Uitgebracht met Ondersteuning voor DCO Linux Kernel Module en mbedTLS 4
OpenVPN 2.7 is vandaag uitgebracht als de nieuwste versie van dit virtual private network (VPN)-systeem, dat technieken implementeert om veilige point-to-point- of site-to-site-verbindingen te realiseren.
Belangrijke kenmerken van OpenVPN 2.7 zijn onder andere de ondersteuning voor de nieuwe upstream DCO Linux kernelmodule, die beschikbaar zal zijn in toekomstige kernelreleases, multi-socket ondersteuning om meerdere adressen/poorten/protocollen binnen één server te verwerken, ondersteuning voor mbedTLS 4 en TLS 1.3 met de nieuwste mbedTLS-varianten.
Deze release introduceert ook client-side ondersteuning voor het nieuwe PUSH_UPDATE control-channel bericht, waarmee servers updates kunnen sturen naar opties zoals routing en DNS-configuratie zonder een herverbinding te hoeven maken. Tevens is er PUSH_UPDATE serverondersteuning toegevoegd met nieuwe managementinterface-commando’s om optie-updates via PUSH_UPDATE te versturen.

Er zijn twee nieuwe omgevingsvariabelen toegevoegd om gewenste standaardgateway-omleiding te communiceren met plugins zoals NetworkManager. Daarnaast is de “Recursive Routing”-controle nu gedetailleerder, zodat alleen pakketten in de tunnel worden verwijderd als het bestemmings-IP, protocol en poort overeenkomen met die nodig zijn om de VPN-server te bereiken.
Onder andere wijzigingen verbetert OpenVPN 2.7 de clientondersteuning voor DNS-opties door clientimplementaties voor Linux, BSD en macOS-systemen mee te leveren bij de standaardinstallatie en introduceert een nieuwe clientimplementatie voor Windows-systemen, waardoor functies zoals split DNS en DNSSEC worden ondersteund.
Daarnaast brengt deze versie architecturale verbeteringen voor Windows door het block-local-vlag sterker te maken met WFP-filters, ondersteuning toe te voegen voor de servermodus in de win-dco-driver, Windows netwerkadapters op aanvraag te genereren en de automatische Windows-service te laten draaien als een onprivileged gebruiker.
Het datakanaal is eveneens verbeterd door de AES-GCM gebruikslimiet en epoch datsleutels en pakketformaten strikt af te dwingen. Raadpleeg de release notes voor meer details over de wijzigingen in OpenVPN 2.7, dat beschikbaar is als community-onderhouden Linux-pakketten via deze link.





