релиз на VPN сървър , разработван като универсална и високопроизводителна алтернатива на OpenVPN и VPN продуктите на компанията Microsoft. Код се разпространява под лицензия Apache 2.0.
Проектът поддържа широк спектър от VPN протоколи, което позволява използването на сървър, базиран на SoftEther VPN, с вградени клиенти за Windows (L2TP, SSTP), macOS (L2TP), iOS (L2TP) и Android (L2TP), както и като прозрачно заместване на OpenVPN сървъра. Осигурени са средства за обход на мрежови екрани и система за дълбочинна инспекция на пакети. За затрудняване на откритията на тунела е включена техника за маскирано предаване на Ethernet чрез HTTPS, при което на клиентската страна се реализира виртуален мрежов адаптер, а на сървърната страна – виртуален Ethernet комутатор.
Сред добавените в новото издание изменения:
- Добавена поддръжка на , позволяващо създаването на външни приложения за управление на VPN сървъра. Чрез JSON-RPC могат да се добавят потребители и виртуални хъбове, да се разкъсват определени VPN връзки и т.н. Примери за код за използване на JSON-RPC са публикувани за езиците JavaScript, TypeScript и C#. За деактивиране на JSON-RPC е предложена настройка „DisableJsonRpcWebApi“;
- Добавена е вградена уеб конзола за администратора (https://server/admin/), която позволява управление на VPN сървъра чрез браузър. Възможностите на уеб интерфейса все още са ограничени;
- Добавена е поддръжка на AEAD режим на блокова криптиране ChaCha20-Poly1305-IETF;
- Реализирана е функция за показване на детайлна информация за протокола, използван в VPN сесията;
- Отстранена в драйвера на мрежовите моста за Windows, позволяваща локално повишаване на привилегиите в системата. Проблемите се проявяват само в Windows 8.0 и по-стари версии при използване на режима Local Bridge или SecureNAT.
Ключови SoftEther VPN:
- Поддръжка на протоколи OpenVPN, SSL-VPN (HTTPS), Ethernet over HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 и Cisco VPN;
- Поддръжка на режими на свързване remote-access и site-to-site, на нива L2 (Ethernet моста) и L3 (IP);
- Съвместимост с оригиналните клиенти на OpenVPN;
- SSL-VPN тунелиране чрез HTTPS, което позволява заобикаляне на блокировките на мрежовия екран;
- Възможност за създаване на тунели над ICMP и DNS;
- Вградени механизми за динамичен DNS и обход на NAT за осигуряване на работа на хостове без постоянен посочен IP адрес;
- Висока производителност, осигуряваща скорост на свързване 1Gbs без съществени изисквания към размера на оперативната памет и CPU;
- Двоен стек IPv4/IPv6;
- Използване на AES 256 и RSA 4096 за криптиране;
- Наличие на уеб интерфейс, графичен конфигуратор за Windows и многоплатформен команден интерфейс в стил Cisco IOS;
- Предоставяне на защитна стена, работеща в рамките на VPN тунел;
- Възможност за удостоверяване на потребители чрез RADIUS, контролери на домейни NT и клиентски сертификати X.509;
- Наличие на режим за инспектиране на пакети, позволяващ водене на лог на предаваните пакети;
- Поддържа Windows, Linux, FreeBSD, Solaris и macOS. Наличие на клиенти за Windows, Linux, macOS, Android, iOS и Windows Phone.
Източник: opennet.ru
