Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > VPN
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Openvpn com chave 128 bits



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 16-04-2008, 21:28   #1 (permalink)
 
Avatar de gilmarcabral
 
Registrado em: Apr 2005
Idade: 26
Posts: 177
Agradeceu: 9
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
gilmarcabral
Enviar mensagem via ICQ para gilmarcabral Enviar mensagem via Windows Live Messenger para gilmarcabral Enviar mensagem via Skype para gilmarcabral
Padrão Openvpn com chave 128 bits

Ola a todos.

Eu utilizo aki openvpn e funciona perfeitamente, so que notei que a chave criada pela openvpn com o comando openvpn --genkey -secret chave.key, e gerada em 2048 bits.
Penso que nao presciso uma chave deste tamanho, pois presciso de velocidade entre os tuneis, e um chave grande ira consumir mais banda.
Alguem sabe como eu faco para gerar uma chave de 129 bits para ser usado na openvpn.
Olhei no man da openvpn la fala que posso usar o parametro keysize que posso usar 1024 mas o arquivo gerado continua 2048 e nao fica menor q isto.
Desde ja agradeco.
gilmarcabral está offline  
Antigo 17-04-2008, 07:15   #2 (permalink)
 
Avatar de candrecn
 
Registrado em: Mar 2004
Posts: 56
Agradeceu: 0
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
candrecn
Padrão

Amigo, se for para usar chave 128bits, nem coloque chave!

Use sempre no mínimo 1024, além do mais, uma chave maior não irá consumir mais banda, as chaves ficam na ponta para decriptar/encriptar o tráfego que entra/sai. O que irá aumentar um pouco é o processamento das maquinas que irá fazer a criptografia.
__________________
CCNA - CCNP - LPIC-1
candrecn está offline  
Antigo 17-04-2008, 07:54   #3 (permalink)
 
Avatar de gilmarcabral
 
Registrado em: Apr 2005
Idade: 26
Posts: 177
Agradeceu: 9
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
gilmarcabral
Enviar mensagem via ICQ para gilmarcabral Enviar mensagem via Windows Live Messenger para gilmarcabral Enviar mensagem via Skype para gilmarcabral
Padrão

Obrigado pela atenção.
Mas não e usado a chave para fazer a criptografia dos dados com isto os pacotes que sao passado pelo tunel nao fica maiores.

Desde ja agradeço
gilmarcabral está offline  
Antigo 17-04-2008, 08:10   #4 (permalink)
Super Moderador
 
Avatar de Duca
 
Registrado em: Jul 2005
Localização: Ilhéus-BA
Distribuição: Gentoo 64
Idade: 26
Posts: 1,129
Agradeceu: 71
Agradecido 46 vez(es) em 41 Posts
Envios no Blog: 18
Reputação: 157
Duca
Enviar mensagem via ICQ para Duca Enviar mensagem via Windows Live Messenger para Duca Enviar mensagem via Yahoo para Duca
Question

Citação:
Postado Originalmente por candrecn Ver Post
Amigo, se for para usar chave 128bits, nem coloque chave!

Use sempre no mínimo 1024, além do mais, uma chave maior não irá consumir mais banda, as chaves ficam na ponta para decriptar/encriptar o tráfego que entra/sai. O que irá aumentar um pouco é o processamento das maquinas que irá fazer a criptografia.
Estamos falando do DH ou da chave?
Pois o DH padrão para openvpn eh 1024bits e a criptografia túnel varia entre 32 a 256bits, coma opção de não haver criptografia, quanto a chave vc pudar usar md5 ou sha1. Eu particularmente utilizo sha1.
Se eu estiver falando besteira, corrijam-me.

Ab, Duca.
__________________

Shoryuken _o)
Campanha - Use Tags.
Perguntas Inteligentes? \0/
Dúvidas? Utilize nosso FAQ.
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

"Todo mundo tem clientes. Apenas nós e traficantes temos usuários."






Última edição por Duca; 17-04-2008 às 08:20
Duca está offline  
Antigo 18-04-2008, 09:35   #5 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,081
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão

Exatamente, estamos falando da criptografia da troca de chaves (Diffie-Hellman) ou da criptografia do tunnel em si ? Existe uma certa diferença nas coisas a serem utilizadas. Vou dar o exemplo do OpenVPN e do IPSec.

