LINUX.ORG.RU
 
nnz

OpenVPN 2.1.1


0

0

Вышел официальный релиз OpenVPN 2.1.1 — широко известного решения для организации виртуальных частных сетей (VPN).

Релиз 2.1.1, по сути, является первым официальным релизом в ветке 2.1 (разработка которой ведется с 2005 года), так как вышедшая несколькими часами ранее версия 2.1.0 содержала ошибку в spec-файле, и версия 2.1.1 была срочно выпущена для исправления этой ошибки.

Среди основных новшеств данного релиза:

  • Опция port-share, позволяющая OpenVPN-серверу использовать TCP-порт 443 одновременно с HTTPS-сервером. Необходимость в использовании этого порта для VPN-сервера возникает довольно часто, так как многие прокси-серверы блокируют запросы CONNECT на другие порты, что создает определенные трудности для VPN-клиентов.
  • Опция topology subnet, предоставляющая поддержку простых VPN-сетей, в которых каждому клиенту достаточно одного IP-адреса.
  • Поддержка multi-homing'а (множественной адресации) для UDP при наличии нескольких сетевых интерфейсов (опция multihome).
  • Значительно расширены возможности интерфейса управления, обеспечивающего локальное либо удаленное управление демоном OpenVPN через TCP либо unix-сокет.
  • Добавлена поддержка стандарта PKCS#11 (использование аппаратных ключей).
  • Ряд улучшений в Windows-версии:
    • В установочный комплект включен графический интерфейс для управления OpenVPN.
    • Для работы с виртуальным сетевым интерфейсом TAP больше не требуются административные привилегии.
    • Поддержка режима DHCP-прокси (опция route-gateway dhcp).

>>> Подробности


[#]  
linux4ever

Вещь хорошая, но документации просто ужасная. приходится по интернетам копаться.

()
[#] Ответ на: комментарий от linux4ever 15.12.2009 23:23:37  
Klausd

>Вещь хорошая, но документации просто ужасная. приходится по интернетам копаться.

Это ОпенСорс, детка.

Велкоме ту риел Ворлд, Нио.

Лубишь кататься - люби и саночки возить.

За двумя зайцами погонишься - ни одного не поймаешь.

Ну двую стульях - не у сидишь.

()
[#] Ответ на: комментарий от linux4ever 15.12.2009 23:23:37  

> Вещь хорошая, но документации просто ужасная. приходится по интернетам копаться.

Это ж хорошо! Прекрасная возможность для того чтобы замутить собственный бизнес по продвижению законченых решений с собственной документацией. Я даже на вскидку знаю несколько и возможно позднее займусть одним из направлений.

* ()
[#] Ответ на: комментарий от Klausd 15.12.2009 23:31:23  

Домашним заданием от МарьИвановны было подготовить пословицы? Молодец, завтра на уроке Вы получите твёрдую четвёрку. МарьИвановна будет довольна Вашими успехами.

anonymous ()
[#] Ответ на: комментарий от Klausd 15.12.2009 23:31:23  

> Это ОпенСорс, детка.

У вас перед носом лежит бабло, надо только протянуть руку и взять его, а вы плачите что надо тянуть руку.

* ()
[#] Ответ на: комментарий от MidNighter 15.12.2009 23:42:52  

Вы лучше бы под FreeBSD порт бы сделали. - Крикуны...

** ()
[#] Ответ на: комментарий от DALDON 15.12.2009 23:45:31  

> Вы лучше бы под FreeBSD порт бы сделали. - Крикуны...

причём тут порт под другую ОС?

* ()
[#] Ответ на: комментарий от DALDON 15.12.2009 23:45:31  

Под FreeBSD работает превосходно. По крайней мере сервер OpenVPN с клиентами на винде.

anonymous ()
[#] Ответ на: комментарий от anonymous 15.12.2009 23:48:05  

Порт то есть? Как ставили?

