OpenVPN 2.5.1 korrigeeriv väljalase

Koostatud on OpenVPN 2.5.1 korrigeeriv väljalase, pakett virtuaalsete privaatvõrkude loomiseks, mis võimaldab korraldada kahe klientmasina vahel krüpteeritud ühenduse või tagada tsentraliseeritud VPN-serveri töö mitme kliendi samaaegseks tööks. OpenVPN koodi levitatakse GPLv2 litsentsi all, valmis binaarpakette genereeritakse Debiani, Ubuntu, CentOSi, RHELi ja Windowsi jaoks.

Uuendused:

  • Ühendusolekute loendisse on lisatud uus olek AUTH_PENDING, mis võimaldab liidesel kuvada õigemat ühenduse olekut;
  • GUI-le käskude edastamise kanali “Management Interface “echo” protokolli dokumentatsiooni esialgne versioon on koostatud;
  • inetd tugi eemaldatud;
  • Lisatud EKM-i (Exported Keying Material, RFC 5705) tugi krüptimise/hmac/iv (andmekanalivõtmete) vektorite hankimiseks. Eelmine mehhanism jäi muutumatuks.

Peamised parandused:

  • Parandatud mäluleke serverirežiimis moodulis tls-crypt-v2 (umbes 600 baiti iga ühendava kliendi kohta);
  • Parandatud mäluleke funktsioonis net_iface_mtu_set() (Linux);
  • Parandatud võimalik kuhja korruptsiooniprobleem ja kliendi alamprotsessi krahh suvandi registerdn kasutamisel (Windows);
  • Wintun ei toeta DHCP-d. Nüüd töötab DHCP uuendamine ainult TAP-Windows6 (Windows) jaoks.

Allikas: opennet.ru

Lisa kommentaar