OpenVPN 2.7.1 uitgebracht met nieuwe functies, verbeteringen en bugfixes

Deze release introduceert een nieuwe username-only vlag, waarmee OpenVPN uitsluitend naar een gebruikersnaam vraagt en een dummy-wachtwoord naar de server stuurt.

OpenVPN 2.7.1 is vandaag uitgebracht als de eerste onderhoudsupdate binnen de nieuwste OpenVPN 2.7-serie van deze open-source software voor het verbinden met virtuele privénetwerken (VPN’s).

Met deze update wordt een nieuwe username-only vlag toegevoegd aan de parameter --auth-user-pass. Hierdoor vraagt OpenVPN alleen om de gebruikersnaam en stuurt het een tijdelijk (dummy) wachtwoord naar de server. Volgens de ontwikkelaars is deze functie vooral nuttig wanneer authenticatiesystemen aan de serverzijde gebruikmaken van externe verificatiemethoden op basis van gebruikersnamen, in plaats van traditionele wachtwoordauthenticatie.

Daarnaast verhoogt deze release de standaardgrootte van interne hashmaps naar vier keer het aantal ingestelde --max-clients. Voorheen stond deze standaard op 256 bij een --max-clients-waarde van 1024, wat nadelig bleek voor de prestaties, terwijl de besparing in geheugen minimaal was. Ontwikkelaars adviseren om de --max-clients-waarde te verlagen op systemen met beperkte geheugencapaciteit.

Onder de zichtbare wijzigingen voor gebruikers vallen onder andere het aanpassen van LimitNPROC naar TasksMax en het verhogen van limieten voor systemd-unitbestanden. Ook worden inkomende verbindingen nu gelogd op niveau verb 3 in plaats van alleen bij foutmeldingen, en verschijnt er een runtime-waarschuwing wanneer de parameter --tls-cert-profile wordt gebruikt in combinatie met de AWS-LC SSL-bibliotheek.

Verder zijn er diverse bugs opgelost, waaronder een probleem met het gebruik van --lport binnen een <connection>-blok dat niet correct werkte met de multi-socket patchset. Ook is een zeldzame ASSERT()-crash verholpen die kon optreden bij TCP-verbindingen met TAP zonder IP-configuratie.

Bovendien zorgt deze release ervoor dat DCO nu werkt op big-endian Linux-systemen, zoals MIPS en PowerPC, evenals op FreeBSD-systemen zonder IPv4-ondersteuning in de kernel. Ook werkt de parameter --enable-async-push nu correct op FreeBSD 15-systemen en is de code verder opgeschoond.

Vanaf deze versie zorgt OpenVPN er bovendien voor dat wachtzinnen van privésleutels langer dan 64 tekens niet langer worden afgebroken.

Raadpleeg de release-opmerkingen op de GitHub-pagina van het project voor een volledig overzicht van alle wijzigingen in OpenVPN 2.7.1. De software is daar ook beschikbaar als broncode (tarball) om te downloaden.

  • Eater

    vraag en ik antwoord

    Related Posts

    Microsoft werkt aan een nieuw contextmenu voor Windows 11: sneller en compact

    Microsoft lijkt eindelijk een einde te gaan maken aan de trage contextmenu’s in Windows 11. Het bedrijf werkt aan een sneller en aanpasbaar compact ontwerp, met de nadruk op snelheid…

    Klassieke Outlook voor Windows krijgt dit najaar AI-functies

    Tot nu toe wist de klassieke Outlook-app voor Windows te ontkomen aan de meeste AI-functies die je inmiddels in vrijwel alle andere Office-apps terugvindt. Daar komt binnenkort verandering in: Microsoft…

    Geef een reactie