Page 1 of 1

TLS1.3のみ通信可にするとマネージャから接続できない

Posted: Mon Sep 16, 2019 3:50 am
by hiti
以下のConfigを投入し、TLS1.3のみ接続可能な設定としたところ、SSL-VPNは正常に使用できるものの、SE-VPNサーバ管理ツールから接続できなくなることを確認しました。TLS1.2を有効にすると正常に接続できるようになるので、管理ツール側でTLS1.3が未実装ということでしょうか?

サーバVer:Softether VPN Server 4.30 Build 9696 Beta(Ubuntu18.04)
管理ツールVer:Softether VPN Server 4.30 Build 9696 Beta(Windows)

■Configの設定項目
bool AcceptOnlyTls true
bool Tls_Disable1_0 true
bool Tls_Disable1_1 true
bool Tls_Disable1_2 true

Re: TLS1.3のみ通信可にするとマネージャから接続できない

Posted: Tue Sep 17, 2019 10:03 am
by cedar
公式に配布しているバイナリでは、OpenSSL 1.0.2 系が使用されているため、TLS 1.3 には対応していません。
https://ja.softether.org/5-download/history

Re: TLS1.3のみ通信可にするとマネージャから接続できない

Posted: Fri Nov 15, 2019 6:33 pm
by lovether
バージョン5.01.9671を使用してください。
TLS1.3のみ接続可能なとき。
MS-SSTP(AndroidアプリVPN Client Proのみ。WindowsシステムのSSTPがTLS 1.3には対応していません)、SoftetherVPNとサーバ管理ツールは正常に使用できます。
https://github.com/SoftEtherVPN/SoftEth ... /5.01.9671