OpenVPN 2.7.0 disponible

AprĂšs trois ans depuis la publication de la branche 2.6, la version OpenVPN 2.7.0 a Ă©tĂ© prĂ©parĂ©e, un paquet pour crĂ©er des rĂ©seaux privĂ©s virtuels, permettant d'organiser une connexion chiffrĂ©e entre deux machines clients ou de faire fonctionner un serveur VPN centralisĂ© pour plusieurs clients simultanĂ©ment. Le code OpenVPN est distribuĂ© sous la licence GPLv2, des paquets binaires prĂȘts Ă  l'emploi sont fournis pour Debian, Ubuntu, CentOS, RHEL et Windows.

Les principales nouveautés :

  • Sur VPN-serveurs a ajoutĂ© la possibilitĂ© d'ouvrir plusieurs sockets d'acceptation de connexions, par exemple, pour accepter simultanĂ©ment des connexions via UDP et TCP ou sur diffĂ©rents ports rĂ©seau.
  • Le passage Ă  l'utilisation de la nouvelle version du module DCO, intĂ©grĂ© dans le noyau Linux 6.16, a Ă©tĂ© effectuĂ©. Le module, intĂ©grĂ© dans le noyau, a une API modifiĂ©e et est livrĂ© sous le nom de « ovpn ». Le support de l'ancien module ovpn-dco a Ă©tĂ© interrompu. Le module dĂ©charge les opĂ©rations de chiffrement, de traitement des paquets et de contrĂŽle du canal de communication vers le noyau Linux, permettant d'Ă©liminer les frais gĂ©nĂ©raux liĂ©s au changement de contexte, d'optimiser le fonctionnement grĂące Ă  un accĂšs direct aux API internes du noyau et d'Ă©viter la transmission lente de donnĂ©es entre le noyau et l'espace utilisateur (le chiffrement, le dĂ©chiffrement et le routage sont effectuĂ©s par le module sans envoyer le trafic au gestionnaire dans l'espace utilisateur).
  • Dans la version pour Windows : le drapeau block-local a Ă©tĂ© activĂ© dans les filtres WFP ; la gĂ©nĂ©ration d'interfaces rĂ©seau supplĂ©mentaires a Ă©tĂ© assurĂ©e au besoin ; les services automatiques sont lancĂ©s sous un utilisateur non privilĂ©giĂ© ; NRPT (Name Resolution Policy Table) est utilisĂ© pour les paramĂ©trages DNS ; l'utilisation du pilote win-dco pour accĂ©lĂ©rer les serveurs VPN a Ă©tĂ© autorisĂ©e.
  • Un nouveau format de clĂ©s et de paquets « epoch » a Ă©tĂ© prĂ©sentĂ©, qui, contrairement au format standard « DATA_V2 », ajoute une balise AEAD Ă  la fin du paquet, met automatiquement Ă  jour les clĂ©s lorsque la limite de leur utilisation est atteinte, dispose d'identifiants de paquets de 64 bits, utilise une opĂ©ration XOR lors de la crĂ©ation du vecteur d'initialisation.
  • Ajout du support de lwipovpn — un Ă©mulateur d'interfaces rĂ©seau tun/tap dans l'espace utilisateur, implĂ©mentĂ© sur la base de la pile TCP/IP lwIP. Avec l'option « —dev-node unix:/path/to/lwipovpn », il est possible d'Ă©muler un client VPN complet sur le mĂȘme systĂšme pour tester et dĂ©boguer OpenVPN.
  • Ajout de la possibilitĂ© de mettre Ă  jour certaines configurations du client (IP, routage, MTU, DNS) via l'envoi de serveur messages de commande PUSH_UPDATE.
  • Dans le client openVPN pour Linux, BSD et macOS, ajout de l'option « —dns-updown » pour exĂ©cuter un script d'application des paramĂštres DNS transmis par le serveur. Le script prend en charge la configuration via /etc/resolv.conf, systemd ou resolveconf.
  • Pour la plateforme Linux, ajout de l'option « —route-table » pour utiliser des tables de routage dĂ©finies par l'utilisateur.
  • Ajout du support de la branche mbedTLS 4. Support de TLS 1.3 dans les configurations utilisant la bibliothĂšque cryptographique mbedTLS.
  • Ajout du support du systĂšme d'exploitation Haiku.
  • ArrĂȘt de la prise en charge du mode de fonctionnement avec des clĂ©s statiques (il est conseillĂ© d'utiliser le mode TLS), NTLMv1, le pilote Windows wintun, OpenSSL 1.0.2, mbedTLS 2.x, la compression des donnĂ©es avant envoi, et des options « —memstats » et « —opt-verify ».

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster