OpenVPN 2.6.0 është në dispozicion

Pas dy vjet e gjysmë që nga publikimi i degës 2.5, është përgatitur lëshimi OpenVPN 2.6.0, një paketë për krijimin e rrjeteve private virtuale, e cila lejon krijimin e një lidhjeje të enkriptuar midis dy makinave klient ose ofron funksionimin e një serveri VPN të centralizuar për funksionimin e sinkronizuar të disa klientëve. Kodi i OpenVPN shpërndahet nën licencën GPLv2, paketat binarë të gatshme krijohen për Debian, Ubuntu, CentOS, RHEL dhe Windows.

TĂ« rejat kryesore:

  • PĂ«rkrahja e numrit tĂ« pakufizuar tĂ« lidhjeve Ă«shtĂ« siguruar.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« moduli i bĂ«rthamĂ«s ovpn-dco, i cili lejon pĂ«rmirĂ«simin e ndjeshĂ«m tĂ« performancĂ«s. VPN. PĂ«rmirĂ«simi arrihet pĂ«rmes zhvendosjes sĂ« tĂ« gjitha operacioneve tĂ« enkriptimit, pĂ«rpunimit tĂ« paketeve dhe menaxhimit tĂ« kanalit tĂ« komunikimit nĂ« bĂ«rthama Linux, qĂ« lejon eliminimin e kostove tĂ« lidhura me ndĂ«rrimin e kontekstit, optimizon punĂ«n pĂ«rmes qasjes sĂ« drejtpĂ«rdrejtĂ« nĂ« API-tĂ« e brendshme tĂ« bĂ«rthamĂ«s dhe pĂ«rjashton transmetimin e ngadalshĂ«m tĂ« tĂ« dhĂ«nave midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit (enkriptimi, dekriptimi dhe ruterimi kryhen nga moduli pa dĂ«rguar trafik nĂ« pĂ«rpunuesin nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit).

    Në testet e kryera krahasuar me konfigurimin e bazuar në ndërfaqen tun, përdorimi i modulit në anën e klientit dhe serverit duke përdorur enkripimin AES-256-GCM lejojti një rritje të kapacitetit në 8 herë (nga 370 Mbit/s në 2950 Mbit/s). Kur moduli aplikohet vetëm në anën e klientit, kapaciteti u rrit tre herë për trafik dalës dhe mbeti i pandryshuar për trafikun e hyrshëm. Kur moduli aplikohet vetëm në anën e serverit, kapaciteti u rrit 4 herë për trafik hyrës dhe me 35% për trafik dalës.

