URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129605
[ Назад ]

Исходное сообщение
"Доступен OpenVPN 2.6.0"

Отправлено opennews , 25-Янв-23 22:47 
После двух с половиной лет с момента публикации ветки 2.5 подготовлен релиз OpenVPN 2.6.0, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58549


Содержание

Сообщения в этом обсуждении
"Доступен OpenVPN 2.6.0"
Отправлено Анонимно , 25-Янв-23 22:47 
VPN здорового человека

"Доступен OpenVPN 2.6.0"
Отправлено topin89 , 25-Янв-23 22:52 
Только скорость была так себе. Рад, что это исправили

"Доступен OpenVPN 2.6.0"
Отправлено Деанон , 26-Янв-23 00:23 
Подтверждаю, неск лет назад в сети 500 машин и 1 сервером лагало, что пришлось заменить.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 25-Янв-23 23:36 
...это wireguard

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 02:41 
Нет, это VPN курильщика. Обфускация не нужна, выбор шифрования не нужен, товарищ майор одобряет.

"Доступен OpenVPN 2.6.0"
Отправлено nebularia , 26-Янв-23 08:26 
> Обфускация не нужна

Просто это VPN для нормальных стран, а не концлагерей. Для них есть всякие хитрожопые ShadowSocks/V2Ray/чотамещё. А Wireguard это про простоту и скорость.


"Доступен OpenVPN 2.6.0"
Отправлено penetrator , 26-Янв-23 10:13 
объеденить две одинаковые подсети - будешь трахаться с префиксом

"Доступен OpenVPN 2.6.0"
Отправлено annnno , 26-Янв-23 18:03 
а это ваще проблема сабжа ?

"Доступен OpenVPN 2.6.0"
Отправлено penetrator , 26-Янв-23 19:56 
в OpenVPN это из каропки

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 11:39 
А когда в OpenVPN успела появиться обфускация?

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 11:41 
Выбор шифрования: откат на устаревшие алгоритмы - т. майор одобряет.

"Доступен OpenVPN 2.6.0"
Отправлено Деанон , 26-Янв-23 00:24 
Всё равно тут открыл настройку тарифа Yota, и увидел отдельную опцию безлимита для всех известных видов протоколов. И как они интересно определяют?

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 12:29 
DPI.

"Доступен OpenVPN 2.6.0"
Отправлено Деанон , 26-Янв-23 13:17 
это слишком дорого и тормознуто

"Доступен OpenVPN 2.6.0"
Отправлено InuYasha , 28-Янв-23 10:40 
С Новым Годом. Глянь в календарь что-ли )

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 09:38 
IKEv2 - VPN здорового человека. А OpenVPN тормозной. И Wireguard не катит, в нём нет согласования шифров.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 10:43 
у всех разная область применения

"Доступен OpenVPN 2.6.0"
Отправлено ptr , 26-Янв-23 13:33 
IKEv2 через прокси не ходит, что обычно в отелях, у клиентов и, порой, на транспорте. Так что, кесарю - кесарево.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 29-Янв-23 06:00 
Аноним, ты написал такую вопиющую чушь, что трудно даже удержаться от комментирования. (Позор мне.)

Во-первых, IKE -- это только механизм обмена ключами. Ключами этими потом нужно что-то зашифровать или подписать. Обычно шифруют ipsec/esp.

Так вот, на большой части роутеров, любые протоколы, кроме TCP, UDP, ICMP (то есть, IP protocol number 6, 17, 1 в Next Header), и их ipv6 аналогов, заблокированы нафиг "от злобных хакеров".


"Доступен OpenVPN 2.6.0"
Отправлено nebularia , 25-Янв-23 23:06 
> Предоставлена возможность использования режима TLS с самоподписанными сертификатами (при применении опции "--peer-fingerprint" можно не указывать параметры "--ca" и "--capath" и обойтись без запуска PKI-сервера на базе Easy-RSA или похожего ПО).

Да ну нафиг, до них дошло наконец. Что дальше, авторизация по логину-паролю в базовой поставке (а не самому проводить авторизациию через --auth-user-pass-verify)?

Огонь, короче. Но я уже ушёл на Wireguard)


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 07:36 
wireguard ни разу не замена

"Доступен OpenVPN 2.6.0"
Отправлено Dzen Python , 25-Янв-23 23:12 
В тройке реализуют-то наконец СКОРОСТЬ не только для линуха, но и для прошивки-для-игор?
Хотя бы если не до проводного стража, то хотя бы сравнимо.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 08:54 
Нет, потому что проводной страж использует криптографию в ядре, а опёнок в юзерспейсе.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 25-Янв-23 23:16 
Ну т.к. с кадым днём всё больше уничижаются основы нормального развития интернета (см. манифест Mozilla) и в следствии «Человеческого капитала», такие инструменты всё более актуальны.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 00:00 
>В состав включён модуль ядра ovpn-dco, позволяющий существенно ускорить производительность VPN. Ускорение достигается за счёт выноса всех операций шифрования, обработки пакетов и управления каналом связи на сторону ядра Linux, что позволяет избавиться от накладных расходов, связанных с переключением контекста

Вот что WireGuard животворящий сделал.


