decedric67 Posté(e) le 12 août 2019 Partager Posté(e) le 12 août 2019 Bonjour, depuis quelque temps je reçois un message de tunnelBlick lors de ma connexion au NAS. "Attention: Ce VPN pourrait ne plus fonctionner dans le futur. Le fichier de configuration pour 'VPNConfig' contient ces options OpenVPN: • 'comp-lzo' a été déprécié dans OpenVPN 2.4 et a été ou sera supprimé dans une future version Vous devriez mettre à jour la configuration afin qu'elle puisse être utilisée avec les versions modernes d'OpenVPN. Tunnelblick utilisera OpenVPN 2.4.7 - OpenSSL v1.0.2r pour connecter cette configuration. Cependant, vous ne pourrez plus établir la connexion VPN avec les versions futures de Tunnelblick car elles n'incluront plus de version d'OpenVPN qui comprennent cette(ces) option(s)." Que dois-je faire ? est ce que je dois refaire un nouveau fichier de configuration depuis le NAS ? avez vous eu ce message ? Sinon via quel logiciel VPN vous connectez vous au NAS (depuis un MAC) ? utilisez vous OpenVPN, LTP.... merci pour votre aide 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Einsteinium Posté(e) le 13 août 2019 Partager Posté(e) le 13 août 2019 Cela veut dire que la compression ne sera plus utilisable des la version 2.5, actuellement on conseil de la désactivé (désactivé par défaut si nouvelle installation), la compression est une faille niveau sécurité 😉 Desactive l’option sur ton serveur et retelecharge le config.opvn et réimporte le sur ton nas 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
decedric67 Posté(e) le 14 août 2019 Auteur Partager Posté(e) le 14 août 2019 merci beaucoup ! sinon vous conseillez plutôt OpenVPN ou L2TP.... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Einsteinium Posté(e) le 14 août 2019 Partager Posté(e) le 14 août 2019 OpenVPN est bien au dessus de l2tp 😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Uhgo Posté(e) le 24 août 2021 Partager Posté(e) le 24 août 2021 Bien le bonjour ! Je me permets de rebondir sur cette discussion. 2 ans plus tard mais ca semble avoir du sens. J'utilise openVPN pour acceder à mon NAS et du fait du petit message d'avertissement suivant, j'ai voulu en savoir un peu plus : "WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set." J'ai bien lu l'article concernant VORACLE (https://community.openvpn.net/openvpn/wiki/VORACLE) et ai parcouru le forum openVPN et de ma compréhension de la chose, la compression lzo crée effectivement un faille de sécurité et surtout semblerait ne pas avoir tant d'interêt puisque nombre de fichiers lourds sont déjà compressés. Du coup dois-je désactiver la compression via mon fichier .ovpn ? Le 12/08/2019 à 10:13, decedric67 a dit : Le fichier de configuration pour 'VPNConfig' contient ces options OpenVPN: • 'comp-lzo' a été déprécié dans OpenVPN 2.4 et a été ou sera supprimé dans une future version J'utilise OpenVPN 2.5 et visiblement comp-lzo est toujours là. Bref, que ffaire de cette histoire de compression ? Merci d'avance pour vos conseils Ô combien avisés 😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 24 août 2021 Partager Posté(e) le 24 août 2021 Salut, Je suis arrivé aux mêmes conclusions que toi. Pour ma part mon serveur OpenVPN est aussi en 2.5 sur mon pare-feu pfSense, et je n'ai plus de compression dans la configuration du serveur, ni dans les fichiers de configuration des clients. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.