Друзья привет! поднял openvpn сервер на небольшой виртуальной VDS. Использую несколько шлюзов для коммутации клиентов к локальным сетям. семья качает файлы, смотрят камеры, я смотрю в камеры в офисной сети. Сервер не торомозит , но вот озадачился вопросом , зачем мучать мой сервачок избыточным шифрованием aes 256 ? я не разведчик, и ничего ценного в моем шлюзе нет , может спуститься до AES 128 ?! фрагмент конфига сервера:
client-config-dir /etc/openvpn/client
keepalive 10 120
cipher AES-256-CBC
push "route 10.8.0.0 255.255.255.0"
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
Или никакой нагрузки на сервер эти операци шифрования не дают ? и не стоит спускаться до aes 128? Дайте дельный совет !? Если всетаки изменить шифрование , то насколько это сложно ? достаточно ли поменять в конфиге сервера ? или надо перевыпускать ключи клиентам ?