OpenVPN 2.7.0 është i disponueshëm

Pas tre vitesh nga publikimi i degës 2.6, është përgatitur publikimi i OpenVPN 2.7.0, paketës për krijimin e rrjeteve private virtuale, e cila mundëson organizimin e një lidhjeje të enkriptuar midis dy makinave klient ose funksionimin e një serveri të centralizuar VPN për punë të njëkohshme të disa klientëve. Kodi i OpenVPN shpërndahet sipas licencës GPLv2, ndërsa paketat binare të gatshme përgatiten për Debian, Ubuntu, CentOS, RHEL dhe Windows.

Novitetet kryesore:

  • NĂ« VPNNĂ« serverĂ« Ă«shtĂ« shtuar mundĂ«sia e hapjes sĂ« disa socket-eve qĂ« pranojnĂ« lidhje, pĂ«r shembull, pĂ«r pranimin e njĂ«kohshĂ«m tĂ« lidhjeve pĂ«rmes UDP dhe TCP ose nĂ« porta tĂ« ndryshme tĂ« rrjetit.
  • ËshtĂ« kryer kalimi nĂ« pĂ«rdorimin e versionit tĂ« ri tĂ« modulit DCO, i pĂ«rfshirĂ« nĂ« pĂ«rbĂ«rjen kryesore tĂ« kernelit Linux 6.16. Moduli i pĂ«rfshirĂ« nĂ« kernel ka njĂ« API tĂ« ndryshuar dhe shpĂ«rndahet me emrin «ovpn». MbĂ«shtetja pĂ«r modulin e vjetĂ«r ovpn-dco Ă«shtĂ« ndĂ«rprerĂ«. Moduli i zhvendos operacionet e enkriptimit, pĂ«rpunimit tĂ« paketave dhe menaxhimit tĂ« kanalit tĂ« komunikimit nĂ« anĂ«n e kernelit Linux dhe lejon eliminimin e kostove shtesĂ« qĂ« lidhen me ndĂ«rrimin e kontekstit, ofron mundĂ«si pĂ«r optimizim tĂ« punĂ«s pĂ«rmes qasjes sĂ« drejtpĂ«rdrejtĂ« nĂ« API-tĂ« e brendshme tĂ« kernelit dhe pĂ«rjashton transferimin e ngadaltĂ« tĂ« tĂ« dhĂ«nave midis kernelit dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit (enkriptimi, dekriptimi dhe rutimi kryhen nga moduli pa dĂ«rguar trafikun te pĂ«rpunuesi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit).
  • NĂ« versionin pĂ«r Windows: nĂ« filtrat WFP Ă«shtĂ« aktivizuar flamuri block-local; Ă«shtĂ« mundĂ«suar gjenerimi i ndĂ«rfaqeve shtesĂ« tĂ« rrjetit sipas nevojĂ«s; Ă«shtĂ« siguruar nisja e shĂ«rbimeve automatike nĂ«n njĂ« pĂ«rdorues pa privilegje; pĂ«r punĂ«n me cilĂ«simet DNS pĂ«rdoret NRPT (Name Resolution Policy Table); Ă«shtĂ« lejuar pĂ«rdorimi i drejtuesit win-dco pĂ«r pĂ«rshpejtimin e serverĂ«ve VPN.
  • ËshtĂ« prezantuar formati i ri i çelĂ«save dhe paketave «epoch», i cili, ndryshe nga formati standard «DATA_V2», shton etiketĂ«n AEAD nĂ« fund tĂ« paketĂ«s, pĂ«rditĂ«son automatikisht çelĂ«sat kur arrihet kufiri i pĂ«rdorimit tĂ« tyre, ka identifikues paketash 64-bitĂ«sh dhe pĂ«rdor operacionin XOR gjatĂ« formimit tĂ« vektorit tĂ« inicializimit.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r lwipovpn — emulator i ndĂ«rfaqeve tĂ« rrjetit tun/tap nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, i realizuar mbi bazĂ«n e stack-ut TCP/IP lwIP. Me ndihmĂ«n e opsionit «—dev-node unix:/path/to/lwipovpn» mund tĂ« emulohet njĂ« klient i plotĂ« VPN nĂ« tĂ« njĂ«jtin sistem pĂ«r testimin dhe diagnostikimin e OpenVPN.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rditĂ«suar njĂ« pjesĂ« tĂ« cilĂ«simeve tĂ« klientit (IP, rutimi, MTU, DNS) pĂ«rmes dĂ«rgimit tĂ« server mesazheve tĂ« kontrollit PUSH_UPDATE.
  • NĂ« klientin openVPN pĂ«r Linux, BSD dhe macOS Ă«shtĂ« shtuar opsioni «—dns-updown» pĂ«r ekzekutimin e skriptit qĂ« zbaton cilĂ«simet DNS tĂ« dĂ«rguara nga serveri. Skripti mbĂ«shtet konfigurimin pĂ«rmes /etc/resolv.conf, systemd ose resolveconf.
  • PĂ«r platformĂ«n Linux Ă«shtĂ« shtuar opsioni «—route-table» pĂ«r pĂ«rdorimin e tabelave tĂ« rutimit tĂ« pĂ«rcaktuara nga pĂ«rdoruesi.
  • ËshtĂ« implementuar mbĂ«shtetja pĂ«r degĂ«n mbedTLS 4. ËshtĂ« shtuar mbĂ«shtetja pĂ«r TLS 1.3 nĂ« konfigurimet me bibliotekĂ«n kriptografike mbedTLS.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r sistemin operativ Haiku.
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r mĂ«nyrĂ«n e funksionimit me çelĂ«sa statikĂ« (duhet tĂ« pĂ«rdoret mĂ«nyra TLS), NTLMv1, driver-in Windows wintun, OpenSSL 1.0.2, mbedTLS 2.x, kompresimin e tĂ« dhĂ«nave para dĂ«rgimit, si dhe opsionet «—memstats» dhe «—opt-verify».

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster