Software-update: OpenVPN 2.5.7

OpenVPN logo (79 pix) OpenVPN is een robuuste en gemakkelijk in te stellen opensource-vpn-daemon waarmee verschillende private networks aan elkaar geknoopt kunnen worden door een encrypted tunnel via internet. Voor de beveiliging wordt gebruikgemaakt van de OpenSSL-library, waarmee alle encryptie, authenticatie en certificatie kunnen worden afgehandeld. De ontwikkelaars hebben versie 2.5.7 uitgebracht en de belangrijkste veranderingen daarin zijn hieronder voor je op een rijtje gezet.

New features
  • Limited OpenSSL 3.0 support

    OpenSSL 3.0 support has been added. OpenSSL 3.0 support in 2.5 relies on the compatiblity layer and full OpenSSL 3.0 support is coming with OpenVPN 2.6. Only features that impact usage directly have been backported:

    --tls-cert-profile insecure has been added to allow selecting the lowest OpenSSL security level (not recommended, use only if you must).

    OpenSSL 3.0 no longer supports the Blowfish (and other deprecated) algorithm by default and the new option --providers allows loading the legacy provider to renable these algorithms. Most notably, reading of many PKCS#12 files encrypted with the RC2 algorithm fails unless --providers legacy default is configured.

    The OpenSSL engine feature --engine is not enabled by default anymore if OpenSSL 3.0 is detected.

  • Print OpenSSL error stack if decoding PKCS12 file fails

User-visible Changes
  • Windows vcpkg building includes pkcs11-helper 1.29 now
  • Add MSVC build options to harden windows binaries (HW-enforced stack protection, SHA256 object hashes, SDL).
Bugfixes
  • Fix omission of cipher-negotiation.rst in tarballs
  • Fix errno handling on Windows (Windows has different classes of error codes, GetLastError() and C runtime errno, these should now be handled correctly)
  • Fix PATH_MAX build failure in auth-pam.c
  • Fix t_net.sh self-test leaving around stale "ovpn-dummy0" interface
  • Fix overlong path names, leading to missing pkcs11-helper patch in tarball

OpenVPN

Versienummer 2.5.7
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, macOS, Solaris, UNIX, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11
Website OpenVPN
Download https://openvpn.net/community-downloads
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

31-05-2022 • 16:03

17

Bron: OpenVPN

Update-historie

03-04 OpenVPN 2.6.14 0
15-01 OpenVPN 2.6.13 28
07-'24 OpenVPN 2.6.12 22
06-'24 OpenVPN 2.6.11 0
03-'24 OpenVPN 2.6.10 3
02-'24 OpenVPN 2.6.9 0
11-'23 OpenVPN 2.6.8 9
11-'23 OpenVPN 2.6.7 1
08-'23 OpenVPN 2.6.6 38
06-'23 OpenVPN 2.6.5 2
Meer historie

Reacties (17)

17
17
6
0
0
9
Wijzig sortering
ik ben volledig over naar DVPN (opensource) en 100% no logging.
Solar DVPN erg fijn.
Waarom geen Wireguard?
Omdat wireguard geen TCP doet?...ik heb mijn openvpn server bijvoorbeeld op poort 443 draaien omdat sommige hotspots geen udp doorlaten
Omdat ik alleen nog dit soort dingen Decentralized wil.
Op een private VPN server zou ik wel logs willen hebben juist om te weten wie er een vpn op jouw verbinding open zet.
Welke software gebruik je daarvoor? Dit is slechts de achterliggende software, geen account aanbieder.

[Reactie gewijzigd door pennywiser op 22 juli 2024 22:10]

SOLAR dVPN is a blockchain-based decentralized VPN service. Using mobile & desktop apps, it allows you to access hundreds of community-managed servers all around the world and use them as your private & secure gateway to the Internet
Ik zou niet zo vertrouwen op dat 100% no logging ;) En dan ook alleen maar apps voor mobiele apparaten en ik kan niet terugvinden welk protocol ze gebruiken, maar ik ben al snel afgeknapt op die website. Vrij weinig informatie.

Maar zoals al werd gezegd. Dit is de software, niet een VPN dienst.
Solar is een bedrijf dat een dienst levert op basis van deze dVPN dienst van Sentinel. Dus in dat opzicht blijft het merendeel van mijn verhaal overeind.

Je begon met Solar. Die heeft een vage website zonder enige referenties of bewijzen voor hun claims. Het is logisch dat ik die conclusies trok. Er staat op hun website ook geen enkele referentie naar Sentinel. In ieder geval niet eentje die ik kan vinden met ctrl-f.

Die hele dVPN dienst hangt aan elkaar van allerlij blokjes en ik moet nog zien dat het zich kan bewijzen op grotere schaal. Overigens bevat de sentinel website (waar je ook gewoon naar kon linken) al heel wat meer nuttige informatie voor een tweaker.

En mijn oorspronkelijke claim. No logging? Als elke lampekap een VPN server kan optuigen, dan kan diezelfde lampekap ook logging activeren. En afhankelijk van die hele blockchain die er achter zit kan je relatief eenvoudig gebruikers identificeren met voldoende data.
Die heeft een vage website zonder enige referenties of bewijzen voor hun claims.
https://github.com/solarlabsteam
https://github.com/sentinel-official/sentinel
Daar kan je zelf de code nalopen en zien dat er geen logging is.
*( een artikel van Sentiel : https://medium.com/exnetw...-vpn-industry-7a130d7bd0d )
Die hele dVPN dienst hangt aan elkaar van allerlij blokjes
en die blokjes.. :+ ja blockchain.. blokjes.. :+

Solar is gewoon een white label DVPN dienst in de Sentinel blockchain.
En afhankelijk van die hele blockchain die er achter zit kan je relatief eenvoudig gebruikers identificeren met voldoende data.
Ja, dat is mogelijk net als met (bijna) elke andere blockchain, maar kan moet je eerst een (wallet) adres weten.
Je komt nu zelf met linkjes die je uiteindelijk wel kan vinden, maar ik kan ze niet vinden op de site zelf. Is het zo onredelijk om van een website die een claim maakt linkjes te krijgen naar hun github? Dan blijft het nog altijd een vage pagina met wat loze marketing kreten. En medium is nou ook niet echt een fantastische informatiebron.

En nee, de blokjes waar het van aan elkaar hangt zijn diverse bedrijven en diensten die hun eigen blokje bouwen om het geheel werkbaar te maken. Dat toevallig een blockchain daar onderdeel van vormt is van ondergeschikt belang en/of slechts 1 blokje. Je hebt ook monitoring nodig en een admin website. DIE blokjes. Het riekt een beetje naar een piramide spel all in all.

Maar nog belangrijker je draait elke keer om de kernpunten heen en je verzint iets gemakkelijks om te zeggen op mijn posts. Begint een beetje vermoeiend te worden. En nog steeds NIET VAN TOEPASSING op het originele verhaal. Ik begin bijna te geloven dat je zelf geinvesteerd hebt in deze dienst.
- oeps verkeerde reply knop geklikt -

[Reactie gewijzigd door morphje op 22 juli 2024 22:10]

Het plaatje is nog steeds van een ander product, namelijk OpenVPN Access Server https://openvpn.net/faq/what-is-openvpn-access-server/

De community versie heeft namelijk geen web interface.
AuteurDrobanir Downloads en Best Buy Guide @wica1 juni 2022 11:01
Ik heb het aangepast (en ook met terugwerkende kracht).

Op dit item kan niet meer gereageerd worden.