OpenVPN 2.7 voor Linux

Uitgebracht met Ondersteuning voor DCO Linux Kernel Module en mbedTLS 4


OpenVPN 2.7 is vandaag uitgebracht als de nieuwste versie van dit virtual private network (VPN)-systeem, dat technieken implementeert om veilige point-to-point- of site-to-site-verbindingen te realiseren.

Belangrijke kenmerken van OpenVPN 2.7 zijn onder andere de ondersteuning voor de nieuwe upstream DCO Linux kernelmodule, die beschikbaar zal zijn in toekomstige kernelreleases, multi-socket ondersteuning om meerdere adressen/poorten/protocollen binnen één server te verwerken, ondersteuning voor mbedTLS 4 en TLS 1.3 met de nieuwste mbedTLS-varianten.

Deze release introduceert ook client-side ondersteuning voor het nieuwe PUSH_UPDATE control-channel bericht, waarmee servers updates kunnen sturen naar opties zoals routing en DNS-configuratie zonder een herverbinding te hoeven maken. Tevens is er PUSH_UPDATE serverondersteuning toegevoegd met nieuwe managementinterface-commando’s om optie-updates via PUSH_UPDATE te versturen.

Er zijn twee nieuwe omgevingsvariabelen toegevoegd om gewenste standaardgateway-omleiding te communiceren met plugins zoals NetworkManager. Daarnaast is de “Recursive Routing”-controle nu gedetailleerder, zodat alleen pakketten in de tunnel worden verwijderd als het bestemmings-IP, protocol en poort overeenkomen met die nodig zijn om de VPN-server te bereiken.

Onder andere wijzigingen verbetert OpenVPN 2.7 de clientondersteuning voor DNS-opties door clientimplementaties voor Linux, BSD en macOS-systemen mee te leveren bij de standaardinstallatie en introduceert een nieuwe clientimplementatie voor Windows-systemen, waardoor functies zoals split DNS en DNSSEC worden ondersteund.

Daarnaast brengt deze versie architecturale verbeteringen voor Windows door het block-local-vlag sterker te maken met WFP-filters, ondersteuning toe te voegen voor de servermodus in de win-dco-driver, Windows netwerkadapters op aanvraag te genereren en de automatische Windows-service te laten draaien als een onprivileged gebruiker.

Het datakanaal is eveneens verbeterd door de AES-GCM gebruikslimiet en epoch datsleutels en pakketformaten strikt af te dwingen. Raadpleeg de release notes voor meer details over de wijzigingen in OpenVPN 2.7, dat beschikbaar is als community-onderhouden Linux-pakketten via deze link.

  • Eater

    vraag en ik antwoord

    Related Posts

    LibreOffice 25.8.7 nu beschikbaar als laatste update voor de 25.8-serie

    Alle gebruikers van de kantoorsuite LibreOffice 25.8 wordt aangeraden om zo snel mogelijk te updaten naar deze versie of over te stappen op de LibreOffice 26.2-serie. The Document Foundation heeft…

    Microsoft kondigt eindelijk optie aan om de taakbalk bovenaan te plaatsen in Windows 11

    Microsoft heeft officieel bevestigd dat een van de meest gevraagde functies in Windows 11 eraan komt: de mogelijkheid om de taakbalk bovenaan het scherm te plaatsen. Jen Gentleman van Microsoft…

    Geef een reactie