Saadaval OpenVPN 2.7.0

Kolme aastat pĂ€rast OpenVPN 2.6 avaldamist on valmis OpenVPN 2.7.0 versioon, mis on pakett virtuaalsete privaatvĂ”rkude (VPN) loomiseks. See vĂ”imaldab luua krĂŒptitud ĂŒhenduse kahe kliendiseadme vahel vĂ”i seadistada tsentraliseeritud VPN-server mitme kliendi samaaegseks kasutamiseks. OpenVPN-i kood on jagatud GPLv2 litsentsi alusel ja valmis binaarpaketid luuakse Debianile, Ubuntu, CentOS-ile, RHEL-ile ja Windowsile.

Peamised uuendused:

  • Pealehe VPN-serverites on nĂŒĂŒd vĂ”imalik avada mitu vastuvĂ”tva ĂŒhenduse soket, nĂ€iteks samaaegselt UDP ja TCP kaudu vĂ”i erinevatel vĂ”rguportidel.
  • On toimunud ĂŒleminek uue DCO- mooduli kasutamisele, mis on kaasatud Linuxi 6.16 pĂ”hituumasse. PĂ”hituuma moodulil on muudetud API ning see kannab nime "ovpn". Vanema ovpn-dco mooduli tugi on lĂ”petatud. Moodul viib krĂŒptimise, paketihalduse ja suhtlemise juhtimise toimingud Linuxi tuuma, vĂ”imaldades vĂ€hendada konteksti vahetusega seotud kulusid ning optimeerida toimimist, otse tuuma sisemistele API-dele pÀÀsemise kaudu, ja vĂ€listada aeglast andmeedastust tuuma ja kasutaja ruumi vahel (krĂŒptimine, dekodeerimine ja marsruutimine toimub mooduli kaudu, ilma et liiklus saadetaks kasutaja ruumi töötleja juurde).
  • Windowsi versioonis: WFP-filterites on aktiveeritud block-local lipp; tagatud on tĂ€iendavate vĂ”rguliideste genereerimine vastavalt vajadusele; automaatsete teenuste kĂ€itamine privileege omamata kasutaja all on tagatud; DNS-i seadete haldamiseks on kaasatud NRPT (Name Resolution Policy Table); win-dco draiveri kasutamine VPN-serverite kiirusel on lubatud.
  • Esitatud on uus vĂ”ti ja pakettide vorming "epoch", mis erineb tavalisest "DATA_V2" vormingust, lisades AEAD sildi paketi lĂ”ppu, vĂ€rskendades automaatselt vĂ”tmeid nende kasutamise limiidi saavutamisel, omades 64-bitiseid pakettide identifikaatoreid ja kasutades XOR-i operatsiooni initsialiseerimisvektori loomisel.
  • Lisatud tugi lwipovpnile — tun/tap vĂ”rguliideste emulaatorile kasutaja ruumis, mis on rakendatud TCP/IP lwIP lumealusel. KĂ€su «—dev-node unix:/path/to/lwipovpn» abil on vĂ”imalik emuleerida tĂ€isfunktsionaalset VPN-klienti samal sĂŒsteemil OpenVPN-i testimiseks ja silumiseks.
  • Lisatud vĂ”imalus vĂ€rskendada osa kliendi seadistustest (IP, marsruudistus, MTU, DNS) sĂ”numite saatmise kaudu. serverilt juhtivate PUSH_UPDATE sĂ”numite saatmine.
  • Linuxi, BSD ja macOS openVPN-klientide jaoks on lisatud kĂ€sk «—dns-updown», et kĂ€ivitada DNS-i seadistuste rakendamise skript, mille server edastab. Skript toetab seadistamist lĂ€bi /etc/resolv.conf, systemd vĂ”i resolveconf.
  • Linuxi platvormile on lisatud kĂ€sk «—route-table» kasutajapoolsete marsruudik tabelite kasutamiseks.
  • Rakendatud tugi mbedTLS 4 harule. Lisatud TLS 1.3 toe tugi mbedTLS krĂŒptograafia raamatukogus.
  • Lisatud Haiku operatsioonisĂŒsteemi tugi.
  • Seisatud toimetamine staatiliste vĂ”tmereĆŸiimidega (soovitav kasutada TLS reĆŸiimi), NTLMv1, Windowsi draiveri wintun, OpenSSL 1.0.2, mbedTLS 2.x, andmete kokkusurumise enne saatmist, valikute «—memstats» ja «—opt-verify» poolest.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster