OpenVPN 2.7 voor Linux

Uitgebracht met Ondersteuning voor DCO Linux Kernel Module en mbedTLS 4


OpenVPN 2.7 is vandaag uitgebracht als de nieuwste versie van dit virtual private network (VPN)-systeem, dat technieken implementeert om veilige point-to-point- of site-to-site-verbindingen te realiseren.

Belangrijke kenmerken van OpenVPN 2.7 zijn onder andere de ondersteuning voor de nieuwe upstream DCO Linux kernelmodule, die beschikbaar zal zijn in toekomstige kernelreleases, multi-socket ondersteuning om meerdere adressen/poorten/protocollen binnen één server te verwerken, ondersteuning voor mbedTLS 4 en TLS 1.3 met de nieuwste mbedTLS-varianten.

Deze release introduceert ook client-side ondersteuning voor het nieuwe PUSH_UPDATE control-channel bericht, waarmee servers updates kunnen sturen naar opties zoals routing en DNS-configuratie zonder een herverbinding te hoeven maken. Tevens is er PUSH_UPDATE serverondersteuning toegevoegd met nieuwe managementinterface-commando’s om optie-updates via PUSH_UPDATE te versturen.

Er zijn twee nieuwe omgevingsvariabelen toegevoegd om gewenste standaardgateway-omleiding te communiceren met plugins zoals NetworkManager. Daarnaast is de “Recursive Routing”-controle nu gedetailleerder, zodat alleen pakketten in de tunnel worden verwijderd als het bestemmings-IP, protocol en poort overeenkomen met die nodig zijn om de VPN-server te bereiken.

Onder andere wijzigingen verbetert OpenVPN 2.7 de clientondersteuning voor DNS-opties door clientimplementaties voor Linux, BSD en macOS-systemen mee te leveren bij de standaardinstallatie en introduceert een nieuwe clientimplementatie voor Windows-systemen, waardoor functies zoals split DNS en DNSSEC worden ondersteund.

Daarnaast brengt deze versie architecturale verbeteringen voor Windows door het block-local-vlag sterker te maken met WFP-filters, ondersteuning toe te voegen voor de servermodus in de win-dco-driver, Windows netwerkadapters op aanvraag te genereren en de automatische Windows-service te laten draaien als een onprivileged gebruiker.

Het datakanaal is eveneens verbeterd door de AES-GCM gebruikslimiet en epoch datsleutels en pakketformaten strikt af te dwingen. Raadpleeg de release notes voor meer details over de wijzigingen in OpenVPN 2.7, dat beschikbaar is als community-onderhouden Linux-pakketten via deze link.

  • Eater

    vraag en ik antwoord

    Related Posts

    Windows 11 build 26300.8758: nieuwe taakbalkoptie

    Microsoft zet zijn Windows K2-initiatief voort met Windows 11-build 26300.8758. Deze update maakt het eenvoudiger om de taakbalk aan te passen en bevat verbeteringen voor Verkenner. Microsoft heeft de Windows…

    Ubuntu 26.10 Snapshot 2 nu beschikbaar

    Canonical heeft vandaag Snapshot 2 van de aankomende Ubuntu-versie 26.10 “Stonking Stingray” beschikbaar gemaakt voor download. Deze testversie is bedoeld voor vroege gebruikers en ontwikkelaars die hun apps alvast willen…

    Geef een reactie