OpenVPN 2.7.0 beschikbaar

Na drie jaar sinds de publicatie van versie 2.6 is de release van OpenVPN 2.7.0 voorbereid, een pakket voor het opzetten van virtuele particuliere netwerken, waarmee een versleutelde verbinding tussen twee clientmachines kan worden georganiseerd of een gecentraliseerde VPN-server kan worden opgezet voor gelijktijdige werking van meerdere clients. De OpenVPN-code wordt vrijgegeven onder de GPLv2-licentie, kant-en-klare binaire pakketten worden gevormd voor Debian, Ubuntu, CentOS, RHEL en Windows.

Belangrijkste vernieuwingen:

  • Op VPN-servers hebben de mogelijkheid gekregen om meerdere sockets te openen die verbindingen accepteren, bijvoorbeeld voor gelijktijdige ontvangst van verbindingen via UDP en TCP of op verschillende netwerkpoorten.
  • Er is overgestapt op het gebruik van de nieuwe versie van de DCO-module, die is opgenomen in de hoofdversie van de Linux-kernel 6.16. De module die deel uitmaakt van de hoofdversie van de kernel heeft een gewijzigde API en wordt geleverd onder de naam "ovpn". Ondersteuning voor de oude ovpn-dco-module is beëindigd. De module verplaatst versleutelingsoperaties, pakketverwerking en routeringsbeheer naar de Linux-kernel en maakt het mogelijk de overhead die gepaard gaat met contextwisselingen te elimineren, evenals de mogelijkheid om de prestaties te optimaliseren door rechtstreeks gebruik te maken van de interne kernel-API's en uit te sluiten van trage gegevensoverdracht tussen de kernel en de gebruikersruimte (versleuteling, ontsleuteling en routering worden uitgevoerd door de module zonder verkeer naar de handler in de gebruikersruimte te sturen).
  • In de Windows-versie: in WFP-filters is de block-local-vlag geactiveerd; extra netwerkinterfaces worden genereerd indien nodig; automatische services worden gestart onder een onbevoegde gebruiker; voor het werken met DNS-instellingen wordt NRPT (Name Resolution Policy Table) gebruikt; het gebruik van de win-dco-driver is toegestaan om VPN-servers te versnellen.
  • Een nieuw formaat voor sleutels en pakketten, "epoch", is geïntroduceerd, dat in tegenstelling tot het standaardformaat "DATA_V2" een AEAD-tag aan het einde van het pakket toevoegt, de sleutels automatisch bijwerkt zodra hun gebruikslimiet is bereikt, 64-bits pakketidentificatie gebruikt, en de XOR-operatie toepast bij het vormen van de initialisatievector.
  • Ondersteuning voor lwipovpn is toegevoegd - een emulator voor tun/tap netwerkinterfaces in de gebruikersruimte, gebaseerd op de TCP/IP-stack lwIP. Met de optie «—dev-node unix:/path/to/lwipovpn» kan een volledige VPN-client op hetzelfde systeem worden geëmuleerd voor testen en debugging van OpenVPN.
  • Er is de mogelijkheid toegevoegd om een deel van de clientinstellingen (IP, routing, MTU, DNS) bij te werken door het verzenden van server beheersingsberichten PUSH_UPDATE.
  • In de openVPN-client voor Linux, BSD en macOS is de optie «—dns-updown» toegevoegd om een script uit te voeren voor het toepassen van DNS-instellingen die door de server zijn verzonden. Het script ondersteunt configuratie via /etc/resolv.conf, systemd of resolveconf.
  • Voor het Linux-platform is de optie «—route-table» toegevoegd om door de gebruiker gedefinieerde routingtabellen te gebruiken.
  • Ondersteuning voor de mbedTLS 4-tak is geïmplementeerd. TLS 1.3 is toegevoegd in configuraties met de cryptografische bibliotheek mbedTLS.
  • Ondersteuning voor het besturingssysteem Haiku is toegevoegd.
  • Ondersteuning voor de modus met statische sleutels is beëindigd (gebruik de TLS-modus), NTLMv1, Windows-driver wintun, OpenSSL 1.0.2, mbedTLS 2.x, compressie van gegevens voor verzending, en opties «—memstats» en «—opt-verify».

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster