Synology VPN Aufbau

El_Chapo

Lieutenant
Registriert
Sep. 2016
Beiträge
756
Guten Abend.

Ich habe mir den VPN Server auf meiner Synology 916+ installiert und alles eingerichtet, kann auch eine Verbindung (per Teamviewer von einem Freund) aufbauen und habe Zugriff auf mein NAS.

Ich hab das Ganze mit der Dokumentation von Synology gemacht. Leider gibt es keine genaueren Infos über die Verschlüsselung und Authentifizierung. Ich möchte hier kurz Fragen, welche Einstellungen ich dort vornehmen oder auch vermeiden soll.

Fürs erste habe ich unter Verschlüsselung: AES-128-CBC und Authentifizierung: SHA1

Defaulteinstellung war Verschlüsselung: BF-CBC und Authenthifizierung: SHA1

Wenn ich etwas Streame, dann ist die CPU Auslastung bei 10-15%, bei Dateiübertragung auf 30%. Ich nehme an, dass mit veränderter Verschlüsselungsmethode diese Auslastung höher fallen wird. Was wäre "schlechter" als AES-128-CBC? Macht es Sinn auf AES-256 zu gehen, oder ist es bei "weniger sensiblen Daten" nicht wichtig, eine stärkere Verschlüsselung auszuwählen?

Vielen Dank.
 
AES-128-CBC sollte weiterhin sicher sein, SHA-1 sollte man evtl. nicht mehr benutzen, da dort Kollisionen möglich sind, wobei das bei dir als Privatperson nicht groß relevant sein sollte.
 
Vielen Dank.
In was soll ich es ändern und wieso gibt es diese noch zur auswahl, wenn sie eh nicht mehr so gut sind
 
In einen SHA2 Algorithmus, also SHA256, SHA384 oder SHA512.
Leider dauert es immer sehr lange bis unsichere Verfahren überall wirklich entfernt sind. Das steigert zwar die Kompatibilität sorgt aber auch dafür das es bis heute noch zahlreiche Zertifikate gibt die nur mit SHA1 unterschrieben sind.
 
Zurück
Oben