VPN-serveri väljalaskmine , mida arendatakse universaalse ja kõrge jõudlusega alternatiivina OpenVPN-ile ja Microsofti VPN-toodetele. Kood lisensiga Apache 2.0.
Projekt toetab laia valikut VPN-protokolle, võimaldades kasutada SoftEther VPN-põhise serveri jaoks Windowsi (L2TP, SSTP), macOS (L2TP), iOS (L2TP) ja Androidi (L2TP) vaikimisi kliente, samuti toimida läbipaistva asendajana OpenVPN serverile. Pakutakse vahendeid tulemüüride ja süva pakettide inspekteerimise süsteemide ületamiseks. Tunnelite tuvastamise raskendamiseks toetatakse ka Etherneti maskeerimise tehnikat HTTPS-i kaudu, samas kui kliendi poolel on rakendatud virtuaalne võrgukaardid, serveri poolel aga virtuaalne Ethernet-lüliti.
Uue väljaande lisandunud muudatuste seas:
- Lisatud tugi , mis võimaldab luua kolmanda osapoole rakendusi VPN-serveri haldamiseks. JSON-RPC kaudu on võimalik lisada kasutajaid ja virtuaalseid keskusi, katkestada teatud VPN-ühendusi jne. Koodinäited JSON-RPC kasutamiseks on avaldatud JavaScripti, TypeScripti ja C# jaoks. JSON-RPC väljalülitamiseks on ette nähtud seadistus „DisableJsonRpcWebApi“;
- Lisatud on sisseehitatud veebihaldur (https://server/admin/), mis võimaldab VPN-serverit hallata brauseri kaudu. Veebiliidese võimalused on hetkel piiratud;
- Lisatud on AEAD-režiimi plokiahi ChaCha20-Poly1305-IETF tugi;
- Rakendatud on funktsioon VPN-seansi ajal kasutatavatele protokollidele üksikasjaliku teabe kuvamiseks;
- Korrigeeritud Windowsi võrgu sildade draiveris, mis võimaldab kohalikult oma õigusi süsteemis tõsta. Probleem avaldub ainult Windows 8.0 ja vanemates väljaannetes, kasutades Local Bridge või SecureNAT režiimi.
Peamised SoftEther VPN:
- Toetab OpenVPN, SSL-VPN (HTTPS), Ethernet over HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 ja Cisco VPN protokolle;
- Toetab remote-access ja site-to-site ühendusrežiime, L2 (Ethernet-sildamine) ja L3 (IP) tasemel;
- Ühilduvus algsete OpenVPN klientidega;
- SSL-VPN tunnelimine HTTPS-i kaudu, mis võimaldab ümber minna tulemüüriblokeeringutest;
- Tunnelite loomise võimalus ICMP ja DNS-i kohal;
- Sisseehitatud dünaamilise DNS-i ja NAT-i ületamise mehhanismid, et tagada töö hostides, millel ei ole pidevalt määratud IP-aadressi;
- Kõrge jõudlus, mis tagab 1Gbs ühenduse kiiruseta märgatavaid nõudeid operatiivmälu ja CPU suurusele;
- Topelt IPv4/IPv6 tugi;
- AES 256 ja RSA 4096 krüpteerimise kasutamine;
- Veebiliidese, Windowsi graafilise konfigureerija ja Cisco IOS stiilis platvormidevahelise käsurealiidese olemasolu;
- Tulekahju seina pakkumine, mis töötab VPN-tunneli sees;
- Kasutajate autentimise võimalus läbi RADIUS, NT domeenikontrollerite ja X.509 klienditunnistuste;
- Pakettide inspekteerimise režiimi olemasolu, mis võimaldab edastatud pakettide logimist;
- Serveri toetus Windowsile, Linuxile, FreeBSD-le, Solaris'ele ja macOS'ile. Klientide olemasolu Windowsile, Linuxile, macOS'ile, Androidile, iOS-ile ja Windows Phone'ile.
Allikas: opennet.ru
