เบชเบฒเบกเบ›เบตเบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เป€เบœเบตเบเปเบœเปˆเบชเบฒเบ‚เบฒ 2.6, เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเป„เบ”เป‰เบ–เบทเบเบเบฐเบเบฝเบกเปเบฅเป‰เบง OpenVPN 2.7.0, เบŠเบธเบ”เบชเบณเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปˆเบงเบ™เบ•เบปเบงเปเบšเบšเป€เบชเบกเบทเบ™เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฐเบซเบงเปˆเบฒเบ‡เบชเบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบฅเบนเบเบ„เป‰เบฒ เบซเบผเบท เบชเบฐเปœเบญเบ‡เป€เบŠเบตเบšเป€เบงเบต VPN เปเบšเบšเบชเบนเบ™เบเบฒเบ‡เบชเบณเบฅเบฑเบšเบเบฒเบ™เบ”เบณเป€เบ™เบตเบ™เบ‡เบฒเบ™เบžเป‰เบญเบกเป†เบเบฑเบ™เบ‚เบญเบ‡เบซเบผเบฒเบเป†เบฅเบนเบเบ„เป‰เบฒ. OpenVPN เปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” GPLv2, เปเบžเบฑเบเป€เบเบ”เป„เบšเบ™เบฒเบฃเบตเบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเปเบกเปˆเบ™เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเบณเบฅเบฑเบš Debian, Ubuntu, CentOS, RHEL เปเบฅเบฐ Windows.

เบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒเบ•เบปเป‰เบ™เบ•เป:

  • เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เป€เบŠเบตเบšเป€เบงเบต VPN เบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบ›เบตเบ”เบŠเบฑเบญเบเป€เบเบฑเบ”เบซเบผเบฒเบเบญเบฑเบ™เป€เบžเบทเปˆเบญเบฎเบฑเบšเป€เบญเบปเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบžเบทเปˆเบญเบฎเบฑเบšเป€เบญเบปเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบžเป‰เบญเบกเป†เบเบฑเบ™เบœเปˆเบฒเบ™ UDP เปเบฅเบฐ TCP เบซเบผเบท เปƒเบ™เบžเบญเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™.
  • ะžััƒั‰ะตัั‚ะฒะปั‘ะฝ ะฟะตั€ะตั…ะพะด ะฝะฐ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต ะฝะพะฒะพะน ะฒะตั€ัะธะธ DCO-ะผะพะดัƒะปั, ะฒะบะปัŽั‡ั‘ะฝะฝะพะณะพ ะฒ ะพัะฝะพะฒะฝะพะน ัะพัั‚ะฐะฒ ัะดั€ะฐ Linux 6.16. ะ’ั…ะพะดัั‰ะธะน ะฒ ะพัะฝะพะฒะฝะพะน ัะพัั‚ะฐะฒ ัะดั€ะฐ ะผะพะดัƒะปัŒ ะธะผะตะตั‚ ะธะทะผะตะฝั‘ะฝะฝั‹ะน API ะธ ะฟะพัั‚ะฐะฒะปัะตั‚ัั ะฟะพะด ะธะผะตะฝะตะผ ยซovpnยป. ะŸะพะดะดะตั€ะถะบะฐ ัั‚ะฐั€ะพะณะพ ะผะพะดัƒะปั ovpn-dco ะฟั€ะตะบั€ะฐั‰ะตะฝะฐ. ะœะพะดัƒะปัŒ ะฒั‹ะฝะพัะธั‚ ะพะฟะตั€ะฐั†ะธะธ ัˆะธั„ั€ะพะฒะฐะฝะธั, ะพะฑั€ะฐะฑะพั‚ะบะธ ะฟะฐะบะตั‚ะพะฒ ะธ ัƒะฟั€ะฐะฒะปะตะฝะธั ะบะฐะฝะฐะปะพะผ ัะฒัะทะธ ะฝะฐ ัั‚ะพั€ะพะฝัƒ ัะดั€ะฐ Linux ะธ ะฟะพะทะฒะพะปัะตั‚ ะธะทะฑะฐะฒะธั‚ัŒัั ะพั‚ ะฝะฐะบะปะฐะดะฝั‹ั… ั€ะฐัั…ะพะดะพะฒ, ัะฒัะทะฐะฝะฝั‹ั… ั ะฟะตั€ะตะบะปัŽั‡ะตะฝะธะตะผ ะบะพะฝั‚ะตะบัั‚ะฐ, ะดะฐั‘ั‚ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะพะฟั‚ะธะผะธะทะธั€ะพะฒะฐั‚ัŒ ั€ะฐะฑะพั‚ัƒ ะทะฐ ัั‡ั‘ั‚ ะฟั€ัะผะพะณะพ ะพะฑั€ะฐั‰ะตะฝะธั ะบ ะฒะฝัƒั‚ั€ะตะฝะฝะธะผ API ัะดั€ะฐ ะธ ะธัะบะปัŽั‡ะฐะตั‚ ะผะตะดะปะตะฝะฝัƒัŽ ะฟะตั€ะตะดะฐั‡ัƒ ะดะฐะฝะฝั‹ั… ะผะตะถะดัƒ ัะดั€ะพะผ ะธ ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒะพะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั (ัˆะธั„ั€ะพะฒะฐะฝะธะต, ั€ะฐััˆะธั„ั€ะพะฒะบะฐ ะธ ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั†ะธั ะฒั‹ะฟะพะปะฝัะตั‚ัั ะผะพะดัƒะปะตะผ ะฑะตะท ะพั‚ะฟั€ะฐะฒะบะธ ั‚ั€ะฐั„ะธะบะฐ ะฒ ะพะฑั€ะฐะฑะพั‚ั‡ะธะบ ะฒ ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒะต ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั).
  • เปƒเบ™โ€‹เบชเบฐโ€‹เบšเบฑเบšโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹ Windows: ะฒ WFP-ั„ะธะปัŒั‚ั€ะฐั… ะฐะบั‚ะธะฒะธั€ะพะฒะฐะฝ ั„ะปะฐะณ block-local; ะพะฑะตัะฟะตั‡ะตะฝะฐ ะณะตะฝะตั€ะฐั†ะธั ะดะพะฟะพะปะฝะธั‚ะตะปัŒะฝั‹ั… ัะตั‚ะตะฒั‹ั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ ะฟะพ ะผะตั€ะต ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ; ะพะฑะตัะฟะตั‡ะตะฝ ะทะฐะฟัƒัะบ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธั… ัะตั€ะฒะธัะพะฒ ะฟะพะด ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ; ะดะปั ั€ะฐะฑะพั‚ั‹ ั ะฝะฐัั‚ั€ะพะนะบะฐะผะธ DNS ะทะฐะดะตะนัั‚ะฒะพะฒะฐะฝ NRPT (Name Resolution Policy Table); ั€ะฐะทั€ะตัˆะตะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ะดั€ะฐะนะฒะตั€ะฐ win-dco ะดะปั ัƒัะบะพั€ะตะฝะธั VPN-ัะตั€ะฒะตั€ะพะฒ.
