У меня локально запущен Network 8.0.26 на Raspberry Pi, и через интерфейс Network я создал OpenVPN-сервер. Экспортированный профиль работает нормально, пока на клиенте (в моём случае OpenVPN Connect для iOS) уровень безопасности установлен в «Legacy». Если же я ставлю «Preferred (Recommended)», клиент больше не может подключиться.
Согласно этому сообщению от OpenVPN на их форуме, причина в изменении стандартов OpenVPN — отказе от сжатия из-за уязвимости Voracle. Не самый лучший способ обхода — вручную поправить клиентский конфиг, добавив две новые строки: comp-lzo yes и allow-compression yes, чтобы принудительно разрешить сжатие. Другой способ — убрать все упоминания о сжатии из файла конфигурации, закомментировав или удалив строку comp-lzo. Но официальный совет OpenVPN — перенастроить сервер так, чтобы он вообще не использовал сжатие и не требовал это от клиентов.
Так вот вопрос: как перенастроить мой Unifi OpenVPN-сервер, чтобы он не использовал сжатие и не давал в конфигурации указаний на его использование?
Согласно этому сообщению от OpenVPN на их форуме, причина в изменении стандартов OpenVPN — отказе от сжатия из-за уязвимости Voracle. Не самый лучший способ обхода — вручную поправить клиентский конфиг, добавив две новые строки: comp-lzo yes и allow-compression yes, чтобы принудительно разрешить сжатие. Другой способ — убрать все упоминания о сжатии из файла конфигурации, закомментировав или удалив строку comp-lzo. Но официальный совет OpenVPN — перенастроить сервер так, чтобы он вообще не использовал сжатие и не требовал это от клиентов.
Так вот вопрос: как перенастроить мой Unifi OpenVPN-сервер, чтобы он не использовал сжатие и не давал в конфигурации указаний на его использование?
