ืืืืจ ืฉื ืชืืื ืืืฆื ืืื ืคืจืกืื ืกื ืืฃ 2.5, ืืืื ืฉืืจืืจ OpenVPN 2.6.0, ืืืืื ืืืฆืืจืช ืจืฉืชืืช ืืืจืืืืืืืช ืคืจืืืืช ืืืืคืฉืจืช ืืืจืื ืืืืืจ ืืืฆืคื ืืื ืฉื ื ืืืื ืืช ืืงืื ืื ืืกืคืง ืฉืจืช VPN ืืจืืื. ืืคืขืืื ืื ืืื ืืช ืฉื ืืกืคืจ ืืงืืืืช. ืงืื OpenVPN ืืืคืฅ ืชืืช ืจืืฉืืื GPLv2, ืืืืืืช ืืื ืืจืืืช ืืืื ืืช ื ืืฆืจืืช ืขืืืจ Debian, Ubuntu, CentOS, RHEL ื-Windows.
ืืืืืฉืื ืขืืงืจืืื:
- ืืกืคืง ืชืืืื ืืืกืคืจ ืืืชื ืืืืื ืฉื ืืืืืจืื.
- ืืืืื ืืืืช ovpn-dco ืืืื, ืืืืคืฉืจ ืื ืืืืืฅ ืืฉืืขืืชืืช ืืช ืืืฆืืขื ื-VPN. ืืืฆื ืืืฉืืช ืขื ืืื ืืขืืจืช ืื ืคืขืืืืช ืืืฆืคื ื, ืขืืืื ืืื ืืช ืื ืืืื ืขืจืืฆื ืืชืงืฉืืจืช ืืฆื ืืืืช ืืื ืืงืก, ืื ืฉืืืื ืืช ืืชืงืืจื ืืงืฉืืจื ืืืขืืจ ืืืงืฉืจ, ืืืคืฉืจ ืืืืขื ืืช ืืขืืืื ืขื ืืื ืืืฉื ืืฉืืจื ืืืืฉืงื ื-API ืืคื ืืืืื ืฉื ืืืืื ืืืืื ืืขืืจืช ื ืชืื ืื ืืืืืช ืืื ืืืืื ืืืจืื ืืฉืชืืฉ (ืืฆืคื ื, ืคืขื ืื ืื ืืชืื ืืชืืฆืขืื ืขื ืืื ืืืืืื ืืืื ืืฉืืื ืชืขืืืจื ืืืืคื ืืืจืื ืืืฉืชืืฉ).
ืืืืืงืืช ืฉืืืฆืขื, ืืืฉืืืื ืืชืฆืืจื ืืืืืกืกืช ืขื ืืืฉืง tun, ืืฉืืืืฉ ืืืืืื ืืฆื ืืืงืื ืืืฉืจืช ืืืืฆืขืืช ืฆืืคื AES-256-GCM ืืืคืฉืจ ืืืืืข ืืขืืืื ืฉื ืคื 8 ืืชืคืืงื (ื-370 Mbit/s ืขื 2950 Mbit/s). ืืขืช ืฉืืืืฉ ืืืืืื ืจืง ืืฆื ืืืงืื, ืืชืคืืงื ืืืื ืคื ืฉืืืฉื ืขืืืจ ืชืขืืืจื ืืืฆืืช ืืื ืืฉืชื ืชื ืขืืืจ ืชืขืืืจื ื ืื ืกืช. ืืฉืืืืฉ ืืืืืื ืจืง ืืฆื ืืฉืจืช, ืืชืคืืงื ืืืื ืคื 4 ืขืืืจ ืชืขืืืจื ื ืื ืกืช ืื-35% ืขืืืจ ืชืขืืืจื ืืืฆืืช.
- ืืคืฉืจ ืืืฉืชืืฉ ืืืฆื TLS ืขื ืืืฉืืจืื ืืืชืืื ืขืฆืืืช (ืืขืช ืฉืืืืฉ ืืืคืฉืจืืช "-peer-fingerprint", ื ืืชื ืืืฉืืื ืืช ืืคืจืืืจืื "-ca" ื-"-capath" ืืืืืื ืข ืืืคืขืืช ืฉืจืช PKI ืืืืืกืก ืขื Easy-RSA ืื ืชืืื ื ืืืื).
- ืฉืจืช UDP ืืืืฉื ืืฆื ืืฉื ืืืชื ืขื ืืืืืจ ืืืืกืก Cookie, ืืืฉืชืืฉ ืืขืืืืื ืืืืกืกืช HMAC ืืืืื ืืคืืืฉื, ืื ืฉืืืคืฉืจ ืืฉืจืช ืืืฆืข ืืืืืช ืืกืจ ืืฆื.
- ื ืืกืคื ืชืืืื ืืื ืืื ืขื ืกืคืจืืืช OpenSSL 3.0. ื ืืกืคื ืืคืฉืจืืช "--tls-cert-profile insecure" ืืืืืจืช ืจืืช ืืืืืื ืืืื ืืืืืช ืฉื OpenSSL.
- ื ืืกืคื ืคืงืืืืช ืฉืืืื ืืืฉืืช ืืจืืืง-entry-count ื-remote-entry-get ืืื ืืกืคืืจ ืืช ืืกืคืจ ืืืืืืจืื ืืืืฆืื ืืื ืืืืฆืื ืจืฉืืื ืฉืืื.
