Este disponibil OpenVPN 2.7.0

După trei ani de la publicarea versiunii 2.6, a fost pregătit lansarea OpenVPN 2.7.0, un pachet pentru crearea de rețele private virtuale, care permite stabilirea unei conexiuni criptate între două mașini client sau asigurarea funcționării unui server VPN centralizat pentru utilizarea simultană a mai multor clienți. Codul OpenVPN este distribuit sub licența GPLv2, pachetele binare finale sunt create pentru Debian, Ubuntu, CentOS, RHEL și Windows.

Noutăți principale:

  • Pe VPN-serverele au acum capacitatea de a deschide mai multe socketuri de primire a conexiunilor, de exemplu, pentru primirea simultană a conexiunilor prin UDP și TCP sau pe diferite porturi de rețea.
  • S-a realizat trecerea la utilizarea unei noi versiuni a modulului DCO, inclus în nucleul principal Linux 6.16. Modulul inclus în nucleu are o API modificată și este livrat sub numele «ovpn». Suportul pentru vechiul modul ovpn-dco a fost suspendat. Modulul mută operațiile de criptare, procesarea pachetelor și gestionarea canalului de comunicație în nucleul Linux și permite eliminarea cheltuielilor asociate schimbării contextului, oferind posibilitatea de a optimiza funcționarea prin apeluri directe către API-urile interne ale nucleului și excludând transmiterea lentă a datelor între nucleu și spațiul utilizatorului (criptarea, decriptarea și rutarea sunt efectuate de modul fără a trimite traficul către un handler în spațiul utilizatorului).
  • În versiunea pentru Windows: în filtrele WFP a fost activat flagul block-local; s-a asigurat generarea unor interfețe de rețea suplimentare, după cum este necesar; s-a asigurat lansarea serviciilor automate cu utilizator nesemnat; pentru lucrul cu setările DNS a fost implicat NRPT (Name Resolution Policy Table); s-a permis utilizarea driverului win-dco pentru accelerarea serverelor VPN.
  • A fost prezentat un nou format pentru chei și pachete «epoch», care, spre deosebire de formatul standard «DATA_V2», adaugă un tag AEAD la sfârșitul pachetului, actualizează automat cheile atunci când se atinge limita de utilizare, are identificatori de pachete de 64 de biți, utilizează operația XOR în formarea vectorului de inițializare.
  • A fost adăugat suport pentru lwipovpn — un emulator de interfețe de rețea tun/tap în spațiul utilizatorului, implementat pe baza stivei TCP/IP lwIP. Folosind opțiunea „—dev-node unix:/path/to/lwipovpn” se poate emula un client VPN complet pe aceeași sistem pentru testarea și depanarea OpenVPN.
  • A fost adăugată posibilitatea de a actualiza anumite setări ale clientului (IP, rutare, MTU, DNS) prin trimiterea serverul mesajelor de comandă PUSH_UPDATE.
  • În clientul openVPN pentru Linux, BSD și macOS a fost adăugată opțiunea „—dns-updown” pentru a rula un script de aplicare a setărilor DNS primite de la server. Scriptul suportă configurarea prin /etc/resolv.conf, systemd sau resolveconf.
  • Pentru platforma Linux a fost adăugată opțiunea „—route-table” pentru a folosi tabele de rutare specificate de utilizator.
  • A fost implementat suport pentru ramura mbedTLS 4. A fost adăugat suport pentru TLS 1.3 în configurațiile cu biblioteca criptografică mbedTLS.
  • A fost adăugat suport pentru sistemul de operare Haiku.
  • A fost oprit suportul pentru modul de operare cu chei statice (se recomandă utilizarea modului TLS), NTLMv1, driverul Windows wintun, OpenSSL 1.0.2, mbedTLS 2.x, compresia datelor înainte de trimitere, opțiunile „—memstats” și „—opt-verify”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster