lansarea serverului VPN , dezvoltat ca o alternativă universală și cu performanțe ridicate la OpenVPN și produsele VPN ale companiei Microsoft. Codul sub licența Apache 2.0.
Proiectul suportă o gamă largă de protocoale VPN, ceea ce permite utilizarea serverului bazat pe SoftEther VPN cu clienți Windows standard (L2TP, SSTP), macOS (L2TP), iOS (L2TP) și Android (L2TP), precum și ca o înlocuire transparentă pentru serverul OpenVPN. Se oferă instrumente pentru ocolirea firewall-urilor și sistemelor de inspecție profundă a pachetelor. Pentru a îngreuna detectarea tunelului, se susține tehnica de camuflare a tunelului Ethernet peste HTTPS, având un adaptor de rețea virtual pe partea clientului și un comutator virtual Ethernet pe partea serverului.
Printre modificările incluse în noua versiune:
- A fost adăugat suport pentru , care permite crearea de aplicații externe pentru gestionarea serverului VPN. De asemenea, prin JSON-RPC se pot adăuga utilizatori și huburi virtuale, se pot întrerupe anumite conexiuni VPN etc. Exemple de cod pentru utilizarea JSON-RPC sunt publicate pentru limbile JavaScript, TypeScript și C#. Pentru dezactivarea JSON-RPC, a fost propusă setarea „DisableJsonRpcWebApi”;
- A fost adăugată o consolă web încorporată pentru administratori (https://server/admin/), care permite gestionarea serverului VPN prin browser. Funcționalitățile interfeței web sunt încă limitate;
- A fost adăugat suport pentru modul AEAD de criptare bloc ChaCha20-Poly1305-IETF;
- A fost implementată o funcție pentru a afișa informații detaliate despre protocolul utilizat în sesiunea VPN;
- Eliminată în driverul pentru punți de rețea pentru Windows, care permite creșterea locală a privilegiilor în sistem. Problemele apar doar în Windows 8.0 și versiunile anterioare în modul Local Bridge sau SecureNAT.
Principalele SoftEther VPN:
- Suport pentru protocoalele OpenVPN, SSL-VPN (HTTPS), Ethernet over HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 și Cisco VPN;
- Suport pentru modurile de conectare remote-access și site-to-site, la nivelurile L2 (Ethernet-bridging) și L3 (IP);
- Compatibilitate cu clienții originali OpenVPN;
- Tunelarea SSL-VPN prin HTTPS, permițând ocolirea blocajelor la nivel de firewall;
- Posibilitatea de a crea tuneluri peste ICMP și DNS;
- Mecanisme încorporate de DNS dinamic și ocolire NAT pentru a asigura funcționarea pe gazde fără un IP static dedicat;
- Performanță ridicată, asigurând o viteză de conexiune de 1 Gbps fără cerințe semnificative pentru dimensiunea memoriei RAM și a CPU-ului;
- Stivă duală IPv4/IPv6;
- Utilizarea criptării AES 256 și RSA 4096;
- Disponibilitatea unei interfețe web, a unui configurator grafic pentru Windows și a unei interfețe de linie de comandă multiplatformă în stil Cisco IOS;
- Furnizarea unui firewall care funcționează în interiorul unui tunel VPN;
- Posibilitatea autentificării utilizatorilor prin RADIUS, controlere de domeniu NT și certificate client X.509;
- Disponibilitatea unui mod de inspecție a pachetelor, care permite logarea pachetelor transmise;
- Suport pentru serverul Windows, Linux, FreeBSD, Solaris și macOS. Disponibile clienți pentru Windows, Linux, macOS, Android, iOS și Windows Phone.
Sursa: opennet.ro
