Descarga el programa VPN abierto. Características principales del programa OpenVPN. VPN pagas y gratuitas

Interfaz del programa: Inglés

Plataforma: XP/7/Vista

Fabricante: Tecnologías OpenVPN

Sitio web: openvpn.net

AbiertoVPN- uno de los más utilidades universales, que permite crear, configurar y utilizar redes virtuales basadas en puntos de conexión tipo de wifi o módems ADSL. Usar este programa es bastante simple y no requiere conocimiento especial y habilidades. Todo el procedimiento se reduce a conexión automática con la ayuda de un maestro.

Características principales del programa OpenVPN

En primer lugar, cabe decir que el programa se distribuye de forma totalmente gratuita y es de código abierto. código fuente. Es decir, cualquier persona o simplemente un partidario de tales modificaciones puede cambiar fácilmente el programa a su discreción.

Debemos rendir homenaje a los desarrolladores, crearon bastante poderosa herramienta, que le permite utilizar muchas herramientas para configurar y simplificar acceso automático a redes como SSL VPN. El programa funciona de dos maneras y le permite crear canales cifrados del tipo "Servidor-Cliente" o "Punto a punto". Es decir, en el primer caso, tienes una conexión directa al servidor principal para navegar por Internet, y en el segundo, tienes una conexión de un punto de acceso a otro mediante reenvío a través de un router Wi-Fi o módem ADSL. En realidad, después de esto no necesitas configurar nada para acceder a la red virtual. El programa hará todo por usted.

Como se mencionó anteriormente, el proceso de creación de dichas redes está completamente automatizado. Ni siquiera tienes que usar medios estándar sistemas operativos, que a menudo resultan completamente incomprensibles para el usuario medio. Esto se aplica, en primer lugar, a las operaciones. tipo de ventanas y Linux. Usted mismo comprende que en algunos casos esto puede resultar muy problemático, sobre todo si también se tiene en cuenta idioma en Inglés la mayoría de las configuraciones, que no todos los usuarios pueden manejar nivel de entrada preparación.

Sin embargo, el programa le permite crear diagramas de conexión entre terminales en funcionamiento, que incluso pueden estar ubicados fuera o fuera del alcance de la protección tipo firewall NAT. Esto es lo que hace este paquete de software el más universal y demandado entre una gran cantidad de usuarios o administradores de sistemas que prefieren no usar redes locales con conexión mediante cables, concretamente virtuales. Después de todo, aquí los costes se reducen al mínimo absoluto, ya que ni siquiera es necesario prescribir servidor central, a través del cual otras computadoras se conectarán a la red virtual protegida.

En general, el programa funciona muy bien, especialmente si consideras modo automático configuración y creación redes virtuales. Y la aplicación tiene posibilidades más que suficientes. Parece que esto software será de interés no sólo usuarios comunes, pero también personas que abordan este tema de forma profesional.

  • Se agregó la capacidad de cambiar sin problemas la dirección IP y el número. puerto de red cliente sin interrupción Conexiones VPN. EN nueva versión presentado nuevo protocolo P_DATA_V2, en el que se utiliza un Peer-ID universal para identificar al cliente. Cuando la dirección IP/puerto cambia pero el Peer-ID permanece, el servidor considera que la conexión ha migrado, verifica el HMAC y actualiza parámetros de red cliente en su estructuras internas sin renegociar la conexión;
  • implementó la capacidad de usar el modo bloquear el cifrado AEAD GCM, en el que solo se cifra la parte importante de los datos (las direcciones IP, números de protocolo y otros metadatos permanecen abiertos), pero se autentica todo el mensaje, incluidos los metadatos abiertos. En comparación con CBC, los paquetes AEAD introducen poca sobrecarga: el esquema AES-128-GCM agrega 20 bytes adicionales por paquete en lugar de 30 bytes para AES-128-CBC + HMAC-SHA1;
  • Se agregó soporte para el protocolo de acuerdo clave basado en curvas elípticas ECDH (Elliptic Curve Diffie-Hellmann), que permite a dos partes obtener un canal de comunicación común con un canal de comunicación no seguro. clave secreta para un mayor cifrado;
  • El mecanismo de negociación de cifrado ("--cipher") utilizado para proteger el canal de transmisión de datos está habilitado de forma predeterminada. Si el cliente declara soporte para parámetros criptográficos negociables (NCP), el servidor seleccionará el cifrado óptimo (AES-256-GCM por defecto) y se lo ofrecerá al cliente. Puede controlar los cifrados disponibles para la negociación utilizando las opciones "--ncp-ciphers" y "--ncp-disable". Si el cliente o servidor utiliza versión antigua OpenVPN, entonces es posible una negociación limitada, en la que un sistema que ejecuta OpenVPN 2.4 puede elegir el cifrado utilizado junto con una versión anterior de OpenVPN. Por ejemplo, un cliente 2.4 con "--cipher BF-CBC" y "ncp-ciphers AES-256-GCM:AES-256-CBC" puede conectarse a un servidor 2.3 con el cifrado BF-CBC seleccionado en el archivo de configuración. , o con AES -256-CBC;
  • se agregó soporte para compresión usando el algoritmo LZ4 (anteriormente solo se admitía LZO) y la capacidad de transferir parámetros de compresión desde el servidor;
  • Se agregó la opción "--tls-crypt" para aumentar la protección de los datos confidenciales de conexión del usuario. La opción le permite utilizar claves estáticas predefinidas para cifrar paquetes con información de gestión;
  • Rendimiento mejorado en entornos que utilizan simultáneamente IPv4 e IPv6. Por ejemplo, cuando se conecta a un host externo, OpenVPN intenta conectarse buscando en todos los enlaces Direcciones DNS IPv6 e IPv4. Agregado a la configuración nueva opción DNS6 para especificar explícitamente un solucionador de DNS para IPv6;
  • Se agregó la opción de filtro de extracción, que le permite permitir o deshabilitar explícitamente la aceptación de opciones enviadas por el servidor. También se agregó una opción push-remove para eliminar selectivamente opciones de la lista "push";
  • Se agregó la opción "--auth-gen-token", cuando se especifica, el servidor generará un token aleatorio y se lo proporcionará al cliente sin cambiar los módulos de autenticación. El modo es útil para implementar circuitos con contraseñas de un solo uso, permitiéndole organizar actualizaciones clave periódicas sin la necesidad de ingresar nuevos códigos OTP;
  • significativamente ampliado GUI, incorporado paquete de instalación para Windows. Incluyendo la capacidad de lanzar GUI abierta de VPN en Windows sin privilegios de administrador. La capa de lanzamiento ha sido completamente reescrita. Servicio OpenVPN en Windows. OpenVPN 2.4 ha sido descontinuado en el instalador soporte de ventanas XP;
  • soporte agregado plataformas Android(a través de VPNService API) y AIX (a través de un dispositivo táctil). Para macOS, se ha implementado la posibilidad de utilizar el almacenamiento de claves integrado.



Arriba