** ()
[#] Ответ на: комментарий от DALDON 15.12.2009 23:51:45  

В эмуляции Линукса ?

anonymous ()
[#] Ответ на: комментарий от MidNighter 15.12.2009 23:42:52  
Klausd

>замутить собственный бизнес по продвижению законченых решений с собственной документацией

но только проприетарной, иначе твоя документация никому и в *уй не впилась

()
[#] Ответ на: комментарий от anonymous 16.12.2009 0:03:53  

Какая может быть эмуляция Линукса, если для OpenVPN доступны исходные тексты?

anonymous ()
[#] Ответ на: комментарий от Klausd 16.12.2009 0:04:51  

> но только проприетарной, иначе твоя документация никому и в *уй не впилась

Зачем? пусть в GPL забирают.

* ()
[#] Ответ на: комментарий от MidNighter 16.12.2009 0:12:51  
Klausd

>Зачем? пусть в GPL забирают.

Затем что будут не покупать, а тырить. Или ты планируешь запустить саппорт по устранению орфорграфических и синтаксических ошибок?

()
[#] Ответ на: комментарий от Klausd 16.12.2009 0:18:55  

> Затем что будут не покупать, а тырить. Или ты планируешь запустить саппорт по устранению орфорграфических и синтаксических ошибок?

Вообще то я имел ввиду бизнес не на составлении документации на сам OpenVPN, а о составлении документации на законченное решение на основе этого OpenVPN. Отсутствие документации на OpenVPN лишь создаёт порог вхождения в бизнес и поэтому уменьшает конкуренциию. Документация на это законченное решение пускай себе свободно уходит под GPL. Таких решений на вскидку я знаю сейчас два.

* ()
[#] Ответ на: комментарий от MidNighter 16.12.2009 0:23:26  
Klausd

Ахх вооот оно что, Михалыч?!! (с)

>Отсутствие документации на OpenVPN лишь создаёт порог вхождения в бизнес

Сказки такие будешь нубам травить. Отсутсвие внятной документации это билет в *опу. Поясняю на пальцах, что бы ты там себе не фантазировал, но никто не будет копаться в непойми чем и подбором писать или конфигурить прогу, это удел школоты. Ты же сроки все затянешь, поделаешь все криво и плохо без доков и такое говно ты еще хочешь потом кому то продавать?

()
[#] Ответ на: комментарий от anonymous 16.12.2009 0:05:49  
devl547

>ля OpenVPN доступны исходные тексты
>Лицензия   GNU GPL


А где ваша хваленая BSD?

**** ()
[#] Ответ на: комментарий от MidNighter 16.12.2009 0:23:26  
linux4ever

Для openvpn не хватает клиентской ынтерпрайзной веб-морды. Имеется в виду бабки положить, баланс посмотреть и т.д.

()
[#] Ответ на: комментарий от devl547 16.12.2009 0:39:44  

А кто сказал, что все программы, запускаемые во FreeBSD, должны иметь лицензию BSD? Неужели в Линуксе запрещено запускать программы под иной лицензией, чем GPL? А в Виндовс все программы под неё должны быть обязательно платные и с закрытыми исходниками?

anonymous ()
[#] Ответ на: комментарий от Klausd 16.12.2009 0:38:59  

> Сказки такие будешь нубам травить.

Собственно я это и делаю сейчас прямо тут для вас =)

> Отсутсвие внятной документации это билет в *опу.

Ничего подобного. Если б у вас сломался автомобиль, отсутствие документации по ремонту загнало бы вас в эту опу? Нет, был поход в автомастерскую. Там люди грамотные, починят как надо. Они заработали на вас с того что у вас не было документации и знаний по ремонту/настройки вашего авто.

> Поясняю на пальцах, что бы ты там себе не фантазировал, но никто не будет копаться в непойми чем и подбором писать или конфигурить прогу, это удел школоты.

Я тоже могу объяснять на пальцах. При полностью законченом, документированном и поставленном заказчику решении, ничего настраивать не нужно.

> Ты же сроки все затянешь, поделаешь все криво и плохо без доков и такое говно ты еще хочешь потом кому то продавать?

Сроки? 30-60 минут на "под ключ" при собственном уже настроенном оборудовании, включая объяснения и передачу документации по работе.

А вы стоните дальше, "Ах этот опенсорс.. опенсорс.. " =)

* ()
[#] Ответ на: комментарий от linux4ever 16.12.2009 0:41:59  

> Для openvpn не хватает клиентской ынтерпрайзной веб-морды. Имеется в виду бабки положить, баланс посмотреть и т.д.

Такой морды там действительно нет, небыло и надеюсь никогда и не будет. Потому что такая морда должна быть только у биллинговой системы, а не у OpenVPN.

* ()
[#] Ответ на: комментарий от linux4ever 16.12.2009 0:41:59  

> Для openvpn не хватает клиентской ынтерпрайзной веб-морды. Имеется в виду бабки положить, баланс посмотреть и т.д.

Любитель комбайнов all-in-one?

anonymous ()
[#] Ответ на: комментарий от anonymous 16.12.2009 1:01:40  
linux4ever

>Любитель комбайнов all-in-one?

А причем тут комбайн, прикручиваемый веб-интерфейс, как на rtorrent.

()
[#] Ответ на: комментарий от linux4ever 16.12.2009 0:41:59  

> Для openvpn не хватает клиентской ынтерпрайзной веб-морды. Имеется в виду бабки положить, баланс посмотреть

...диск записать, фильм посмотреть, в блекджек поиграть

()
[#] Ответ на: комментарий от MidNighter 15.12.2009 23:45:03  

> У вас перед носом лежит бабло, надо только протянуть руку и взять его, а вы плачите что надо тянуть руку.

Неа, бабло лежить совсем в другом месте. А вот документация для него например - http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/htwebvpn.html

Учитесь красноглазые как выглядят доки к РАБОЧЕМУ продукту. :-)

anonymous ()
[#] Ответ на: комментарий от linux4ever 15.12.2009 23:23:37  
jackill

Я тоже так поначалу думал. Искал конфиги и т.п. Но в итоге выяснилось, что все - вообще все - есть в документации.

Просто она написана жестко структурировано и требует полного прочтения. Это не учебник "настрой себе openvpn сначала простой, а потом сложнее и мегасложный за пять минут".

Заметим, что доков по готовым решениям тоже полно. И у всех все работает.

***** ()
[#] Ответ на: комментарий от Klausd 15.12.2009 23:31:23  

>Ну двую стульях - не у сидишь.

У йди, тролль.

anonymous ()
[#]  
Valeriy_Onuchin

++
разработчик, он всё также в одиночку это тащит?

** ()
[#]  
Fredrik

А шифрование трафика оно позволяет сделать? Какими алгоритмами и какая политика использования ключей?

* ()
[#] Ответ на: комментарий от anonymous 16.12.2009 0:03:59  

openvpn-2.0.6. Этот порт и так есть... :(

** ()
[#] Ответ на: комментарий от Fredrik 16.12.2009 8:54:38  
no-dashi

> А шифрование трафика оно позволяет сделать?

Буквы VPN тебе о чем-нибудь говорят? :-)

> Какими алгоритмами и какая политика использования ключей?

man openssl. В линуксе все используют его алгоритмы, как следствие - хоть даже и ГОСТы можно использовать.

***** ()
[#]  

[troll mode on] А этот VPN соответствует закону 152 о перс. данных?

()
[#]  

Re: OpenVPN 2.1.1

> OpenVPN 2.1.1

Хороший сервер. Использую его довольно давно чтобы с на рабочий компьютер из дома попадать :)

* ()
[#] Ответ на: Re: OpenVPN 2.1.1 от rsync 16.12.2009 10:00:03  

Re: OpenVPN 2.1.1

Интересно, а КриптоПро к нему можно прикрутить? В конфигах опенвпна жестко прописывается нахождение сертификата и самого ключа, это можно как-то обойти передав параметры криптопрошной библиотеке (или любому другому ГОСТовскому решению)?