  • เบฎเบนเบšเปเบšเบšเบ„เบต เปเบฅเบฐ เปเบžเบฑเบเป€เบเบฑเบ”เปƒเปเปˆ, "epoch", เป„เบ”เป‰เบ–เบทเบเบ™เบณเบชเบฐเป€เปœเบต, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเป€เปเบทเบญเบ™เบเบฑเบšเบฎเบนเบšเปเบšเบšเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ "DATA_V2", เป€เบžเบตเปˆเบกเปเบ—เบฑเบ AEAD เปƒเบชเปˆเบ—เป‰เบฒเบเปเบžเบฑเบเป€เบเบฑเบ”, เบญเบฑเบšเป€เบ”เบ”เบ„เบตเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เป€เบกเบทเปˆเบญเบฎเบญเบ”เบ‚เบตเบ”เบˆเบณเบเบฑเบ”เบเบฒเบ™เบ™เบณเปƒเบŠเป‰, เบกเบตเบ•เบปเบงเบฅเบฐเบšเบธเปเบžเบฑเบเป€เบเบฑเบ” 64 เบšเบดเบ”, เปเบฅเบฐ เปƒเบŠเป‰เบเบฒเบ™เบ”เบณเป€เบ™เบตเบ™เบ‡เบฒเบ™ XOR เป€เบกเบทเปˆเบญเบชเป‰เบฒเบ‡เป€เบงเบฑเบเป€เบ•เบตเบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ lwipovpn โ€” ัะผัƒะปัั‚ะพั€ะฐ ัะตั‚ะตะฒั‹ั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ tun/tap ะฒ ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒะต ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั, ั€ะตะฐะปะธะทะพะฒะฐะฝะฝะพะณะพ ะฝะฐ ะฑะฐะทะต TCP/IP ัั‚ะตะบะฐ lwIP. ะŸั€ะธ ะฟะพะผะพั‰ะธ ะพะฟั†ะธะธ ยซโ€”dev-node unix:/path/to/lwipovpnยป ะผะพะถะฝะพ ัะผัƒะปะธั€ะพะฒะฐั‚ัŒ ะฟะพะปะฝะพั†ะตะฝะฝั‹ะน VPN-ะบะปะธะตะฝั‚ ะฝะฐ ั‚ะพะน ะถะต ัะธัั‚ะตะผะต ะดะปั ั‚ะตัั‚ะธั€ะพะฒะฐะฝะธั ะธ ะพั‚ะปะฐะดะบะธ OpenVPN.
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบนเบเบ„เป‰เบฒเบšเบฒเบ‡เบขเปˆเบฒเบ‡ (IP, routing, MTU, DNS) เบœเปˆเบฒเบ™เบเบฒเบ™เบชเบปเปˆเบ‡ เป€เบŠเบตเบšเป€เบงเบต เบ‚เปเป‰เบ„เบงเบฒเบกเบ„เบงเบšเบ„เบธเบก PUSH_UPDATE.
  • ะ’ openVPN-ะบะปะธะตะฝั‚ ะดะปั Linux, BSD เปเบฅเบฐ macOS ะดะพะฑะฐะฒะปะตะฝะฐ ะพะฟั†ะธั ยซโ€”dns-updownยป ะดะปั ะทะฐะฟัƒัะบะฐ ัะบั€ะธะฟั‚ะฐ ะฟั€ะธะผะตะฝะตะฝะธั ะฝะฐัั‚ั€ะพะตะบ DNS, ะฟะตั€ะตะดะฐะฝะฝั‹ั… ัะตั€ะฒะตั€ะพะผ. ะกะบั€ะธะฟั‚ ะฟะพะดะดะตั€ะถะธะฒะฐะตั‚ ะฝะฐัั‚ั€ะพะนะบัƒ ั‡ะตั€ะตะท /etc/resolv.conf, systemd ะธะปะธ resolveconf.
  • เบชเปเบฒเบฅเบฑเบšเป€เบงเบ—เบต Linux ะดะพะฑะฐะฒะปะตะฝะฐ ะพะฟั†ะธั ยซโ€”route-tableยป ะดะปั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ะทะฐะดะฐะฝะฝั‹ั… ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ ั‚ะฐะฑะปะธั† ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั†ะธะธ.
  • เบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบชเบณเบฅเบฑเบšเบชเบฒเบ‚เบฒ mbedTLS 4 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบฅเป‰เบง. เบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบš TLS 1.3 เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” mbedTLS.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™ Haiku.
  • ะŸั€ะตะบั€ะฐั‰ะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ั€ะตะถะธะผะฐ ั€ะฐะฑะพั‚ั‹ ัะพ ัั‚ะฐั‚ะธั‡ะตัะบะธะผะธ ะบะปัŽั‡ะฐะผะธ (ัะปะตะดัƒะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ั€ะตะถะธะผ TLS), NTLMv1, Windows-ะดั€ะฐะนะฒะตั€ะฐ wintun, OpenSSL 1.0.2, mbedTLS 2.x, ัะถะฐั‚ะธั ะดะฐะฝะฝั‹ั… ะฟะตั€ะตะด ะพั‚ะฟั€ะฐะฒะบะพะน, ะพะฟั†ะธะน ยซโ€”memstatsยป ะธ ยซโ€”opt-verifyยป.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster