The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Доступен OpenVPN 2.7.0 "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Доступен OpenVPN 2.7.0 "  +/
Сообщение от opennews (??), 11-Фев-26, 22:36 
После трёх лет с момента публикации ветки 2.6 подготовлен релиз OpenVPN 2.7.0, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64779

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 11-Фев-26, 22:36   –1 +/
Легаси. Все постепенно переходят на wg. Пох конечно начнёт ныть, что когда он на шкаф с виндой залазит, ему там что-то мешается. Но по факту, wg работает быстрее и настраивается проще.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #3, #8

2. Сообщение от resdert (ok), 11-Фев-26, 22:53   +7 +/
WG это же просто про создание зашифрованного канала (и только лишь), функций и возможностей у опенвпн несравнимо больше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #5

3. Сообщение от Аноним (3), 11-Фев-26, 22:56   +2 +/
Dco модуль в ядро втащили. А шифрование aes ускоряется. Так что wireguard ждут тёмные времена. По скорости они вряд ли будут отличаться. А по функционалу однозначно openvpn лучше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4, #10

4. Сообщение от Djon (??), 11-Фев-26, 23:08   +/
Да процентов 80 этот функционал не используют. Что нужно-то - защищенный канал и маршруты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #14, #15

5. Сообщение от Аноним (1), 11-Фев-26, 23:09   –3 +/
Так в подавляющем большинстве случаев и нужен шифрованный канал (и только лишь). Для консьюмеров поверх wg настрогали годнейших решений. А кому нужен хардкор для remote workforce, у тех Cisco.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #12

7. Сообщение от Cyd (?), 11-Фев-26, 23:33    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Вася (??), 11-Фев-26, 23:49   +/
на самом деле не совсем.
openvpn и wg разные на сетевых уровнях - захочешь tap - получишь tap, а на wg такого не будет.
правда, на телефоне каком-нибудь ты этого не получишь, но не суть - оно не для этого.
просто в тех юзкейсах, где используется уровень tun, wg действительно просто лучше, и настраивать его проще, т.к. сертификатных вопросов никаких нету.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #17

9. Сообщение от 12yoexpert (ok), 11-Фев-26, 23:53   +/
единственный нормальный vpn
Ответить | Правка | Наверх | Cообщить модератору

10. Сообщение от Вася (??), 11-Фев-26, 23:54   –1 +/
ничего с wg не случится, он уже мейнстрим.
openvpn до сих пор крутится там, где его настраивали еще 10-15 лет назад, но скорее всего выполняет ту же функцию, потому что тогда ничего другого просто не было.
меня лично как юзера (именно юзера, а не поехавшего корпоратаста, которому нужны именно корпорацкие фичи) больше всего от openvpn отталкивает необходимость менеджментить сертификаты, а не пары priv/pub ключей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #13

11. Сообщение от Аноним (11), 12-Фев-26, 00:11   –3 +/
а когда добавят возможность отключить этот tls? А также отключить хантшнейки? Это важно, если у тебя протокол замедляет ИИ
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19

12. Сообщение от ентакусик (?), 12-Фев-26, 00:35   +/
Угу, когда в прошлом сентябре в этой Cisco нашли rce в ssl vpn, это был настоящий хардкор
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #16

13. Сообщение от Аноним (13), 12-Фев-26, 00:36   +/
скрипт делается за 30 мин, скрипт, который генерит готовый конфиг клиента со всеми сертами, 25 из этих минут нужно будет одним пальцем выравнивать отступы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

14. Сообщение от ентакусик (?), 12-Фев-26, 00:37   +/
Да split tunnel и split dns, да желательно динамические
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

15. Сообщение от ентакусик (?), 12-Фев-26, 00:40   +/
Ну и saml или хотя бы mfa было бы неплохо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

16. Сообщение от Аноним (1), 12-Фев-26, 00:46    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

17. Сообщение от Аноним (1), 12-Фев-26, 00:50   +/
Расскажи мне, в каких случаях я вдруг могу захотеть tap. Для коммерческого прода кроме IP ничего не нужно, а где нужно, там опять Циска стоит и хоть ты тресни.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

18. Сообщение от Анонимemail (18), 12-Фев-26, 01:21   +/
Хороший релиз, особенно для тех кому важно, что бы гарантировано блокировался провайдером.
Ответить | Правка | Наверх | Cообщить модератору

19. Сообщение от Аноним (19), 12-Фев-26, 01:23   +/
https://opennet.ru/53520-https
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру