Deze release introduceert een nieuwe username-only vlag, waarmee OpenVPN uitsluitend naar een gebruikersnaam vraagt en een dummy-wachtwoord naar de server stuurt.
OpenVPN 2.7.1 is vandaag uitgebracht als de eerste onderhoudsupdate binnen de nieuwste OpenVPN 2.7-serie van deze open-source software voor het verbinden met virtuele privénetwerken (VPN’s).
Met deze update wordt een nieuwe username-only vlag toegevoegd aan de parameter --auth-user-pass. Hierdoor vraagt OpenVPN alleen om de gebruikersnaam en stuurt het een tijdelijk (dummy) wachtwoord naar de server. Volgens de ontwikkelaars is deze functie vooral nuttig wanneer authenticatiesystemen aan de serverzijde gebruikmaken van externe verificatiemethoden op basis van gebruikersnamen, in plaats van traditionele wachtwoordauthenticatie.
Daarnaast verhoogt deze release de standaardgrootte van interne hashmaps naar vier keer het aantal ingestelde --max-clients. Voorheen stond deze standaard op 256 bij een --max-clients-waarde van 1024, wat nadelig bleek voor de prestaties, terwijl de besparing in geheugen minimaal was. Ontwikkelaars adviseren om de --max-clients-waarde te verlagen op systemen met beperkte geheugencapaciteit.
Onder de zichtbare wijzigingen voor gebruikers vallen onder andere het aanpassen van LimitNPROC naar TasksMax en het verhogen van limieten voor systemd-unitbestanden. Ook worden inkomende verbindingen nu gelogd op niveau verb 3 in plaats van alleen bij foutmeldingen, en verschijnt er een runtime-waarschuwing wanneer de parameter --tls-cert-profile wordt gebruikt in combinatie met de AWS-LC SSL-bibliotheek.
Verder zijn er diverse bugs opgelost, waaronder een probleem met het gebruik van --lport binnen een <connection>-blok dat niet correct werkte met de multi-socket patchset. Ook is een zeldzame ASSERT()-crash verholpen die kon optreden bij TCP-verbindingen met TAP zonder IP-configuratie.
Bovendien zorgt deze release ervoor dat DCO nu werkt op big-endian Linux-systemen, zoals MIPS en PowerPC, evenals op FreeBSD-systemen zonder IPv4-ondersteuning in de kernel. Ook werkt de parameter --enable-async-push nu correct op FreeBSD 15-systemen en is de code verder opgeschoond.
Vanaf deze versie zorgt OpenVPN er bovendien voor dat wachtzinnen van privésleutels langer dan 64 tekens niet langer worden afgebroken.
Raadpleeg de release-opmerkingen op de GitHub-pagina van het project voor een volledig overzicht van alle wijzigingen in OpenVPN 2.7.1. De software is daar ook beschikbaar als broncode (tarball) om te downloaden.





