URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 139216
[ Назад ]

Исходное сообщение
"Доступен OpenVPN 2.7.0 "

Отправлено opennews , 11-Фев-26 22:36 
После трёх лет с момента публикации ветки 2.6 подготовлен релиз OpenVPN 2.7.0, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64779


Содержание

Сообщения в этом обсуждении
"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 11-Фев-26 22:36 
Легаси. Все постепенно переходят на wg. Пох конечно начнёт ныть, что когда он на шкаф с виндой залазит, ему там что-то мешается. Но по факту, wg работает быстрее и настраивается проще.

"Доступен OpenVPN 2.7.0 "
Отправлено resdert , 11-Фев-26 22:53 
WG это же просто про создание зашифрованного канала (и только лишь), функций и возможностей у опенвпн несравнимо больше.

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 11-Фев-26 23:09 
Так в подавляющем большинстве случаев и нужен шифрованный канал (и только лишь). Для консьюмеров поверх wg настрогали годнейших решений. А кому нужен хардкор для remote workforce, у тех Cisco.

"Доступен OpenVPN 2.7.0 "
Отправлено ентакусик , 12-Фев-26 00:35 
Угу, когда в прошлом сентябре в этой Cisco нашли rce в ssl vpn, это был настоящий хардкор

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 12-Фев-26 00:46 
Бывает. Как будто в OpenVPN дыр не находили. Правда, в случае с Циской аккаунт-менеджеры извинились в рамках соглашений урегулировали вопросик. А в случае с сабжем писать только на деревню дедушке, ибо AS IS.

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 11-Фев-26 22:56 
Dco модуль в ядро втащили. А шифрование aes ускоряется. Так что wireguard ждут тёмные времена. По скорости они вряд ли будут отличаться. А по функционалу однозначно openvpn лучше.

"Доступен OpenVPN 2.7.0 "
Отправлено Djon , 11-Фев-26 23:08 
Да процентов 80 этот функционал не используют. Что нужно-то - защищенный канал и маршруты.

"Доступен OpenVPN 2.7.0 "
Отправлено ентакусик , 12-Фев-26 00:37 
Да split tunnel и split dns, да желательно динамические

"Доступен OpenVPN 2.7.0 "
Отправлено ентакусик , 12-Фев-26 00:40 
Ну и saml или хотя бы mfa было бы неплохо

"Доступен OpenVPN 2.7.0 "
Отправлено Вася , 11-Фев-26 23:54 
ничего с wg не случится, он уже мейнстрим.
openvpn до сих пор крутится там, где его настраивали еще 10-15 лет назад, но скорее всего выполняет ту же функцию, потому что тогда ничего другого просто не было.
меня лично как юзера (именно юзера, а не поехавшего корпоратаста, которому нужны именно корпорацкие фичи) больше всего от openvpn отталкивает необходимость менеджментить сертификаты, а не пары priv/pub ключей.

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 12-Фев-26 00:36 
скрипт делается за 30 мин, скрипт, который генерит готовый конфиг клиента со всеми сертами, 25 из этих минут нужно будет одним пальцем выравнивать отступы.

"Доступен OpenVPN 2.7.0 "
Отправлено Вася , 11-Фев-26 23:49 
на самом деле не совсем.
openvpn и wg разные на сетевых уровнях - захочешь tap - получишь tap, а на wg такого не будет.
правда, на телефоне каком-нибудь ты этого не получишь, но не суть - оно не для этого.
просто в тех юзкейсах, где используется уровень tun, wg действительно просто лучше, и настраивать его проще, т.к. сертификатных вопросов никаких нету.

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 12-Фев-26 00:50 
Расскажи мне, в каких случаях я вдруг могу захотеть tap. Для коммерческого прода кроме IP ничего не нужно, а где нужно, там опять Циска стоит и хоть ты тресни.

"Доступен OpenVPN 2.7.0 "
Отправлено Cyd , 11-Фев-26 23:33 
и чем все это лучше ipsec/ikev2?

"Доступен OpenVPN 2.7.0 "
Отправлено 12yoexpert , 11-Фев-26 23:53 
единственный нормальный vpn

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 12-Фев-26 00:11 
а когда добавят возможность отключить этот tls? А также отключить хантшнейки? Это важно, если у тебя протокол замедляет ИИ

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 12-Фев-26 01:23 
https://opennet.ru/53520-https

"Доступен OpenVPN 2.7.0 "
Отправлено Аноним , 12-Фев-26 01:21 
Хороший релиз, особенно для тех кому важно, что бы гарантировано блокировался провайдером.