Достъпен е OpenVPN 2.7.0

След три години от публикуването на версия 2.6 е подготвено издание на OpenVPN 2.7.0, пакет за създаване на виртуални частни мрежи, който позволява организирането на криптирано свързване между две клиентски машини или осигуряване на работа на централен VPN сървър за едновременна работа на няколко клиента. Кодът на OpenVPN се разпространява под лиценз GPLv2, готовите бинарни пакети са налични за Debian, Ubuntu, CentOS, RHEL и Windows.

Основни нововъведения:

  • На VPN-сървърите вече предлагат възможност за отваряне на няколко приемни сокета, например, за едновременен прием на свързвания чрез UDP и TCP или по различни мрежови портове.
  • Направен е преход към новата версия на DCO модула, включен в основния състав на ядрото на Linux 6.16. Модулът, включен в основния състав на ядрото, има променен API и се доставя под името „ovpn“. Подкрепата за стария модул ovpn-dco е преустановена. Модулът извършва операции по криптиране, обработка на пакети и управление на канала на свързване в ядрото на Linux, което позволява да се избегнат разходи, свързани с превключването на контекста, дава възможност за оптимизация на работата чрез директно обращение към вътрешни API на ядрото и изключва бавната предаване на данни между ядрото и пространството на потребителя (криптиране, декриптиране и маршрутизиране се извършват от модула без изпращане на трафик към обработвача в пространството на потребителя).
  • В версията за Windows: във WFP филтрите е активиран флагът block-local; осигурена е генерация на допълнителни мрежови интерфейси при необходимост; осигурен е старт на автоматични услуги под непривилегирован потребител; за работа с DNS настройки е използван NRPT (Таблица за политика на разрешаване на имена); разрешено е използването на драйвера win-dco за ускоряване на VPN сървърите.
  • Представен е нов формат на ключовете и пакетите „epoch“, който в отличие от стандартния формат „DATA_V2“ добавя таг AEAD в края на пакета, автоматично обновява ключовете при достигане на лимита на тяхното използване, има 64-битови идентификатори на пакетите и използва операция XOR при формированието на вектора за инициализация.
  • Добавена е поддръжка на lwipovpn — емулатор на мрежови интерфейси tun/tap в пространството на потребителя, реализиран на базата на TCP/IP стека lwIP. С опцията «—dev-node unix:/path/to/lwipovpn» може да се емулатор изцяло функционален VPN-клиент на същата система за тестване и отстраняване на проблеми с OpenVPN.
  • Добавена е възможност за обновяване на част от настройките на клиента (IP, маршрутизация, MTU, DNS) чрез изпращане на сървъра. управляващи съобщения PUSH_UPDATE.
  • В openVPN-клиента за Linux, BSD и macOS е добавена опция «—dns-updown» за стартиране на скрипт, който прилага DNS настройки, предадени от сървъра. Скриптът поддържа настройка чрез /etc/resolv.conf, systemd или resolveconf.
  • За платформата Linux е добавена опция «—route-table» за използване на зададени от потребителя таблици за маршрутизиране.
  • Реализирана е поддръжка на версия mbedTLS 4. Добавена е поддръжка на TLS 1.3 в конфигурации с криптографска библиотека mbedTLS.
  • Добавена е поддръжка за операционната система Haiku.
  • Прекратена е поддръжката на режима работа със статични ключове (трябва да се използва режим TLS), NTLMv1, Windows-драйвера wintun, OpenSSL 1.0.2, mbedTLS 2.x, компресия на данни преди изпращане, опции «—memstats» и «—opt-verify».

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster