VPN-serveri versioon , mis on välja töötatud universaalse ja suure jõudlusega alternatiivina OpenVPN ja Microsofti VPN-toodetele. Kood ainekood on litsentsitud Apache 2.0 all.
Projekt toetab laia valikut VPN-protokolle, mis võimaldab kasutada SoftEther VPN-serverit koos Windowsi (L2TP, SSTP), macOS-i (L2TP), iOS-i (L2TP) ja Androidi (L2TP) vaikimisi klientidega, samuti toimida OpenVPN-serveri läbipaistva asendajana. Pakutakse vahendeid tulemüüride ja sügava paketi inspektsiooni süsteemide ületamiseks. Tunnelite tuvastamise raskendamiseks toetatakse ka Etherneti peitmise tehnikat HTTPS-i kaudu, kus kliendipoolne seadistus hõlmab virtuaalset võrkaadapterit ning serveripoolne seadistus virtuaalset Etherneti lülitit.
Uue versiooni lisatud muudatuste hulgas:
- Lisatud tugi , mis võimaldab luua kolmanda osapoole rakendusi VPN-serveri haldamiseks. JSON-RPC kaudu saab lisada kasutajaid ja virtuaalseid hub'e, katkestada teatud VPN-ühendusi jne. Koodinäited JSON-RPC kasutamiseks on avaldatud JavaScripti, TypeScripti ja C# keeles. JSON-RPC väljalülitamiseks on pakutud seadistus „DisableJsonRpcWebApi”;
- Lisatud sisseehitatud administraatori veebikonsool (https://server/admin/), mis võimaldab VPN-serveri haldamist sirvijas. Veebiliidese võimalused on hetkel piiratud;
- Lisatud toetus AEAD-režiimi plokkšifri ChaCha20-Poly1305-IETF jaoks;
- Tehtud funktsioon VPN-seansi kasutatava protokolli üksikasjalikule teabele kuvamiseks;
- Eemaldatud Windowsi võrgu sildade draiveris, mis võimaldab kohapeal tõsta oma õigusi süsteemis. Probleem ilmneb ainult Windows 8.0 ja vanemates versioonides, kui kasutatakse Local Bridge või SecureNAT režiimi.
Peamised SoftEther VPN:
- Toetab protokolle OpenVPN, SSL-VPN (HTTPS), Ethernet over HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 ja Cisco VPN;
- Toetab remote-access ja site-to-site ühendusrežiime, L2 (Ethernet-sildamine) ja L3 (IP) tasanditel;
- Ühildatav originaalsete OpenVPN klientidega;
- SSL-VPN tunnelimine HTTPS kaudu, võimaldab vältida tulemüüride tasemel blokeerimist;
- Tunnelite loomise võimalus ICMP ja DNS kohal;
- Sisseehitatud dünaamilise DNS ja NAT-i läbimise mehhanismid, et tagada töö hostides, millel pole püsivat eraldatud IP-aadressi;
- Kõrge jõudlus tagab 1 Gbps ühenduse kiirus ilma oluliste mälu ja CPU nõudmisteta;
- Topelt IPv4/IPv6 tugi;
- AES 256 ja RSA 4096 krüpteerimine;
- Veebiliidese, Windowsi graafilise seadistustarkvara ja mitme platvormi käsurea liidese olemasolu, mis on sarnane Cisco IOS-ile;
- Tulekindlat, mis töötab VPN-tunneli sees;
- Kasutajate autentimise võimalus RADIUS, NT domeenikontrollerite ja X.509 kliendisertifikaatide kaudu;
- Pakettide inspekteerimise režiimi olemasolu, mis võimaldab juhtida edastatavate pakettide logi;
- Tugi Windows, Linux, FreeBSD, Solaris ja macOS serveritele. Klientide olemasolu Windows, Linux, macOS, Android, iOS ja Windows Phone jaoks.
Allikas: opennet.ru
