Hallo,
ich betreibe auf meinem 918+ einen OpenVPN Server und dieser ist von extern über die entsprechenden Ports erreichbar.
Die DDNS Domain nutzt ein eigenes Let's Crypt Zertifikat.
Seit ein paar Tagen habe ich erstmalig mehrere geblockte IP Adressen aus den USA, welche mehrfach versucht haben, sich am VPN einzuloggen.
Nun meine Fragen:
1. Wie kann ich den VPN Server noch besser absichern, um hier die Hürde für den Angreifer noch höher zu legen? Die Ports muss ich ja offen lassen, da ich von außen auf den VPN muss.
2. Wird das Zertifikat im Default nur für die Verschlüsselung des Traffics genutzt? Wie kann ich prüfen, ob es auch für die Authentifizierung genutzt wird?
Das Thema VPN härten habe ich gefunden, ist aber eher für die Verbindungsverschlüsselung https://www.synology-forum.de/wiki/OpenVPN_härten
Danke und Grüße
ich betreibe auf meinem 918+ einen OpenVPN Server und dieser ist von extern über die entsprechenden Ports erreichbar.
Die DDNS Domain nutzt ein eigenes Let's Crypt Zertifikat.
Seit ein paar Tagen habe ich erstmalig mehrere geblockte IP Adressen aus den USA, welche mehrfach versucht haben, sich am VPN einzuloggen.
Nun meine Fragen:
1. Wie kann ich den VPN Server noch besser absichern, um hier die Hürde für den Angreifer noch höher zu legen? Die Ports muss ich ja offen lassen, da ich von außen auf den VPN muss.
2. Wird das Zertifikat im Default nur für die Verschlüsselung des Traffics genutzt? Wie kann ich prüfen, ob es auch für die Authentifizierung genutzt wird?
Das Thema VPN härten habe ich gefunden, ist aber eher für die Verbindungsverschlüsselung https://www.synology-forum.de/wiki/OpenVPN_härten
Danke und Grüße