Please Wait a Moment
X
14jun

OpenVPN werkt niet maar kan wel verbinden met Synology NAS OpenVPN Server.

Sinds kort kan ik nog wel verbinden met mijn thuis Synology NAS via OpenVPN, maar er gaat geen data over de verbinding.

In de OpenVPN Client log zie je deze foutmelding staan.

 

2021-06-14 10:40:36 DEPRECATED OPTION: --cipher set to 'AES-256-CBC' but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). Future OpenVPN version will ignore --cipher for cipher negotiations. Add 'AES-256-CBC' to --data-ciphers or change --cipher 'AES-256-CBC' to --data-ciphers-fallback 'AES-256-CBC' to silence this warning.

Versie 2.5 van de Community OpenVPN client is gestopt met het ondersteunen van cipher set "AES-256-CBC" en verwacht voortaan "AES-256-GCM" of "AES-128-GCM".
Helaas bestaat deze niet in de Synology NAS en het is mij onduidelijk of die te installeren is of ooit ondersteun zal worden.

Er zijn 2 workarounds die dit probleem meteen oplossen maar waarschijnlijk van korte duur zijn.

1. Gebruik de community OpenVPN client versie 2.4.

2. Voeg in het opvn profiel de volgende optie toe onder "auth-user-pass":

ncp-disable

Deze optie wordt afgeschaft in versie 2.6 maar hopelijk heeft Synology dan de nieuwe encryptieset toegevoegd.
Je krijgt daarom deze waarschuwing in de log.

2021-06-14 10:40:36 DEPRECATED OPTION: ncp-disable. Disabling cipher negotiation is a deprecated debug feature that will be removed in OpenVPN 2.6

About the Author

Related

Voeg internet alias toe aan een IIS binding.

Met dit script kan je een internet domein alias toevoegen aan een binding van een IIS website.

Read More >

Reguliere expressies

Een reguliere expressie (uit het Engels, regular expression, afgekort tot “regexp”, “regex” of R...

Read More >

Outlook is verbonden maar er komt geen nieuwe mail en er wordt geen mail verstuurd (error 0x80040115)

Outlook is verbonden maar er komt geen nieuwe mail en er wordt geen mail verstuurd (error 0x80040115...

Read More >
59.F0 error op een HP Laserjet Color M477FNW printer.

59.F0 error op een HP Laserjet Color M477FNW printer.

HP Laserjet Color van het type M477FNW, M477FDN, F477FDW, M452DW, M377DW geven de foutmelding 59.F0....

Read More >

Kan Hyper-V checkpoint niet verwijderen na een mislukte backup.

Soms blijven er tijdelijke checkpoints staan na een mislukte backup en zijn deze niet verwijderbaar ...

Read More >
DNS name servers Telenet, Google, OpenDNS en Cloudflare + online test

DNS name servers Telenet, Google, OpenDNS en Cloudflare + online test

De IPv4 en IPv6 adressen van de DNS servers van Telenet, Google, OpenDNS en Cloudflare.

Read More >

Post a Comment

Zoek in artikels

Categoriëen

Recente artikels

  • Recent
  • Popular
  • Tag