release van de VPN-server , ontwikkeld als een veelzijdig en hoogpresterend alternatief voor OpenVPN en de VPN-producten van Microsoft. De code onder de Apache 2.0-licentie.
Het project ondersteunt een breed scala aan VPN-protocollen, waardoor de SoftEther VPN-server kan worden gebruikt met standaard Windows-clients (L2TP, SSTP), macOS (L2TP), iOS (L2TP) en Android (L2TP), evenals als een transparante vervanging voor OpenVPN-servers. Er zijn middelen beschikbaar om firewall- en deep packet inspection-systemen te omzeilen. Om de detectie van de tunnel te bemoeilijken, ondersteunt het ook de techniek van camouflaged Ethernet tunneling boven HTTPS, waarbij aan de clientzijde een virtuele netwerkaansluiting is geĆÆmplementeerd en aan de serverzijde een virtuele Ethernet-switch.
Onder de toegevoegde wijzigingen in de nieuwe release:
- Ondersteuning toegevoegd voor , waarmee externe toepassingen voor het beheren van de VPN-server kunnen worden gemaakt. Via JSON-RPC kunnen gebruikers en virtuele hubs worden toegevoegd, specifieke VPN-verbindingen worden verbroken, enz. Voorbeelden van code voor het gebruik van JSON-RPC zijn gepubliceerd voor de talen JavaScript, TypeScript en C#. Voor het uitschakelen van JSON-RPC is de instelling "DisableJsonRpcWebApi" voorgesteld;
- Een ingebouwde webconsole voor beheerders is toegevoegd (https://server/admin/"), waarmee de VPN-server via een browser kan worden beheerd. De mogelijkheden van de webinterface zijn voorlopig beperkt;
- Ondersteuning voor de AEAD-modus van het blokversleutelingsalgoritme ChaCha20-Poly1305-IETF is toegevoegd;
- Er is een functie geĆÆmplementeerd voor het weergeven van gedetailleerde informatie over het protocol dat in de VPN-sessie wordt gebruikt;
- Verholpen in de netwerkbridge-driver voor Windows, waardoor lokale privileges in het systeem kunnen worden verhoogd. Problemen doen zich alleen voor in Windows 8.0 en oudere versies wanneer het Local Bridge- of SecureNAT-modus wordt gebruikt.
Belangrijkste SoftEther VPN:
- Ondersteuning voor de protocollen OpenVPN, SSL-VPN (HTTPS), Ethernet over HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 en Cisco VPN;
- Ondersteuning voor de verbindingsmodi remote-access en site-to-site, op het L2 (Ethernet-bridging) en L3 (IP) niveau;
- Compatibiliteit met de originele OpenVPN-clients;
- SSL-VPN tunneling via HTTPS, waarmee blokkades op firewalls kunnen worden omzeild;
- Mogelijkheid om tunnels te creƫren over ICMP en DNS;
- Ingebouwde mechanismen voor dynamische DNS en NAT-omzeiling om de werking op hosts zonder een permanent toegekend IP-adres te waarborgen;
- Hoge prestaties die een verbindingssnelheid van 1 Gbps bieden zonder aanzienlijke eisen aan RAM en CPU;
- Dubbele IPv4/IPv6-stack;
- Gebruik van AES 256 en RSA 4096 voor encryptie;
- Beschikbaarheid van een webinterface, grafische configurator voor Windows en een multiplatform command-line interface in de stijl van Cisco IOS;
- Levering van een firewall die werkt binnen de VPN-tunnel;
- Mogelijkheid tot gebruikersauthenticatie via RADIUS, NT-domeincontrollers en clientcertificaten X.509;
- Beschikbaarheid van een modus voor pakketinspectie, waarmee verzonden pakketten kunnen worden gelogd;
- Ondersteuning van de server voor Windows, Linux, FreeBSD, Solaris en macOS. Beschikbaarheid van clients voor Windows, Linux, macOS, Android, iOS en Windows Phone.
Bron: opennet.ru