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 07:34 
не вижу связи

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 11:32 
Показал путь переместить в ядро шифрование трафика.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 12:40 
Думаешь раньше небыло модулей ядра?

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 17:14 
Я им пользовался до 2016, не было.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 15:22 
ipsec в ядро завезли гораздо раньше

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 17:17 
И что? Но почему-то раньше это на разрабов OpenVPN впечатления не производило. А после появления в ядре WireGuard зашевелились.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 30-Янв-23 13:39 
никакой связи, dco как идея существовал гораздо раньше.

"Доступен OpenVPN 2.6.0"
Отправлено я , 26-Янв-23 11:51 
Да это ерунда полная, честно говоря. Причина медленности OpenVPN в том, что в TUN/TAP нет интерфейса считывания и передачи сразу нескольких пакетов, можно только по одному, из-за чего огромные накладные расходы на переключения контекста. Добавлением нового интерфейса работы с пакетами в TUN/TAP решило бы проблему для любого ПО, использующего этот модуль, без каких-либо новых модулей ядра.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 12:01 
>в TUN/TAP нет интерфейса считывания и передачи сразу нескольких пакетов
>Добавлением нового интерфейса работы с пакетами в TUN/TAP решило бы проблему для любого ПО

А игроманы не будут ныть из-за большой латентности тогда?


"Доступен OpenVPN 2.6.0"
Отправлено я , 26-Янв-23 14:33 
Если правильно запрограммировать, ощутимых задержек не добавится. Очередь же не должна быть огромной, 10-16 пакетов за раз вполне можно обрабатывать за один вызов.

"Доступен OpenVPN 2.6.0"
Отправлено Андрей , 26-Янв-23 14:57 
Где-то я это слышал... Только там вроде было про ОЗУ, 640 килобайт и их тоже должно было хватать для всего...

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 15:35 
и работало на 640 успешно же :-)

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 05:57 
ovpn-dco нет в основной ветке ядра

"Доступен OpenVPN 2.6.0"
Отправлено жявамэн , 26-Янв-23 08:21 
сконпелируй

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 11:34 
Так ещё пройдёт много времени, прежде, чем примут его в ванильное ядро.

"Доступен OpenVPN 2.6.0"
Отправлено Sem , 26-Янв-23 18:51 
Зачем его вообще в ядро? Модуль идет с openvpn, его можно загрузить когда надо.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 07:34 
" Добавлен режим совместимости (--compat-mode), позволяющий подключаться к старым серверам"

а если наоборот- надо подключаться старому клиенту?


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 08:42 
отвечаю сам себе, прочитав манул, там написано что именно заменяется этой самой компат,
так что 2.3 должны работать.

"Доступен OpenVPN 2.6.0"
Отправлено ABATAPA , 27-Янв-23 15:12 
> прочитав манул, там написано

«Подъезжая к сией станцыи и глядя на природу в окно, у меня слетела шляпа» ©
wiki Анаколуф


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 30-Янв-23 13:38 
"отвечаю сам себе, прочитав"

что не так? русский не родной? :-)


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 08:21 
Почему поддержку PF прекратили?

"Доступен OpenVPN 2.6.0"
Отправлено jbond , 26-Янв-23 08:31 
А в чем она заключалась? Не нашел в доках.

"Доступен OpenVPN 2.6.0"
Отправлено я , 26-Янв-23 11:52 
Это был почти недокументированный L2 firewall.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 15:36 
эт на BSD чтоль?

"Доступен OpenVPN 2.6.0"
Отправлено Sem , 26-Янв-23 18:55 
Ээто просто Packet Filtering. Свой, внутри.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 08:42 
о как, не знал даже, хотя использую openvpn уже лет 20.
спасибо.

"Доступен OpenVPN 2.6.0"
Отправлено jbond , 27-Янв-23 09:44 
Т.е. плагин minimal_pf работать не будет?

"Доступен OpenVPN 2.6.0"
Отправлено penetrator , 26-Янв-23 10:20 
> позволило добиться прироста пропускной способности в 8 раз (с 370 Mbit/s до 2950 Mbit/s)

а толку, если магистральные и местные провайдеры режут трафик из-за пропускной способности, и хорошо, если ты получаешь 50-100 MBit/s в лучшем случае на одном соединении, а OpenVPN не умеет шарить виртуальное соединение на десяток физических сокетов

а из софта например по ssh это умеет только aria2, и еще один кривоватый виндовый клиент

как бы фича интересная, фича перспективная, но пока особо бесполезная если у тебя не выделенный канал (арендованный или свой собственный)


"Доступен OpenVPN 2.6.0"
Отправлено a7lan , 26-Янв-23 11:14 
Толк большой. Вы пробовали Openvpn на микротиках? Или на Openwrt на каком-нибудь SOHO роутере? Там печальные скорости. Хорошо если 30мбит. Дальше упирается в CPU. Теперь же появилась надежда, что можно будет получить 80-90мбит и использовать Openvpn для всего трафика, не переживая за пропускную способность. Плюс потенциально это уменьшение энергопотребления на мобильных устройствах. Сейчас Openvpn на android потребляет сильно заряд

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 11:50 
Ну тут ещё надежда, что производители SOHO-роутеров перестанут жмотиться на использовании SoC для них с одним процессорным ядром.

