wydanie serwera VPN , rozwijanego jako uniwersalna i wydajna alternatywa dla OpenVPN oraz produktów VPN firmy Microsoft. Kod na licencji Apache 2.0.
Projekt wspiera szeroki zakres protokołów VPN, co pozwala na korzystanie z serwera SoftEther VPN z wbudowanymi klientami Windows (L2TP, SSTP), macOS (L2TP), iOS (L2TP) i Android (L2TP), a także jako przejrzystą alternatywę dla serwera OpenVPN. Oferowane są narzędzia do omijania zapór sieciowych i systemów głębokiego inspekcji pakietów. Aby utrudnić wykrycie tunelu, wprowadzono również technikę kamuflowania przesyłu Ethernet przez HTTPS, przy czym po stronie klienta zrealizowano wirtualny adapter sieciowy, a po stronie serwera — wirtualny przełącznik Ethernet.
Wśród zmian w nowym wydaniu:
- Dodano wsparcie dla , pozwalające na tworzenie aplikacji zewnętrznych do zarządzania serwerem VPN. Za pomocą JSON-RPC można dodawać użytkowników i wirtualne huby, przerywać określone połączenia VPN itp. Przykłady kodu dla użycia JSON-RPC opublikowano dla języków JavaScript, TypeScript i C#. Aby wyłączyć JSON-RPC, zaproponowano ustawienie „DisableJsonRpcWebApi”;
- Dodano wbudowaną konsolę webową administratora (https://server/admin/), umożliwiającą zarządzanie serwerem VPN przez przeglądarkę. Możliwości interfejsu webowego są na razie ograniczone;
- Dodano wsparcie dla trybu AEAD w blokowym szyfrowaniu ChaCha20-Poly1305-IETF;
- Zrealizowano funkcję do wyświetlania szczegółowych informacji o protokole używanym w sesji VPN;
- Usunięto w sterowniku mostów sieciowych dla Windows, pozwalająca lokalnie podnieść swoje uprawnienia w systemie. Problemy występują tylko w Windows 8.0 i wcześniejszych wersjach przy użyciu trybu Local Bridge lub SecureNAT.
Kluczowe SoftEther VPN:
- Wsparcie dla protokołów OpenVPN, SSL-VPN (HTTPS), Ethernet over HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 i Cisco VPN;
- Wsparcie dla trybów połączeń zdalnych i site-to-site, na poziomach L2 (bridging Ethernet) i L3 (IP);
- Kompatybilność z oryginalnymi klientami OpenVPN;
- Tunelowanie SSL-VPN przez HTTPS, pozwala na omijanie blokad na poziomie zapory sieciowej;
- Możliwość tworzenia tuneli przez ICMP i DNS;
- Wbudowane mechanizmy dynamicznego DNS oraz omijania NAT, aby zapewnić działanie na hostach bez stałego, dedykowanego adresu IP;
- Wysoka wydajność, zapewniająca prędkość połączenia 1 Gbs bez znaczących wymagań dotyczących rozmiaru pamięci RAM i CPU;
- Podwójny stos IPv4/IPv6;
- Wykorzystanie szyfrowania AES 256 i RSA 4096;
- Dostępność interfejsu webowego, graficznego konfiguratora dla systemu Windows oraz wieloplatformowego interfejsu wiersza poleceń w stylu Cisco IOS;
- Zapewnienie zapory ogniowej działającej w obrębie tunelu VPN;
- Możliwość uwierzytelniania użytkowników za pośrednictwem RADIUS, kontrolerów domen NT i certyfikatów klienckich X.509;
- Dostępność trybu inspekcji pakietów, umożliwiającego logowanie przesyłanych pakietów;
- Wsparcie dla serwerów Windows, Linux, FreeBSD, Solaris i macOS. Klienci dostępni dla Windows, Linux, macOS, Android, iOS oraz Windows Phone.
Źródło: opennet.ru
