Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Cryptographic settings?

Hi
I'm looking for recommendations on balancing performance and security for the  Cryptographic settings for SSL VPN? 

I experimented with them in the past and it looked like when I doubled my key length it cut my bandwidth in half. 

Is there any disadvantages to using UDP over TCP as its protocol?

Finally, Last year I heard there was a venerability with SSL traffic compression, has this been solved?


This thread was automatically locked due to age.
Parents
  • Hi,

    UDP is preferred (better performance) as long as it's not blocked at whatever hotel, etc. you visit.

    AES128 should give the best encryption performance and is considered about as secure as AES256 (some minor flaws have been found in AES256).

    I don't recall an SSL compression issue; do you have any other info?

    Barry
Reply
  • Hi,

    UDP is preferred (better performance) as long as it's not blocked at whatever hotel, etc. you visit.

    AES128 should give the best encryption performance and is considered about as secure as AES256 (some minor flaws have been found in AES256).

    I don't recall an SSL compression issue; do you have any other info?

    Barry
Children