"Доступен OpenVPN 2.6.0"
Отправлено a7lan , 26-Янв-23 11:53 
На это надежды мало. Кому нужен многоядерный, то купит более дорогой. А производители пытаются любым способом экономить чтоб снизить конечную цену

"Доступен OpenVPN 2.6.0"
Отправлено я , 26-Янв-23 11:52 
Установите MTU интерфейса в 32000, скорость будет отличная.

"Доступен OpenVPN 2.6.0"
Отправлено a7lan , 26-Янв-23 11:58 
Большие MTU помогали но не сильно. Кардинально скорость не поднималась. Переключения между контекстами никуда не исчезает

"Доступен OpenVPN 2.6.0"
Отправлено penetrator , 26-Янв-23 13:07 
Аппаратно микроты заточены под IPSec, да и вообще глупо рассчитывать на универсальный комбайн за 50 баксов, найди хотя бы 200-300 на микрот классом выше и будет тебе счастье.

Или ставишь простейшую коробку размером 10 на 10, с полноценной линухой и нормальным CPU и делаешь там что хочешь.

А домашний микрот за 50 баксов работает как задумывалось. А за сотку можно купить уже с 4-мя ядрами.

Да и 90 мбит это шлак, когда у тебя гигабитный аплинк.


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 15:37 
"ставишь простейшую коробку размером 10 на 10, с полноценной линухой и нормальным CPU "

а вот, кстати, что посоветуете?


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 15:23 
"Openvpn на микротиках"
в микротиках его нет!

"Доступен OpenVPN 2.6.0"
Отправлено Sem , 26-Янв-23 18:59 
Точно?
https://help.mikrotik.com/docs/display/ROS/OpenVPN

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 10:31 
Точно. Это не openvpn, это написанная микротиками своя реализация протокола openvpn с жутким числом ограничений и недоделок.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 11:58 
>При доступности менее 100 МБ ОЗУ

Зачем им 100МБ? Не слишком ли много для такой простой ерунды как vpn?


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 26-Янв-23 17:16 
Уже месяц как опенвпн не коннектится к серверам с vpngate. Скорее всего режут протокол. Надо учиться wireguard. Есть там где бесплатные сервера?

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 10:33 
УМВР

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 00:26 
> Добавлен режим совместимости (--compat-mode), позволяющий подключаться к старым серверам, на которых используется OpenVPN 2.3.x или более старые версии.

Куда именно он добавлен? Проверил в Linux и Windows, нет такой опции. Для подключения к старому серверу (с BF-CBC) пришлось прописать в конфиг:
providers legacy default
tls-cert-profile insecure
tls-version-min 1.0


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 08:48 
https://openvpn.net/community-resources/reference-manual-for.../

--compat-mode version
    

This option provides a way to alter the default of OpenVPN to be more compatible with the version version specified. All of the changes this option does can also be achieved using individual configuration options.

Note: Using this option reverts defaults to no longer recommended values and should be avoided if possible.

The following table details what defaults are changed depending on the version specified.

    2.5.x or lower: --allow-compression asym is automatically added to the configuration if no other compression options are present.
    2.4.x or lower: The cipher in --cipher is appended to --data-ciphers
    2.3.x or lower: --data-cipher-fallback is automatically added with the same cipher as --cipher
    2.3.6 or lower: --tls-version-min 1.0 is added to the configuration when --tls-version-min is not explicitly set.


"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 16:16 
Действительно есть и работает как описано. А по --help не показывает, почему-то.
Но без «providers legacy default» всё равно ничего не работает, так что толку не слишком много.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 08:49 
--compat-mode version
This option provides a way to alter the default of OpenVPN to be more
compatible with the version ``version`` specified. All of the changes
this option does can also be achieved using individual configuration
options.

"Доступен OpenVPN 2.6.0"
Отправлено Аноним , 27-Янв-23 16:02 
А использовать больше одного ядра процессора оно научилось или все еще нет?

"Доступен OpenVPN 2.6.0"
Отправлено InuYasha , 28-Янв-23 10:42 
OMFD... срочно ждём в OpenWRT! Там CPU на вес платины.

"Доступен OpenVPN 2.6.0"
Отправлено Александр , 20-Фев-23 06:48 
Говно. Не работает с микротиками на прошивке 6.49.7. Бесконечное подключение, а на микроте ошибки дропа с IP подключения. В OpenVPN в версии 2.5.2 все работает как часы.