No OpenVPN usando certificados digitais:
Usando DH 1024 bits e certificados digitais RSA 1024bits (usando md5+rsa)

No IPSec usando PSK (pre shared keys):
sainfo anonymous
{
pfs_group 2;
lifetime time 60 min;
encryption_algorithm 3des;
authentication_algorithm hmac_md5;
compression_algorithm deflate ;
}

Aqui eu uso o seguinte:
Para criptografar a autenticação eu uso MD5 e para a troca de chaves eu uso DH group 2 (1024bits) e para criptografar o tunnel de dados eu uso 3DES , e uso o PFS group 2 (que eh 1024 bits tbm).

Quando nos falamos de IPSec é bem mais facil entender o conceito, o OpenVPN é meio "capado" (ok outro nome mais bonito, ele mais simples) no processo de troca de chaves/criptografia/autenticidade/confiabilidade, então ele nao llhe oferece muitas perguntas, o tunnel é mais "simples" de se formar.

Captou?
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 07-07-2008, 13:35   #6 (permalink)
 
Avatar de celineves
 
Registrado em: Jul 2008
Localização: Rio de Janeiro
Posts: 3
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
celineves
Padrão

Olá mistymst, gostaria de um help seu, tenho que implementar uma vpn aqui no trabalho e esta bem parecida com a sua, gostaria de saber como eu faço para criptografar o tunnel de dados com o 3DES? Sabe aonde eu posso encontrar alguma documentação sobre isso??

Obrigada!!!
celineves está offline  
Antigo 07-07-2008, 14:48   #7 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,081
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão

Bom, agora eu me perdi um pouco, eu estou no topico de openvpn mas falei de iPSec para ilustrar alguma fases do IKE.

Outro ponto é que eu nao aconselho a usar 3DES, eu realmente utilizo aqui pelo fato da outra ponta ser 3DES e os dados criptografados nao serem de conteudo realmente confidencial. (Ok quase arrisco a dizer que poderia ficar sem criptografia esse tunel, rsrsrs).

Agora detalhe melhor a sua duvida, o que seria de fato essa VPN? Porque eu simplesmente colei uma parte que envolvia o algoritmo de criptografia para 3DES mas uma VPN é bem mais do que isto.
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 07-07-2008, 15:17   #8 (permalink)
 
Avatar de celineves
 
Registrado em: Jul 2008
Localização: Rio de Janeiro
Posts: 3
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
celineves
Padrão

A minha dúvida: É possível usar o openvpn com a criptografia 3DES. O meu problema é porque a outra ponta tb é 3DES...
Eu caí de para-quedas nisso e a vpn já esta configurada, mas eu tenho que alterar para esse tipo de criptografia.
celineves está offline  
Antigo 07-07-2008, 15:43   #9 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,081
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão

Bom, desde que eu me lembre.... OpenVPN funciona com certificados, e esses certificados sao os que são utilizados para criptografar, nao me lembro de ser possivel escolher a criptografia a ser utilizada visto que ela utiliza tudo baseado em certificados digitais, neste caso, o software se utiliza também do SSL/TLS para garantir a criptografia. E são utilizadas chaves RSA.

Nao me lembro de todos os detalhes... faz tempo que eu nao brinco com OpenVPN, e ele nao cai em nenhuma prova de certificacao (já que la so é cobrado IPSec mesmo... entao esse eu tenho um pouco de 'intimidade')

Verifique exatamente o que precisa, visto que caiste de para-quedas, assim como muitos de nós, então agora é so pegar a faca, arrumar a mochila e a "morfina" para eventuais ferimentos durante a batalha
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 07-07-2008, 16:26   #10 (permalink)
 
Avatar de celineves
 
Registrado em: Jul 2008
Localização: Rio de Janeiro
Posts: 3
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
celineves
Padrão

É fazer o que né...rsrs

Eu tenho que fazer um túnel com um cliente, mas a criptografia deles é 3DES, vou começar do zero e tentar fazer com IPSec mesmo!!!
Valeu!!!!
celineves está offline  
Tópico Trancado

Tags
chaves, criptografia, diffie-hellman, openvpn, túnel, velocidade



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Chave WEP 1929 Wireless 11 23-12-2007 01:02
Openvpn linux X Openvpn Windows -> Problema analistaslack Redes/Protocolos 2 29-11-2007 12:52
Tamanho da chave de criptografia do openvpn mastellaro VPN 4 24-10-2007 17:12
Problemas em assinar chave (Openvpn) cldn Adm. em Geral 4 03-11-2006 08:57
32 Bits Rodi Iniciantes 4 07-04-2003 20:24

Horários baseados na GMT -3. Agora são 02:53.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.