Es wurde ein Korrektur-Release von OpenVPN 2.5.1 vorbereitet, einem Paket zur Erstellung virtueller privater Netzwerke, das eine verschlĂŒsselte Verbindung zwischen zwei Client-Maschinen ermöglicht oder einen zentralen VPN-Server fĂŒr den gleichzeitigen Betrieb mehrerer Clients bereitstellt. Der OpenVPN-Code wird unter der GPLv2-Lizenz verbreitet, fertige BinĂ€rpakete werden fĂŒr Debian, Ubuntu, CentOS, RHEL und Windows erstellt.
Neuheiten:
- Eine neue Verbindungszustandsart AUTH_PENDING wurde zur Liste der VerbindungszustĂ€nde hinzugefĂŒgt, die es ermöglicht, im Interface einen genaueren Verbindungsstatus anzuzeigen;
- Eine Vorabversion der Dokumentation fĂŒr das âManagement Interface âechoâ protocolâ, den Befehlskanal im GUI, wurde erstellt;
- Die UnterstĂŒtzung von inetd wurde entfernt;
- Die UnterstĂŒtzung fĂŒr EKM (Exported Keying Material, RFC 5705) wurde hinzugefĂŒgt, um die Vektoren encryption/hmac/iv (Datenkanal-SchlĂŒssel) zu erhalten. Der frĂŒhere Mechanismus bleibt unverĂ€ndert.
Wesentliche Korrekturen:
- Ein Speicherleck im Modus wurde behoben Server im tls-crypt-v2 Modul (ca. 600 Byte pro verbundenem Client);
- Ein Speicherleck in der Funktion net_iface_mtu_set() (Linux) wurde behoben;
- Ein potenzieller Fehler, der zu einer Heap-Korruption und dem Absturz des Client-Kindprozesses bei Verwendung der Option registerdns (Windows) fĂŒhren konnte, wurde behoben;
- Wintun unterstĂŒtzt kein DHCP. Jetzt wird die DHCP-Erneuerung nur fĂŒr TAP-Windows6 (Windows) gestartet.
Quelle: opennet.ru