  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« modalitetit TLS me certifikata tĂ« vetĂ«-nĂ«nshkruara (kur pĂ«rdoret opsioni «—peer-fingerprint», mund tĂ« mos specifikohen parametrat «—ca» dhe «—capath» dhe tĂ« shmanget fillimi i serverit PKI nĂ« bazĂ« tĂ« Easy-RSA ose njĂ« software tĂ« ngjashĂ«m).
  • NĂ« serverin UDP Ă«shtĂ« realizuar njĂ« modalitet lidhjeje tĂ« bazuar nĂ« Cookie, ku si identifikues seance pĂ«rdoret Cookie tĂ« bazuar nĂ« HMAC, qĂ« lejon serverin tĂ« kryejĂ« verifikimin pa ruajtjen e gjendjes.
  • Shtesa e mbĂ«shtetjes pĂ«r ndĂ«rtimin me bibliotekĂ«n OpenSSL 3.0. Shtuar parametri «—tls-cert-profile insecure» pĂ«r tĂ« pĂ«rzgjedhur nivelin minimal tĂ« sigurisĂ« nĂ« OpenSSL.
  • Shtohen komandat e reja remote-entry-count dhe remote-entry-get pĂ«r numĂ«rimin e lidhjeve tĂ« jashtme dhe shfaqjen e listĂ«s sĂ« tyre.
  • NĂ« procesin e pajtimit tĂ« çelĂ«save, metoda mĂ« me prioritet pĂ«r tĂ« marrĂ« materialin pĂ«r gjenerimin e çelĂ«save tani Ă«shtĂ« mekanizmi EKM (Exported Keying Material, RFC 5705), nĂ« vend tĂ« mekanizmit specifik tĂ« OpenVPN PRF. PĂ«r tĂ« aplikuar EKM, kĂ«rkohet biblioteka OpenSSL ose mbed TLS 2.18+.
  • Sigurohet kompatibiliteti me OpenSSL nĂ« modalitĂ  FIPS, duke lejuar pĂ«rdorimin e OpenVPN nĂ« sisteme qĂ« plotĂ«sojnĂ« kĂ«rkesat e sigurisĂ« FIPS 140-2.
  • NĂ« mlock Ă«shtĂ« realizuar kontrolli i rezervimit tĂ« mjaftueshĂ«m tĂ« memorie. Kur disponueshmĂ«ria Ă«shtĂ« mĂ« pak se 100 MB RAM, pĂ«r tĂ« rritur kufirin bĂ«het thirrje pĂ«r setrlimit().
  • Shtohet opcioni «—peer-fingerprint» pĂ«r tĂ« verifikuar saktĂ«sinĂ« ose lidhjen e certifikatĂ«s nĂ« bazĂ« tĂ« imprint-it tĂ« fingerprint-it tĂ« bazuar nĂ« hash SHA256, pa pĂ«rdorur tls-verify.
  • PĂ«r skriptet, Ă«shtĂ« ofruar mundĂ«sia e autentifikimit tĂ« vonuar (deferred), e realizuar pĂ«rmes opsionit «—auth-user-pass-verify». NĂ« skriptet dhe shtesat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r informimin e klientit mbi pritjen (pending) pĂ«r autentifikim nĂ« pĂ«rdorimin e autentifikimit tĂ« vonuar.
  • ËshtĂ« shtuar njĂ« mod tĂ« pajtueshmĂ«risĂ« (—compat-mode), i cili lejon lidhjen me serverĂ«t e vjetĂ«r, ku pĂ«rdoren OpenVPN 2.3.x ose versione mĂ« tĂ« vjetra.
  • NĂ« listĂ«n qĂ« kalon pĂ«rmes parametrin «—data-ciphers», Ă«shtĂ« e lejuar tĂ« specifikohet prefiksi «?» pĂ«r tĂ« pĂ«rcaktuar algoritmet e kodimit tĂ« opsional qĂ« do tĂ« aktivizohen vetĂ«m nĂ«se mbĂ«shteten nĂ« SSL-bibliotekĂ«.
  • ËshtĂ« shtuar opsioni «—session-timeout» me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« kufizohet koha maksimale e seancĂ«s.
  • NĂ« skedarin e konfigurimit Ă«shtĂ« lejuar specifikimi i emrit dhe fjalĂ«kalimit pĂ«rmes etiketĂ«s .
  • ËshtĂ« ofruar mundĂ«sia pĂ«r konfigurimin dinamik tĂ« MTU tĂ« klientit, bazuar nĂ« tĂ« dhĂ«nat mbi MTU qĂ« janĂ« dĂ«rguar nga serveri. PĂ«r tĂ« ndryshuar madhĂ«sinĂ« maksimale tĂ« MTU Ă«shtĂ« shtuar opsioni «—tun-mtu-max» (me parazgjedhje 1600).
  • ËshtĂ« shtuar parametri «—max-packet-size» pĂ«r tĂ« specifikuar madhĂ«sinĂ« maksimale tĂ« paketave tĂ« menaxhimit.
  • Shtypja e mĂ«nyrĂ«s sĂ« funksionimit OpenVPN pĂ«rmes inetd Ă«shtĂ« hequr. Opsioni ncp-disable Ă«shtĂ« hequr. Opsionet verify-hash dhe mĂ«nyra e çelĂ«save statikĂ« janĂ« shpallur si tĂ« vjetra (vetĂ«m TLS Ă«shtĂ« lĂ«nĂ«). Protokollet TLS 1.0 dhe 1.1 janĂ« klasifikuar si tĂ« vjetra (parametri tls-version-min Ă«shtĂ« vendosur automatikisht nĂ« 1.2). Implementimi i brendshĂ«m i gjeneruesit tĂ« numrave tĂ« rastĂ«sishĂ«m (—prng) Ă«shtĂ« hequr; duhet tĂ« pĂ«rdoret implementimi PRNG nga bibliotekat kriptografike mbed TLS ose OpenSSL. MbĂ«shtetja pĂ«r filtrin e paketave PF Ă«shtĂ« ndaluar. Kompresimi (—allow-compression=no) Ă«shtĂ« i çaktivizuar si parazgjedhje.
  • CHACHA20-POLY1305 Ă«shtĂ« shtuar nĂ« listĂ«n e kodimeve tĂ« parazgjedhura.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster