 加密 (多域名加密,阿里雲 SSL+ 騰訊雲 SSL)

相關文章: 在 CentOS 1804 中手動安裝 JDK 1.8 在CentOS 1804 中設定 Apache Tomcat 9.0.12 開機自啟 在tomcat中設定http自動跳轉https 準備環境: CentOS(版本沒有要求,筆者使用CentOS 180

win10 家庭版 CredSSP加密Oracle修正 設定方法

一.首先開啟 組策略     1. 在機器本地編寫一個gpedit_policy.dat 檔案,檔名隨意,內容如下:       @echo off     

【itext學習之路】-------(第三篇)對pdf文件進行加密和許可權設定

上篇文章,我們學習了pdf的屬性設定,但是我們知道,在實際開發中,如果pdf文件被黑客盜取的話,那麼pdf中的資訊就會被洩露,因此本篇文章將會介紹pdf的加密設定,並且設定許可權。 首先我們要說明的是,itext中對pdf文件的加密包括兩部分,第一部分是使用者密

什麼是加密SNI?Firefox Nightly如何設定加密SNI?

​Mozilla在今年10月宣佈Firefox Nightly版本支援加密TLS伺服器名稱指示(SNI),這有助於防止網路上的攻擊者瞭解你的瀏覽歷史記錄。使用者可以啟用加密SNI功能,當訪問支援加密SNI的網站時它將自動生效。   什麼是加密SNI? SNI擴充套件(Se

磁碟加密分割槽的設定

虛擬裝置在/dev/mapper目錄下。 給分割槽加密 第一步:新增一個分割槽 第二步:為這個新分割槽加密,此時分割槽不能掛載 第三步:解密裝置並生成新的磁碟檔案 cryptsetup open /dev/vdb1 westos 第四步:格式化新磁碟/dev/mapper/

fiddler 設定火狐代理繞過ssl加密

參考連結 https之後,charles大行其道,確實是很好用的工具,可惜是要收費的,30天試用也就算了,開啟還要看10秒廣告,完全接受不了;最近看fiddler的抓包文章,總感覺是糊弄一下,幾個小夥伴表示看的不清楚,關鍵地方都有缺少,本著負責任的態度,自己寫份增強版的

修改 OpenVPN 實現加密演算法的自動協商

由另一篇博中的分析可知,OpenVPN 中有兩個加解密通道。一條是標準的 SSL 協議通道,被 OpenVPN 用於協商自己所用的金鑰。這個通道的加密演算法當然也是通過 SSL 協議來進行協商的,可以通過 --tls-cipher 選項來進行配置。另一條是 OpenVPN 自己的加解密通道,用於交換實際的資

python--Django之cookie的設定、獲取,加密,刪除

設定cookie之前我們先了解一下cookie,如下圖,cookie以鍵值對的形式存在, 鍵和值以逗號分隔,不同的鍵值對以;(分號)隔開。 因此我們設定cookie時,也要以鍵值對的形式設定.  cookie的設定 通過檢視原始碼我們可以知道cookie中可以設

grub設定加密

Grub設定密碼 為要使用的密碼進行md5加密,得到加密字串 檢視配置檔案 將密碼加密串寫入配置檔案/etc/grub.conf 在hiddenmenu 和title之間增加加密資訊Passwd --md5加密字串 重啟後再次進入作業系統GRUB選單,不顯示e/a/c,而是提

OpenVPN客戶端設定方法

前面一篇是介紹OpenVPN安裝方法,因為文章太長了,把客戶端設定獨立出來,方便參考。本文測試環境Windows7。一、OpenVPN客戶端安裝配置1、下載OpenVPN客戶端Windows:http://openvpn.se/download.html預設安裝路徑:C:/Program Files/Open

RDP協議簡介與通訊資料加密等級及設定說明

呼叫層次:  rdp_--->sec_--->mcs_--->iso_--->tcp_ 協議包編解碼層次:  rdp_hdr->sec_hdr->mcs_hdr->iso_hdr->data,所有這些指標組成一個STREAM. view plainc

FTP設定SSL安全加密

           一般的FTP伺服器是以明文方式傳輸資料的,安全性極差,資訊很容易被盜,雖然它提供了SSL加密功能,預設情況下也是沒有啟用的。所以說為了保證特殊環境下的資料安全,有必要啟用SSL功能,提高伺服器資料傳輸的安全性。     SSL協議(Secure Sock

wpa_supplicant加密key設定總結

  wpa_supplicant支援各種wlan主流加密方式,包括WEP,TKIP,CCMP以及IEEE802.11w增補的CMAC。根據IEEE802.11 spec 的規定,如果使用psk加密方式,wlan具有pairwise key和group key兩種加密key。

OpenVPN下載、安裝、配置及使用詳解 OpenVPN簡介 OpenVPN是一個用於建立虛擬專用網路(Virtual Private Network)加密通道的免費開源軟體。使用OpenVPN可以方

local 192.168.0.2 #指定監聽的本機IP(因為有些計算機具備多個IP地址),該命令是可選的,預設監聽所有IP地址。 port 1194 #指定監聽的本機埠號 proto udp #指定採用的傳輸協議,可以選擇tcp或udp dev tun #指定建立的通訊隧道型別,可選tun或tap ca c

數據加密安全保護中出現的隱患點解析

文件加密 透明加密 文件加密軟件 隱私保護 數據加密 數據加密安全保護中出現的隱患點解析企業拿花費大量的人力物力和資源去投資數據加密安全保護,但是企業重要數據還是無形中遭到泄露流失。就算很多公司把安全防護修建的如堡壘要塞一樣了,一層又一層的墻壁環繞著網絡、軟件應用、存儲容器、ID和設備以及