- ืืืืื ืชืืืื ืืกืื ืืืคืชื, ืื ืื ืื ื-EKM (Exported Keying Material, RFC 5705) ืืื ืืขืช ืืฉืืื ืืืืขืืคืช ืืืฉืืช ืืืืจ ืืืืฆืืจ ืืคืชื, ืืืงืื ืื ืื ืื PRF ืืกืคืฆืืคื ื-OpenVPN. ืืื ืืืฉืชืืฉ ื-EKM, ืืฉ ืฆืืจื ืืกืคืจืืืช OpenSSL ืื mbed TLS 2.18+.
- ืืกืืคืงืช ืชืืืืืช ืขื OpenSSL ืืืฆื FIPS, ืืืืคืฉืจืช ืฉืืืืฉ ื-OpenVPN ืืืขืจืืืช ืืขืืืืืช ืืืจืืฉืืช ืืืืืื ืฉื FIPS 140-2.
- mlock ืืืืฉืืช ืืืืงื ืืื ืืืืื ืฉืืกืคืืง ืืืืจืื ืฉืืืจ. ืืืฉืจ ืคืืืช ื-100 MB ืฉื ืืืืจืื RAM ืืืื, setrlimit() ื ืงืจื ืืืืืื ืืช ืืืืืื.
- ื ืืกืคื ืืคืฉืจืืช "--peer-fingerprint" ืืืืืงืช ืชืงืคืืช ืื ืืจืืื ืฉื ืืืฉืืจ ืืืืฆืขืืช ืืืืขืช ืืฆืืข ืืืืืกืกืช ืขื Hash SHA256, ืืืื ืืืฉืชืืฉ ื-tls-verify.
- ืกืงืจืืคืืื ืืกืืคืงืื ืขื ืืคืฉืจืืช ืฉื ืืืืืช ืืืื, ืืืืฉื ืืืืฆืขืืช ืืคืฉืจืืช "-auth-user-pass-verify". ืชืืืื ืืืืืข ืืช ืืืงืื ืืืื ืืืืืช ืืืชืื ืืขืช โโืฉืืืืฉ ืืืืืืช ืืืื ื ืืกืคื ืืกืงืจืืคืืื ืืชืืกืคืื.
- ื ืืกืฃ ืืฆื ืชืืืืืช (-compat-mode) ืืื ืืืคืฉืจ ืืืืืจืื ืืฉืจืชืื ืืฉื ืื ืืืชืจ ืขื OpenVPN 2.3.x ืื ืืจืกืืืช ืืฉื ืืช ืืืชืจ.
- ืืจืฉืืื ืืืืขืืจืช ืืจื ืืคืจืืืจ "--data-ciphers", ืืงืืืืืช "?" ืืืชืจืช. ืืื ืืืืืืจ ืฆืคื ืื ืืืคืฆืืื ืืืื ืฉืืฉืืฉื ืจืง ืื ื ืชืืืื ืืกืคืจืืืช SSL.
- ื ืืกืคื ืืคืฉืจืืช "-session-timeout" ืฉืืืืฆืขืืชื ื ืืชื ืืืืืื ืืช ืืื ืืืคืขืื ืืืงืกืืืื.
- ืงืืืฅ ืืชืฆืืจื ืืืคืฉืจ ืืฆืืื ืฉื ืืกืืกืื ืืืืฆืขืืช ืืชื .
- ื ืืชื ืช ืืืืืืช ืืืืืืจ ืืืืคื ืืื ืื ืืช ื-MTU ืฉื ืืืงืื, ืืืชืืกืก ืขื ื ืชืื ื ื-MTU ืืืืขืืจืื ืขื ืืื ืืฉืจืช. ืืื ืืฉื ืืช ืืช ืืืื ื-MTU ืืืงืกืืืื, ื ืืกืคื ืืืคืฉืจืืช "-tun-mtu-max" (ืืจืืจืช ืืืืื ืืื 1600).
- ื ืืกืฃ ืคืจืืืจ "--max-packet-size" ืืื ืืืืืืจ ืืช ืืืืื ืืืจืื ืฉื ืื ืืช ืืืงืจื.
- ืืืกืจื ืืชืืืื ืืืฆื ืืฉืงืช OpenVPN ืืจื inetd. ืืืคืฉืจืืช ncp-disable ืืืกืจื. ืืคืฉืจืืช ื-Verify-hash ืืืฆื ืืคืชื ืกืืื ืืืฆืื ืืฉืืืืฉ (ืจืง TLS ื ืฉืืจ). ืืคืจืืืืงืืืื TLS 1.0 ื-1.1 ืืืฆืื ืืฉืืืืฉ (ืคืจืืืจ tls-version-min ืืืืืจ ื-1.2 ืืืจืืจืช ืืืื). ืืืืฉืื ืืืืื ื ืฉื ืืืืื ืืืกืคืจืื ืืคืกืืืื-ืืงืจืืืื (-prng) ืืืกืจ; ืืฉ ืืืฉืชืืฉ ืืืืฉืื PRNG ืืกืคืจืืืช ืืืฆืคื ื mbed TLS ืื OpenSSL. ืืชืืืื ื-PF (Packet Filtering) ืืืคืกืงื. ืืืจืืจืช ืืืื, ืืืืืกื ืืืฉืืชืช (--allow-compression=no).
- ืืืกืืฃ ืืช CHACHA20-POLY1305 ืืจืฉืืืช ืืฆืคื ืื ืืืืืืจืช ืืืจืืจืช ืืืื.
ืืงืืจ: OpenNet.ru