iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 804|回复: 8
打印 上一主题 下一主题

希望OpenVPN服务端支持tls-auth+user双重认证

[复制链接]
跳转到指定楼层
楼主
发表于 2023-1-13 12:10:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
可以在配置页面加一个 验证tls-auth 选项box

实际上只需要在现在【认证方式:账号认证】的openvpn.conf基础上中加一行
tls-auth /etc/openvpn/keys/ta.key 0【路径根据实际ikuai os的来】

就能实现既有tls-auth又能使用账号认证


一般tls-auth是用于防止ddos攻击的,所以现在ikuai把这个东西做成【账号认证 or Auth】就不太合适
而且还少了一个加密验证功能

这个功能比较好做,还能提高安全性,减少被d的风险,希望采纳尽快上线
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持1 反对反对
板凳
发表于 2023-1-16 20:52:12 | 只看该作者
tls-crypt 是不是也可以 +user 双重认证?
地板
 楼主| 发表于 2023-1-25 04:38:45 | 只看该作者
笨笨熊321 发表于 2023-1-16 20:52
tls-crypt 是不是也可以 +user 双重认证?

可以的 但是ikuai没支持
5#
 楼主| 发表于 2023-1-25 04:40:09 | 只看该作者
3038922 发表于 2023-1-13 22:45
他这OPNVPN跟其他VPN客户端连接 网速要慢点的。。。很奇怪的。跟爱快自己的路由连,就能满速 ...

目前测试的话 感觉速度好像还可以 暂时没有太卡的感觉 具体速度测试也没测试
6#
 楼主| 发表于 2023-1-26 06:38:43 | 只看该作者
3038922 发表于 2023-1-13 22:45
他这OPNVPN跟其他VPN客户端连接 网速要慢点的。。。很奇怪的。跟爱快自己的路由连,就能满速 ...

目前实测 linuxcentos7客户端 去连接ikuai3.6.4下的openvpn服务器 能正常跑满电信50M上行,在客户端wget下载服务端网段中服务器的file实测能到7M每秒,符合50Mbps换算的速度
7#
 楼主| 发表于 2023-1-26 06:39:45 | 只看该作者
笨笨熊321 发表于 2023-1-16 20:52
tls-crypt 是不是也可以 +user 双重认证?

原生可以,但是爱快目前没支持 所以才提议支持这个功能 而且crypt兼容不太ok 建议还是auth+user
8#
发表于 2023-7-6 04:20:25 | 只看该作者
我们是急需要这个功能的  可惜不知道什么时间能上线
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-20 13:24

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表