OpenVPN 2.7 voor Linux

Uitgebracht met Ondersteuning voor DCO Linux Kernel Module en mbedTLS 4


OpenVPN 2.7 is vandaag uitgebracht als de nieuwste versie van dit virtual private network (VPN)-systeem, dat technieken implementeert om veilige point-to-point- of site-to-site-verbindingen te realiseren.

Belangrijke kenmerken van OpenVPN 2.7 zijn onder andere de ondersteuning voor de nieuwe upstream DCO Linux kernelmodule, die beschikbaar zal zijn in toekomstige kernelreleases, multi-socket ondersteuning om meerdere adressen/poorten/protocollen binnen één server te verwerken, ondersteuning voor mbedTLS 4 en TLS 1.3 met de nieuwste mbedTLS-varianten.

Deze release introduceert ook client-side ondersteuning voor het nieuwe PUSH_UPDATE control-channel bericht, waarmee servers updates kunnen sturen naar opties zoals routing en DNS-configuratie zonder een herverbinding te hoeven maken. Tevens is er PUSH_UPDATE serverondersteuning toegevoegd met nieuwe managementinterface-commando’s om optie-updates via PUSH_UPDATE te versturen.

Er zijn twee nieuwe omgevingsvariabelen toegevoegd om gewenste standaardgateway-omleiding te communiceren met plugins zoals NetworkManager. Daarnaast is de “Recursive Routing”-controle nu gedetailleerder, zodat alleen pakketten in de tunnel worden verwijderd als het bestemmings-IP, protocol en poort overeenkomen met die nodig zijn om de VPN-server te bereiken.

Onder andere wijzigingen verbetert OpenVPN 2.7 de clientondersteuning voor DNS-opties door clientimplementaties voor Linux, BSD en macOS-systemen mee te leveren bij de standaardinstallatie en introduceert een nieuwe clientimplementatie voor Windows-systemen, waardoor functies zoals split DNS en DNSSEC worden ondersteund.

Daarnaast brengt deze versie architecturale verbeteringen voor Windows door het block-local-vlag sterker te maken met WFP-filters, ondersteuning toe te voegen voor de servermodus in de win-dco-driver, Windows netwerkadapters op aanvraag te genereren en de automatische Windows-service te laten draaien als een onprivileged gebruiker.

Het datakanaal is eveneens verbeterd door de AES-GCM gebruikslimiet en epoch datsleutels en pakketformaten strikt af te dwingen. Raadpleeg de release notes voor meer details over de wijzigingen in OpenVPN 2.7, dat beschikbaar is als community-onderhouden Linux-pakketten via deze link.

  • Eater

    vraag en ik antwoord

    Related Posts

    Mixxx 2.5.6: open-source dj-app

    Weer met betere controller-ondersteuning en effecten Mixxx 2.5.6 is vandaag uitgebracht als de nieuwste stabiele versie van deze open-source, platformonafhankelijke en gratis dj-software, bedoeld om live te mixen met digitale…

    Ubuntu 26.04 LTS Beta

    Deze is nu beschikbaar met Linux-kernel 7.0 en GNOME 50 Deze release bevat ook de nieuwste Mesa 26.0-grafische stack, die de grafische prestaties verbetert en gamen op Ubuntu Desktop merkbaar…

    Geef een reactie