Cosa occorre sapere sui livelli di sicurezza di Synology SSL VPN?

Cosa occorre sapere sui livelli di sicurezza di Synology SSL VPN?

Alcuni articoli sono stati tradotti dall’inglese con strumenti meccanici e possono contenere imprecisioni oppure errori di grammatica.

Scopo

In questo articolo vengono presentati brevemente i livelli di sicurezza di Synology SSL VPN e delle suite di crittografia.

Ambiente

VPN Plus Server 1.4.0 o superiore.

Soluzione

Come si seleziona un livello di sicurezza?

Quando si configura il servizio Synology SSL VPN , è possibile selezionare uno dei seguenti livelli di sicurezza in base ai browser Web utilizzati nei dispositivi client VPN:

  • Auto : questa è l'opzione predefinita ed è consigliata per una migliore compatibilità con i browser web. Inoltre, regola automaticamente i metodi di crittografia su quelli che si applicano meglio ai dispositivi client.
  • Compatibilità moderna : questo livello di sicurezza adotta suite di crittografia aggiornate per le connessioni VPN. Si noti che supporta solo i browser Web TLS 1.3.

Entrambi i livelli regolano la suite di crittografia in base alla connettività in tempo reale dei client VPN. Ciò garantisce l'equilibrio tra sicurezza e qualità della connessione.

Quali suite di crittografia sono supportate dai livelli di sicurezza di Synology SSL VPN?

Livello di sicurezza Cipher Suite (ordinate per priorità)
Auto 1
  • TLS 1.3 : TLS_CHACHA20_POLY1305_SHA256: TLS_AES_256_GCM_SHA384: TLS_AES_128_GCM_SHA256
  • TLS 1.2 : ECDHE-RSA-CHACHA20-POLY1305: ECDHE-RSA-AES256-GCM-SHA384: ECDHE-RSA-AES128-GCM-SHA256: DHE-RSA-AES256-GCM-SHA384: DHE-RSA-AES128-GCM-SHA256 : AES256-SHA: AES256-GCM-SHA384: AES128-GCM-SHA256
  • TLS 1.1 : AES256-SHA
  • TLS 1.0 : AES256-SHA
Compatibilità moderna
  • TLS 1.3 : TLS_CHACHA20_POLY1305_SHA256: TLS_AES_256_GCM_SHA384: TLS_AES_128_GCM_SHA256

Note:

  1. Quando Auto è selezionato per il livello di sicurezza, le suite di crittografia TLS 1.3 hanno la priorità su quelle TLS 1.2.
  2. Per utilizzare Synology SSL VPN con la compatibilità moderna, controllare quanto segue sul dispositivo client:
    • Synology SSL VPN Client è aggiornato.
    • Il browser Web in uso supporta TLS 1.3.
  3. SSTP VPN non sarà disponibile se si seleziona la compatibilità moderna per il livello di sicurezza. Per utilizzare SSTP VPN e SSL VPN contemporaneamente, impostare il livello di sicurezza su Auto .
Scopo
Ambiente
Soluzione
Come si seleziona un livello di sicurezza?
Quali suite di crittografia sono supportate dai livelli di sicurezza di Synology SSL VPN?