WikiDer > OpenVPN

OpenVPN
OpenVPN
Logo
Designer(s)James Yonan
EntwicklerOpenVPN-Projekt / OpenVPN Inc.
Veröffentlicht13. Mai 2001
Letzte Version2.5.1 (24. Februar 2021)[1] Auf Wikidata bearbeiten
StatusAktiv
BetriebssystemWindows XP, OS X 10.8, Android 4.0, iOS 6, Linux und BSD
Geschrieben inC
KategorieVirtuelles privates Netzwerk
LizenzGNU General Public License
Versionskontrollegithub.com
Webseite(und) openvpn.net
Portal  Portalsymbol  Informatik
Gratis Software

OpenVPN ist Quelloffene Software mit dem ein sicheres Datenverbindung geformt wie a Virtuelles privates Netzwerk (VPN) eingerichtet werden. OpenVPN Verschlüsseln im Grunde die gesamte Kommunikation.

Für das Getriebe serienmäßig UDP benutzt. Der IANA-Port ist 1194. UDP hat wenig Overhead, was es zu einer hohen Leistung macht. TCP auch verwendet werden kann, hängt diese Wahl teilweise von Netzwerken ab, die bestimmte VPN-Protokolle nicht richtig unterstützen oder blockieren. Einige Implementierungen versuchen zunächst, eine UDP-Verbindung aufzubauen, und wenn dies fehlschlägt, wird TCP verwendet. Manchmal wird der TCP-Port 443 verwendet, wodurch der VPN-Datenverkehr weniger auffällt und in Umgebungen möglich ist, in denen anderer VPN-Datenverkehr blockiert wird.

OpenVPN gilt als SSL-VPN, da SSL/TLS zur Verschlüsselung verwendet wird.

Prinzipiell wird auf Schicht 3 ein VPN aufgebaut, über das Protokolle wie TCP und IP verwendet werden. OpenVPN bietet auch die Möglichkeit, Layer-2-Verbindungen einzurichten, damit Ethernet-Verkehr über den VPN-Tunnel gesendet. Dies wird TUN bzw. TAP genannt.

Implementierungen

OpenVPN ist eine Open-Source-Lösung, die für verschiedene Plattformen verfügbar ist, einschließlich Windows, Linux, Android und iOS. Es gibt eine kommerzielle Variante namens OpenVPN AS, die Funktionalität für Unternehmen bietet und die Konfiguration eines Servers erleichtert.

Das niederländische OpenVPN-NL ist eine extra gesicherte ("gehärtete") Version, die von Foxit für die Verwendung durch die niederländische Regierung entwickelt wurde. OpenVPN-NL basiert auf den Standards des National Security Service for Communications NBV oder NLNCSA

SoftEther VPN bietet eine OpenVPN-Implementierung für Server und Clients, wobei die meisten Varianten nur eine Client-Implementierung wie Tunnelblick (Open Source) und Viscosity für Apple MacOS bieten.

Verschlüsselung

OpenVPN Verschlüsseln im Grunde die gesamte Kommunikation. Als zusätzliche Sicherheit kann die HMAC-Authentifizierung durchgeführt werden, bevor die SSL/TLS-Sitzung eingerichtet wird. OpenVPN-Benutzer können wählen, welche Verschlüsselungsalgorithmen verwendet werden. Standardmäßig ist der Verschlüsselungsalgorithmus AES-256-CBC benutzt. Es ist jedoch möglich, eine andere Verschlüsselung zu konfigurieren oder keine Verschlüsselung zu verwenden.

Bis einschließlich Version 2.3 wurde OpenSSL verwendet. Aufgrund von Sicherheitsproblemen mit OpenSSL, Mbed TLS in Nachahmung von OpenVPN-NL verwendet.

Externe Links