The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Доступен OpenVPN 2.7.0 "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Доступен OpenVPN 2.7.0 "  +/
Сообщение от opennews (??), 11-Фев-26, 22:36 
После трёх лет с момента публикации ветки 2.6 подготовлен релиз OpenVPN 2.7.0, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64779

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 11-Фев-26, 22:36   +/
Легаси. Все постепенно переходят на wg. Пох конечно начнёт ныть, что когда он на шкаф с виндой залазит, ему там что-то мешается. Но по факту, wg работает быстрее и настраивается проще.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #3, #8

2. Сообщение от resdert (ok), 11-Фев-26, 22:53   +8 +/
WG это же просто про создание зашифрованного канала (и только лишь), функций и возможностей у опенвпн несравнимо больше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #5, #20, #26

3. Сообщение от Аноним (3), 11-Фев-26, 22:56   +3 +/
Dco модуль в ядро втащили. А шифрование aes ускоряется. Так что wireguard ждут тёмные времена. По скорости они вряд ли будут отличаться. А по функционалу однозначно openvpn лучше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4, #10, #31

4. Сообщение от Djon (??), 11-Фев-26, 23:08   +/
Да процентов 80 этот функционал не используют. Что нужно-то - защищенный канал и маршруты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #14, #15

5. Сообщение от Аноним (1), 11-Фев-26, 23:09   –2 +/
Так в подавляющем большинстве случаев и нужен шифрованный канал (и только лишь). Для консьюмеров поверх wg настрогали годнейших решений. А кому нужен хардкор для remote workforce, у тех Cisco.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #12

7. Сообщение от Cyd (?), 11-Фев-26, 23:33    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Вася (??), 11-Фев-26, 23:49   +/
на самом деле не совсем.
openvpn и wg разные на сетевых уровнях - захочешь tap - получишь tap, а на wg такого не будет.
правда, на телефоне каком-нибудь ты этого не получишь, но не суть - оно не для этого.
просто в тех юзкейсах, где используется уровень tun, wg действительно просто лучше, и настраивать его проще, т.к. сертификатных вопросов никаких нету.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #17, #24

9. Сообщение от 12yoexpert (ok), 11-Фев-26, 23:53   –1 +/
единственный нормальный vpn
Ответить | Правка | Наверх | Cообщить модератору

10. Сообщение от Вася (??), 11-Фев-26, 23:54   +/
ничего с wg не случится, он уже мейнстрим.
openvpn до сих пор крутится там, где его настраивали еще 10-15 лет назад, но скорее всего выполняет ту же функцию, потому что тогда ничего другого просто не было.
меня лично как юзера (именно юзера, а не поехавшего корпоратаста, которому нужны именно корпорацкие фичи) больше всего от openvpn отталкивает необходимость менеджментить сертификаты, а не пары priv/pub ключей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #13

11. Сообщение от Аноним (11), 12-Фев-26, 00:11   –3 +/
а когда добавят возможность отключить этот tls? А также отключить хантшнейки? Это важно, если у тебя протокол замедляет ИИ
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19

12. Сообщение от ентакусик (?), 12-Фев-26, 00:35   +/
Угу, когда в прошлом сентябре в этой Cisco нашли rce в ssl vpn, это был настоящий хардкор
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #16

13. Сообщение от Аноним (13), 12-Фев-26, 00:36   +/
скрипт делается за 30 мин, скрипт, который генерит готовый конфиг клиента со всеми сертами, 25 из этих минут нужно будет одним пальцем выравнивать отступы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #21

14. Сообщение от ентакусик (?), 12-Фев-26, 00:37   +/
Да split tunnel и split dns, да желательно динамические
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #28

15. Сообщение от ентакусик (?), 12-Фев-26, 00:40   +/
Ну и saml или хотя бы mfa было бы неплохо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #29

16. Сообщение от Аноним (1), 12-Фев-26, 00:46    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

17. Сообщение от Аноним (1), 12-Фев-26, 00:50   +1 +/
Расскажи мне, в каких случаях я вдруг могу захотеть tap. Для коммерческого прода кроме IP ничего не нужно, а где нужно, там опять Циска стоит и хоть ты тресни.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

18. Сообщение от Анонимemail (18), 12-Фев-26, 01:21   +1 +/
Хороший релиз, особенно для тех кому важно, что бы гарантировано блокировался провайдером.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22, #25

19. Сообщение от Аноним (19), 12-Фев-26, 01:23   +/
https://opennet.ru/53520-https
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

20. Сообщение от Аноним (20), 12-Фев-26, 01:38   +/
Больше и не нужно. Это же vpn а не systemd.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

21. Сообщение от Аноним (20), 12-Фев-26, 01:40   –1 +/
А смысл писать скрипт 25 минут, если через это время клиент уже будет пользоваться awg.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

22. Сообщение от Аноним (19), 12-Фев-26, 01:43   +/
Думаете провайдерам только это и надо ? https://habr.com/ru/news/995512/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

23. Сообщение от Андрей (??), 12-Фев-26, 01:59   +/
ovpn только с определёнными видами шифрования доступен, что каждый раз забывают упомянуть...
Ответить | Правка | Наверх | Cообщить модератору

24. Сообщение от Аноним (24), 12-Фев-26, 03:15   +/
В OpenVPN тоже несколько лет как нету сертификатных вопросов. Через peer-fingerprint можно в конфиг напрямую доверенные сертификаты добавлять, самоподписанные, и не нужно коряжится с CA. Работает прекрасно и новых юзеров (виндузятников) заводить легко - кидаешь им батник который конфиг выплёвывает, а тебе обратно только этот FP и скидывают, без утечки конфига с ключом в сеть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #30

25. Сообщение от Аноним (24), 12-Фев-26, 03:17   +/
В режиме TCP на 443 порту оно от любого другого TLS на базе OpenSSL не отличается. Тор вон тоже "заблокировали", а по факту достаточно прикинуться дурачком на 443 порту и отдавать страницу "мая первая вебморда" при некорректном сертификате клиента.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

26. Сообщение от Аноним (26), 12-Фев-26, 04:10   +/
Было исследование, которое показало, что wireguard намного эффективнее чем OpenVPN в некоторых сценариях.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #27

27. Сообщение от Аноним (1), 12-Фев-26, 04:19   +/
А ещё было исследование, которое показало, что OpenVPN намного эффективнее чем wireguard в некоторых других сценариях. А на практике, если тебе нужен эффективный тоннель (и тем более шифрованный), то ты берёшь могучий роутер для этого, потому что без ASIC это всё детский сад штаны на лямках.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

28. Сообщение от Аноним (1), 12-Фев-26, 04:25    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

29. Сообщение от Аноним (1), 12-Фев-26, 04:26   +/
Tailscale. И saml, и mfa, и полиси, и даже опенсорсный бэкэнд для любителей ручного труда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

30. Сообщение от Аноним (1), 12-Фев-26, 04:30   +/
Типичное васянское рукоблудие. У нормальных "(виндузятников)" это всё автоматически через AD делается без кидания кому-то батников и обмена вежливостями. Компьютер подключается к домену и всё просто работает. Даже через интернет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

31. Сообщение от Аноним (1), 12-Фев-26, 04:34   +/
> А по функционалу однозначно openvpn

... не дотягивает до systemd, в котором шикарная поддержка wg. Кстати, идёт по дефолту во всех мейнстримных дистрибутивах. А openvpn ещё ставить надо, какие-то скрипты качать откуда-то, разбираться как там у них что устроено...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру