Veröffentlichung des VPN-Servers , entwickelt als universelle und leistungsstarke Alternative zu OpenVPN und VPN-Produkten von Microsoft. Der Code unter der Apache 2.0 Lizenz.
Das Projekt unterstützt eine Vielzahl von VPN-Protokollen, die es ermöglichen, den SoftEther VPN-Server mit Standard-Clients für Windows (L2TP, SSTP), macOS (L2TP), iOS (L2TP) und Android (L2TP) zu verwenden sowie als transparente Alternative für OpenVPN-Server zu fungieren. Es werden Mittel zum Umgehen von Firewalls und Systemen zur tiefen Paketinspektion bereitgestellt. Zur Erschwerung der Tunnelentdeckung wird auch eine Technik für verschleierten Ethernet-Tunnel über HTTPS unterstützt, wobei auf der Clientseite ein virtueller Netzwerkadapter und auf der Serverseite ein virtueller Ethernet-Switch implementiert ist.
Unter den im neuen Release hinzugefügten Änderungen:
- Unterstützung hinzugefügt für , welches es ermöglicht, Drittanbieteranwendungen zur Verwaltung des VPN-Servers zu erstellen. Über JSON-RPC können Benutzer und virtuelle Hubs hinzugefügt, bestimmte VPN-Verbindungen getrennt usw. werden. Beispielcode zur Verwendung von JSON-RPC wurde für die Sprachen JavaScript, TypeScript und C# veröffentlicht. Um JSON-RPC zu deaktivieren, wurde die Einstellung "DisableJsonRpcWebApi" vorgeschlagen;
- Eine integrierte Web-Konsole für Administratoren wurde hinzugefügt (https://server/admin/), die die Verwaltung des VPN-Servers über den Browser ermöglicht. Die Funktionen der Web-Oberfläche sind derzeit jedoch eingeschränkt;
- Unterstützung für den AEAD-Modus der Blockverschlüsselung ChaCha20-Poly1305-IETF wurde hinzugefügt;
- Eine Funktion zur Anzeige detaillierter Informationen über das Protokoll, das während der VPN-Sitzung verwendet wird, wurde implementiert;
- Beseitigt im Netzwerkbrückentreiber für Windows, die es ermöglicht, lokal Privilegien im System zu erhöhen. Das Problem tritt nur in Windows 8.0 und früheren Versionen im Local Bridge- oder SecureNAT-Modus auf.
Hauptmerkmale SoftEther VPN:
- Unterstützung für die Protokolle OpenVPN, SSL-VPN (HTTPS), Ethernet über HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 und Cisco VPN;
- Unterstützung für Verbindungsmodi Remote-Access und Site-to-Site auf L2 (Ethernet-Bridging) und L3 (IP)-Ebene;
- Kompatibilität mit den Original-OpenVPN-Clients;
- SSL-VPN-Tunneling über HTTPS, ermöglicht das Umgehen von Blockaden auf Firewall-Ebene;
- Möglichkeit, Tunnel über ICMP und DNS zu erstellen;
- Integrierte Mechanismen für dynamisches DNS und NAT-Umgehung zur Gewährleistung des Betriebs auf Hosts ohne dauerhaft zugewiesene IP-Adresse;
- Hohe Leistung, die eine Verbindungsgeschwindigkeit von 1 Gbit/s ohne nennenswerte Anforderungen an den Arbeitsspeicher und die CPU ermöglicht;
- Doppelter IPv4/IPv6-Stack;
- Verwendung von AES 256 und RSA 4096 zur Verschlüsselung;
- Verfügbar sind eine Weboberfläche, ein grafischer Konfigurator für Windows und eine plattformübergreifende Befehlszeilenschnittstelle im Stil von Cisco IOS;
- Bereitstellung einer Firewall, die innerhalb des VPN-Tunnels arbeitet;
- Möglichkeit der Benutzerauthentifizierung über RADIUS, NT-Domänencontroller und X.509-Clientzertifikate;
- Verfügbarkeit eines Paketinspektionsmodus, der das Loggen übertragener Pakete ermöglicht;
- Unterstützung für Server mit Windows, Linux, FreeBSD, Solaris und macOS. Clients sind für Windows, Linux, macOS, Android, iOS und Windows Phone verfügbar.
Quelle: opennet.ru