()
[#] Ответ на: Re: OpenVPN 2.1.1 от VZhiK_84 16.12.2009 10:42:48  
no-dashi

> В конфигах опенвпна жестко прописывается нахождение сертификата и самого ключа

PKCS11 - указывается PKCS11-провайдер, и дальше всем занимается он

***** ()
[#] Ответ на: комментарий от no-dashi 16.12.2009 11:00:39  

Ну чего? Под FreeBSD соберёт может уже кто-нибудь? :)

** ()
[#] Ответ на: комментарий от DALDON 16.12.2009 12:02:50  

> Ну чего? Под FreeBSD соберёт может уже кто-нибудь? :)

Зачем вам такая ОС, под которую приходится выпрашивать софт на лоре? )

* ()
[#] Ответ на: комментарий от DALDON 16.12.2009 12:02:50  

если очень чешется, на текущий момент можно почтавить
Port: openvpn-devel-2.1.r20
Path: /usr/ports/security/openvpn-devel
Info: Secure IP/Ethernet tunnel daemon
Maint: matthias.andree@gmx.de
B-deps: lzo2-2.03_2
R-deps: lzo2-2.03_2
WWW: http://openvpn.net/

или подождать немного :-\
или поправить порт и заслать в ports-bug@ PR с патчем

***** ()
[#]  

Для работы с TAP привилегии, конечно, больше не нужны. Зато очень нужны для настроек таблиц роутинга... Так что по-прежнему приходится запускать openvpn gui с повышенными правами...

** ()
[#] Ответ на: комментарий от linux4ever 16.12.2009 0:41:59  
gns

Если бы только этого... Неплохо бы еще нормальную ключевую систему + PKI. OpenCA что-ли прикрутить... :) Ну и вообще openKEON бы не помешал :)

** ()
[#] Ответ на: комментарий от gns 16.12.2009 12:56:06  
andyTon

Да нормально все к нему прикручивается. Что OpenCA, что любая другая система выдачи сертификатов...

()
[#] Ответ на: комментарий от andyTon 16.12.2009 13:36:03  
gns

Я же не говорю, что не прикручивается. Мне хотелось бы иметь это "из коробки". А так — опять конструктор "сделай сам". Ну хоть есть поле деятельности для интеграторов. :)

Там главное не набор софта, , а именно — инфраструктура. А ее никто толком и не построил.

** ()
[#]  
xintrea

> Ряд улучшений в Windows-версии: В установочный комплект включен графический интерфейс для управления OpenVPN.

А он когда появится в Linux-версии?

* ()
[#] Ответ на: Re: OpenVPN 2.1.1 от VZhiK_84 16.12.2009 10:42:48  
gns

Посмотри в сторону СигналКома У них был сертифицированный OpenSSL c ГОСТом.

** ()
[#]  

опять нет повода не выпить

* ()
[#] Ответ на: комментарий от xintrea 16.12.2009 15:23:21  

> А он когда появится в Linux-версии?

Посмотрите в сторону плагина для NetworkManager если таковой имеется.

** ()
[#] Ответ на: комментарий от hizel 16.12.2009 12:12:49  

> если очень чешется, на текущий момент можно почтавить

Да мне не чешется вовсе. Просто в Enterprice внедряю вместо mpd4. А в новой версии есть telnet manage console + 443 порт может разделять между собой и Web сервером. - Поэтому очень хочется стабильной версии, чтобы внедрить и работало. Сам не зашлю порт... Ибо нету опыта. Достались мне сервера под FreeBSD вот и приходится клянчить.

** ()
[#] Ответ на: комментарий от no-dashi 16.12.2009 9:10:09  
Fredrik

> Буквы VPN тебе о чем-нибудь говорят? :-)

VPN - Virtual Private Network.
VPN не гарантирует шифрования, е лишь предполагает, что оно может использоваться. Цели у этой технологии совсем другие.

Шифрование канала и без VPN можно сделать.
Точно так же, как и VPN без шифрования.

* ()