Lẹ́yìn ọdún mẹ́ta tí wọ́n ti tẹ̀ ẹ̀ka 2.6 jáde, wọ́n ti ṣe àkọsílẹ̀ ìtẹ̀jáde náà tán. OpenVPN 2.7.0, àpò kan fún ṣíṣẹ̀dá àwọn nẹ́tíwọ́ọ̀kì ìkọ̀kọ̀ tí ó fún ọ láàyè láti ṣètò ìsopọ̀ tí a fi ìkọ̀kọ̀ pamọ́ láàrín àwọn ẹ̀rọ oníbàárà méjì tàbí láti pèsè olupin VPN tí ó wà ní àárín gbùngbùn fún iṣẹ́ ní àkókò kan náà ti àwọn oníbàárà púpọ̀. OpenVPN pínpín lábẹ́ ìwé àṣẹ GPLv2, àwọn ìdíwọ̀n alákọ́bẹ̀rẹ̀ tí a ti ṣe tán ni a ṣẹ̀dá fún Debian, Ubuntu, CentOS, RHEL àti Windows.
Awọn imotuntun akọkọ:
- Àwọn olupin VPN ní agbára láti ṣí ọ̀pọ̀lọpọ̀ ihò láti gba àwọn ìsopọ̀, fún àpẹẹrẹ, láti gba àwọn ìsopọ̀ ní àkókò kan náà nípasẹ̀ UDP àti TCP tàbí lórí àwọn ibùdókọ̀ nẹ́tíwọ́ọ̀kì ọ̀tọ̀ọ̀tọ̀.
- A ti pari iyipada si lilo ẹya tuntun ti modulu DCO, ti o wa ninu kernel akọkọ. Linux 6.16. Modulu kernel mojuto naa ni API ti a ti yipada ati pe a firanṣẹ labẹ orukọ "ovpn." Atilẹyin fun modulu ovpn-dco atijọ ti dawọ duro. Modulu yii n gbe fifi ẹnọ kọ nkan, sisẹ packet, ati iṣakoso ikanni ibaraẹnisọrọ si kernel naa. Linux Ó sì mú kí ìlò tí ó ní í ṣe pẹ̀lú ìyípadà àyíká kúrò, ó mú kí ìṣelọ́pọ́ wà nípa wíwọlé taara sí àwọn API inú kernel, ó sì mú kí ìyípadà dátà lọ́ra láàrín kernel àti àyè olùlò kúrò (modulu náà ń ṣe ìfipamọ́, ìyípadà, àti ìtọ́sọ́nà láìfi ìjáde ránṣẹ́ sí olùdarí àyè olùlò).
- Ni awọn ti ikede fun WindowsÀmì ìdènà-ibi tí a lè lò ni a gbé kalẹ̀ nínú àwọn àlẹ̀mọ́ WFP; a gbé àwọn ìsopọ̀ nẹ́tíwọ́ọ̀kì afikún kalẹ̀ bí ó ṣe yẹ; a lè ṣe ìpèsè aládàáṣe lábẹ́ olùlò tí kò ní àǹfààní; a gbé NRPT (Àtẹ Ìlànà Ìpinnu Orúkọ) kalẹ̀ fún ṣíṣiṣẹ́ pẹ̀lú àwọn ètò DNS; a gbà láàyè láti lo awakọ̀ win-dco fún mímú kí àwọn olupin VPN yára sí i.
- A ti ṣe agbekalẹ ọna kika bọtini ati packet tuntun kan, "epoch", eyiti, laisi ọna kika "DATA_V2" boṣewa, ṣafikun ami AEAD si opin packet naa, ṣe imudojuiwọn awọn bọtini laifọwọyi nigbati opin lilo wọn ba de, ni awọn idanimọ packet 64-bit, ati lilo iṣẹ XOR nigbati o n ṣe agbekalẹ vector ibẹrẹ.
- A ti fi àtìlẹ́yìn kún un fún lwipovpn, emulator ìfọwọ́sowọ́pọ̀ tun/tap tó jẹ́ ti àwọn olùlò tó dá lórí TCP/IP LwIP stack. Nípa lílo àṣàyàn "--dev-node unix:/path/to/lwipovpn", o le ṣe àfarawé oníbàárà VPN pípé lórí ètò kan náà fún ìdánwò àti àtúnṣe àṣìṣe. OpenVPN.
- A fi agbara kun lati ṣe imudojuiwọn diẹ ninu awọn eto alabara (IP, ipa ọna, MTU, DNS) nipasẹ fifiranṣẹ olupin Àwọn ìránṣẹ́ ìṣàkóso PUSH_UPDATE.
- Ninu alabara openVPN fun Linux, BSD àti macOS A ti fi àṣàyàn "--dns-updown" kún un láti ṣiṣẹ́ ìwé àfọwọ́kọ kan tí ó kan àwọn ètò DNS tí olupin náà pèsè. Ìwé àfọwọ́kọ náà ń ṣe àtìlẹ́yìn fún ìṣètò nípasẹ̀ /etc/resolv.conf, systemd, tàbí resolveconf.
- Fun Syeed Linux A fi àṣàyàn "-route-table" kún un láti lo àwọn tábìlì ìtọ́sọ́nà tí olùlò ti sọ.
- A ti ṣe àtìlẹ́yìn fún ẹ̀ka mbedTLS 4. A ti fi àtìlẹ́yìn fún TLS 1.3 kún àwọn ìṣètò pẹ̀lú ìkàwé ìkọ̀kọ̀ mbedTLS.
- Ṣe afikun atilẹyin fun ẹrọ iṣẹ Haiku.
- A ti dáwọ́ dúró fún ipò bọtini àìdúró (ó yẹ kí a lo ipò TLS), NTLMv1, Windows- Àwọn awakọ̀ Wintun, OpenSSL 1.0.2, mbedTLS 2.x, ìfúnpọ̀ dátà kí a tó fi ránṣẹ́, àwọn àṣàyàn "--memstats" àti "--opt-verify".
orisun: opennet.ru
