OpenVPN 2.7 voor Linux

Uitgebracht met Ondersteuning voor DCO Linux Kernel Module en mbedTLS 4


OpenVPN 2.7 is vandaag uitgebracht als de nieuwste versie van dit virtual private network (VPN)-systeem, dat technieken implementeert om veilige point-to-point- of site-to-site-verbindingen te realiseren.

Belangrijke kenmerken van OpenVPN 2.7 zijn onder andere de ondersteuning voor de nieuwe upstream DCO Linux kernelmodule, die beschikbaar zal zijn in toekomstige kernelreleases, multi-socket ondersteuning om meerdere adressen/poorten/protocollen binnen één server te verwerken, ondersteuning voor mbedTLS 4 en TLS 1.3 met de nieuwste mbedTLS-varianten.

Deze release introduceert ook client-side ondersteuning voor het nieuwe PUSH_UPDATE control-channel bericht, waarmee servers updates kunnen sturen naar opties zoals routing en DNS-configuratie zonder een herverbinding te hoeven maken. Tevens is er PUSH_UPDATE serverondersteuning toegevoegd met nieuwe managementinterface-commando’s om optie-updates via PUSH_UPDATE te versturen.

Er zijn twee nieuwe omgevingsvariabelen toegevoegd om gewenste standaardgateway-omleiding te communiceren met plugins zoals NetworkManager. Daarnaast is de “Recursive Routing”-controle nu gedetailleerder, zodat alleen pakketten in de tunnel worden verwijderd als het bestemmings-IP, protocol en poort overeenkomen met die nodig zijn om de VPN-server te bereiken.

Onder andere wijzigingen verbetert OpenVPN 2.7 de clientondersteuning voor DNS-opties door clientimplementaties voor Linux, BSD en macOS-systemen mee te leveren bij de standaardinstallatie en introduceert een nieuwe clientimplementatie voor Windows-systemen, waardoor functies zoals split DNS en DNSSEC worden ondersteund.

Daarnaast brengt deze versie architecturale verbeteringen voor Windows door het block-local-vlag sterker te maken met WFP-filters, ondersteuning toe te voegen voor de servermodus in de win-dco-driver, Windows netwerkadapters op aanvraag te genereren en de automatische Windows-service te laten draaien als een onprivileged gebruiker.

Het datakanaal is eveneens verbeterd door de AES-GCM gebruikslimiet en epoch datsleutels en pakketformaten strikt af te dwingen. Raadpleeg de release notes voor meer details over de wijzigingen in OpenVPN 2.7, dat beschikbaar is als community-onderhouden Linux-pakketten via deze link.

  • Eater

    vraag en ik antwoord

    Related Posts

    Microsoft nieuwste Windows 10-beveiligingsupdate

    Microsoft heeft de achtste uitgebreide beveiligingsupdate voor Windows 10 uitgebracht sinds de reguliere ondersteuning voor het besturingssysteem eind vorig jaar afliep. Met de uitrol van update KB5120249 zijn er, zoals…

    Mozilla vernieuwt GPG-ondertekeningssleutel voor Firefox na blootstelling

    Mozilla heeft vandaag bekendgemaakt dat het de GPG-sleutel waarmee Firefox- en Thunderbird-releases worden ondertekend, heeft vernieuwd nadat deze per ongeluk op GitHub was blootgesteld.In een blogbericht van maandag stelde het…

    Geef een reactie