Documentation for a newer release is available. View Latest

ເຄືອຂ່າຍ

OpenVPN ຖືກປັບປ່ຽນພື້ນຖານເປັນເວີຊັນ 2.4.3

OpenVPN ໄດ້ຖືກປັບປ່ຽນພື້ນຖານເປັນເວີຊັນ 2.4.3. ການອັບເດດນີ້ໄດ້ເພີ່ມການປັບປຸງຫຼາຍຢ່າງ, ໂດຍສະເພາະແມ່ນການຮອງຮັບການເຂົ້າລະຫັດລັບແບບເສັ້ນໂຄ້ງເອລິບຕິກ (ECDH), ການຮອງຮັບ AES-GCM, ແລະ ຊັ້ນການເຂົ້າລະຫັດລັບເພີ່ມເຕີມຂອງຊ່ອງທາງຄວບຄຸມ (ຕົວເລືອກ --tls-crypt), ແລະ ຮູບແບບການເຈລະຈາລະຫັດລັບ ເຊິ່ງຊ່ວຍໃຫ້ສາມາດຄ່ອຍໆອັບເກຣດລະຫັດລັບຂອງໄຄເອັນ (client) ໃຫ້ເຂັ້ມແຂງຂຶ້ນ ໂດຍບໍ່ມີຄວາມສັບຊ້ອນເພີ່ມເຕີມຫຼາຍ. ນອກຈາກນັ້ນ, ໃນປັດຈຸບັນຍັງມີ IP ແລະ ພອດຂອງໄຄເອັນທີ່ເຮັດວຽກໄດ້ຢ່າງຕໍ່ເນື່ອງ, ເຊິ່ງຊ່ວຍໃຫ້ໄຄເອັນສາມາດປ່ຽນທີ່ຢູ່ IP ຫຼື ພອດຂອງພວກເຂົາໄດ້ ໂດຍບໍ່ຈຳເປັນຕ້ອງມີການເຈລະຈາການເຊື່ອມຕໍ່ທັນເນວ (tunnel) ໃໝ່ທັງໝົດ.

ສຳລັບລາຍການການປ່ຽນແປງທັງໝົດໃນເວີຊັນນີ້, ສາມາດເບິ່ງໄດ້ທີ່ ບັນທຶກການປ່ຽນແປງຈາກຕົ້ນທາງຢູ່ GitHub.

ການເຮັດວຽກຮ່ວມກັນໂດຍລວມກັບ systemd ກໍໄດ້ຮັບການປັບປຸງໃຫ້ດີຂຶ້ນ, ແລະ ໃນຕອນນີ້ systemd ສາມາດຈັດການຂະບວນການຂອງ OpenVPN ໄດ້ດີກວ່າເກົ່າ. ການອັບເດດນີ້ມາພ້ອມກັບໄຟລ໌ຢູນິດ (unit files) ຂອງ systemd ແບບໃໝ່, ເຊິ່ງເພີ່ມການເສີມສ້າງຄວາມປອດໄພໃຫ້ເຂັ້ມງວດຂຶ້ນ. ໄຟລ໌ຢູນິດໃໝ່ເຫຼົ່ານີ້ແມ່ນໄດ້ຮັບການແນະນຳໃຫ້ໃຊ້ແທນ ໄຟລ໌ openvpn@.service ແບບເກົ່າ. ໄຟລ໌ຢູນິດແບບດຽວກັນນີ້ແມ່ນຖືກນຳໃຊ້ໃນ Linux distribution ອື່ນໆ ທີ່ໃຊ້ systemd ເຊັ່ນກັນ, ເພື່ອເຮັດໃຫ້ການເຮັດວຽກ ແລະ ການນຳໃຊ້ລະຫວ່າງລະບົບຕ່າງໆທີ່ອີງໃສ່ systemd ມີຄວາມສອດຄ່ອງກັນ. ເບິ່ງເອກະສານທີ່ຕິດຕັ້ງໄວ້ໃນ /usr/share/doc/openvpn/README.systemd ສຳລັບຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບເລື່ອງນີ້.

ໝາຍເຫດເພີ່ມເຕີມ

ໃນການປ່ຽນແປງອື່ນໆ, ການກວດສອບລາຍຊື່ການຍົກເລີກໃບຢັ້ງຢືນ (CRL) ແມ່ນຈະຖືກດຳເນີນການໂດຍ ໄລບຣາຣີ (libraries) ຂອງ SSL ໂດຍກົງ. ໄລບຣາຣີເຫຼົ່ານີ້ມີນະໂຍບາຍການຍອມຮັບທີ່ເຂັ້ມງວດກວ່າ ວິທີການທີ່ເຄີຍໃຊ້ໃນ OpenVPN ຜ່ານມາ. ຕົວຢ່າງ: ຖ້າໄຟລ໌ CRL ຂອງທ່ານໝົດອາຍຸ, ມັນຈະສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້ທຸກຄົນ, ໂດຍບໍ່ສົນວ່າໃບຢັ້ງຢືນຂອງພວກເຂົາຈະຖືກຍົກເລີກຫຼືບໍ່ກໍຕາມ.

ນອກຈາກນີ້, OpenVPN ໃນ Fedora 26 ໃນປັດຈຸບັນແມ່ນໃຊ້ແພັກເກດຄວາມເຂົ້າກັນໄດ້ compat-openssl10 ແລະ compat-openssl10-pkcs11-helper, ເຊິ່ງຖືວ່າເປັນວິທີການແກ້ໄຂຊົ່ວຄາວ ຈົນກວ່າຈະສາມາດເຮັດການທົດສອບຢ່າງລະອຽດກ່ຽວກັບ OpenSSL 1.1 ໄດ້, ເຊິ່ງຫາກກໍຖືກນຳມາໃຊ້ໃນ OpenVPN ເມື່ອບໍ່ດົນມານີ້. ໃນການອັບເດດຄັ້ງຕໍ່ໄປ, ຄາດວ່າແພັກເກດ OpenVPN ຈະຖືກອັບເກຣດເພື່ອໃຫ້ໃຊ້ໄລບຣາຣີ openssl-1.1 ທີ່ໃໝ່ກວ່າ.