Kolme aastat pĂ€rast OpenVPN 2.6 avaldamist on valmis OpenVPN 2.7.0 versioon, mis on pakett virtuaalsete privaatvĂ”rkude (VPN) loomiseks. See vĂ”imaldab luua krĂŒptitud ĂŒhenduse kahe kliendiseadme vahel vĂ”i seadistada tsentraliseeritud VPN-server mitme kliendi samaaegseks kasutamiseks. OpenVPN-i kood on jagatud GPLv2 litsentsi alusel ja valmis binaarpaketid luuakse Debianile, Ubuntu, CentOS-ile, RHEL-ile ja Windowsile.
Peamised uuendused:
- Pealehe VPN-serverites on nĂŒĂŒd vĂ”imalik avada mitu vastuvĂ”tva ĂŒhenduse soket, nĂ€iteks samaaegselt UDP ja TCP kaudu vĂ”i erinevatel vĂ”rguportidel.
- On toimunud ĂŒleminek uue DCO- mooduli kasutamisele, mis on kaasatud Linuxi 6.16 pĂ”hituumasse. PĂ”hituuma moodulil on muudetud API ning see kannab nime "ovpn". Vanema ovpn-dco mooduli tugi on lĂ”petatud. Moodul viib krĂŒptimise, paketihalduse ja suhtlemise juhtimise toimingud Linuxi tuuma, vĂ”imaldades vĂ€hendada konteksti vahetusega seotud kulusid ning optimeerida toimimist, otse tuuma sisemistele API-dele pÀÀsemise kaudu, ja vĂ€listada aeglast andmeedastust tuuma ja kasutaja ruumi vahel (krĂŒptimine, dekodeerimine ja marsruutimine toimub mooduli kaudu, ilma et liiklus saadetaks kasutaja ruumi töötleja juurde).
- Windowsi versioonis: WFP-filterites on aktiveeritud block-local lipp; tagatud on tÀiendavate vÔrguliideste genereerimine vastavalt vajadusele; automaatsete teenuste kÀitamine privileege omamata kasutaja all on tagatud; DNS-i seadete haldamiseks on kaasatud NRPT (Name Resolution Policy Table); win-dco draiveri kasutamine VPN-serverite kiirusel on lubatud.
- Esitatud on uus vÔti ja pakettide vorming "epoch", mis erineb tavalisest "DATA_V2" vormingust, lisades AEAD sildi paketi lÔppu, vÀrskendades automaatselt vÔtmeid nende kasutamise limiidi saavutamisel, omades 64-bitiseid pakettide identifikaatoreid ja kasutades XOR-i operatsiooni initsialiseerimisvektori loomisel.
- Lisatud tugi lwipovpnile â tun/tap vĂ”rguliideste emulaatorile kasutaja ruumis, mis on rakendatud TCP/IP lwIP lumealusel. KĂ€su «âdev-node unix:/path/to/lwipovpn» abil on vĂ”imalik emuleerida tĂ€isfunktsionaalset VPN-klienti samal sĂŒsteemil OpenVPN-i testimiseks ja silumiseks.
- Lisatud vÔimalus vÀrskendada osa kliendi seadistustest (IP, marsruudistus, MTU, DNS) sÔnumite saatmise kaudu. serverilt juhtivate PUSH_UPDATE sÔnumite saatmine.
- Linuxi, BSD ja macOS openVPN-klientide jaoks on lisatud kĂ€sk «âdns-updown», et kĂ€ivitada DNS-i seadistuste rakendamise skript, mille server edastab. Skript toetab seadistamist lĂ€bi /etc/resolv.conf, systemd vĂ”i resolveconf.
- Linuxi platvormile on lisatud kĂ€sk «âroute-table» kasutajapoolsete marsruudik tabelite kasutamiseks.
- Rakendatud tugi mbedTLS 4 harule. Lisatud TLS 1.3 toe tugi mbedTLS krĂŒptograafia raamatukogus.
- Lisatud Haiku operatsioonisĂŒsteemi tugi.
- Seisatud toimetamine staatiliste vĂ”tmereĆŸiimidega (soovitav kasutada TLS reĆŸiimi), NTLMv1, Windowsi draiveri wintun, OpenSSL 1.0.2, mbedTLS 2.x, andmete kokkusurumise enne saatmist, valikute «âmemstats» ja «âopt-verify» poolest.
Allikas: opennet.ru
