lëshimi i serverit VPN , e zhvilluar si një alternativë universale dhe me performancë të lartë për OpenVPN dhe produktet VPN të kompanisë Microsoft. Kodi nën licencën Apache 2.0.
Projekt mbĂ«shtet njĂ« gamĂ« tĂ« gjerĂ« protokollesh VPN, duke lejuar pĂ«rdorimin e serverit tĂ« bazuar nĂ« SoftEther VPN me klientĂ«t standard tĂ« Windows (L2TP, SSTP), macOS (L2TP), iOS (L2TP) dhe Android (L2TP), si dhe si njĂ« zĂ«vendĂ«sim transparent pĂ«r serverin OpenVPN. Ofron mjete pĂ«r tĂ« shmangur firewall-et dhe sistemet e inspektimit tĂ« thellĂ« tĂ« paketave. PĂ«r tĂ« vĂ«shtirĂ«suar zbulimin e tunelit, mbĂ«shtetet gjithashtu teknika e kamuflimit tĂ« Ethernet mbi HTTPS, ku nga ana e klientit implementohet njĂ« adaptori virtual rrjeti dhe nĂ« anĂ«n e serverit â njĂ« kalimtar virtual Ethernet.
Ndër ndryshimet e shtuara në këtë version të ri:
- Shtuar mbështetje , duke lejuar krijimin e aplikacioneve të palëve të treta për menaxhimin e serverit VPN. Përfshirë përmes JSON-RPC, mund të shtoni përdorues dhe hube virtuale, të ndërprisni lidhjet specifike VPN, etj. Shembuj të kodit për përdorimin e JSON-RPC janë publikuar për gjuhët JavaScript, TypeScript dhe C#. Për të çaktivizuar JSON-RPC, është propozuar konfigurimi 'DisableJsonRpcWebApi';
- Shtuar një konsolë admin web të integruar (https://server/admin/), që ofron mundësinë për të menaxhuar serverin VPN përmes shfletuesit. Funksionet e ndërfaqes web për momentin janë të kufizuara;
- Shtuar mbështetje për modin AEAD të enkriptimit me bllok ChaCha20-Poly1305-IETF;
- Implementuar një funksion për të shfaqur informacion të detajuar mbi protokollin që përdoret në sesionin VPN;
- Eliminuar në drivarin e urave rrjetësore për Windows, që lejon rritjen lokale të të drejtave në sistem. Problemi shfaqet vetëm në Windows 8.0 dhe versionet më të vjetra gjatë përdorimit të modit Local Bridge ose SecureNAT.
Karakteristikat kryesore SoftEther VPN:
- Mbështetje për protokollet OpenVPN, SSL-VPN (HTTPS), Ethernet mbi HTTPS, L2TP, IPsec, MS-SSTP, EtherIP, L2TPv3 dhe Cisco VPN;
- Mbështetje për modet e lidhjes remote-access dhe site-to-site, në nivelet L2 (Ethernet-bridging) dhe L3 (IP);
- Kompatibilitet me klientët origjinalë OpenVPN;
- Tunneling SSL-VPN mbi HTTPS, lejon anashkalimin e bllokimeve në nivelin e firewall-it;
- Mundësia për të krijuar tunelë mbi ICMP dhe DNS;
- Mekanizma të integruar për DNS dinamik dhe anashkalimin e NAT për të siguruar operimin në hoste pa një adresë IP të përhershme të dedikuar;
- Performancë e lartë që siguron një shpejtësi lidhjeje 1 Gbps pa kërkesa të mëdha për memorie RAM dhe CPU;
- Stek i dyfishtë IPv4/IPv6;
- Përdorimi i enkriptimit AES 256 dhe RSA 4096;
- Disponueshmëria e një ndërfaqeje web, konfigurues grafik për Windows dhe një ndërfaqe komandash shumëplatformëshe në stilin Cisco IOS;
- Sigurimi i një firewalls që punon brenda tunelit VPN;
- Mundësia e autentifikimit të përdoruesve përmes RADIUS, kontrolluesve të domenit NT dhe certifikatave klienti X.509;
- Disponueshmëria e një mënyre inspektimi paketash që lejon mbajtjen e logut të paketave të transmetuara;
- Nënkrahja e serverëve Windows, Linux, FreeBSD, Solaris dhe macOS. Disponueshmëria e klientëve për Windows, Linux, macOS, Android, iOS dhe Windows Phone.
Burimi: opennet.ru
