OpenConnect es un software cliente de red privada virtual (VPN) multiplataforma, multiprotocolo , gratuito y de código abierto que implementa conexiones punto a punto seguras .
El cliente OpenConnect admite los siguientes protocolos VPN:
- Cisco AnyConnect
- Juniper Secure Connect (desde la versión 7.05) [3]
- Palo Alto Networks GlobalProtect (desde la versión 8.00) [4]
- Ivanti / Pulse Connect Secure (desde 8.04) [5]
- F5 BIG-IP y
- Fortinet FortiGate y
- Array Networks AG SSL VPN (desde 8.20) [6]
Originalmente fue escrito como un reemplazo de código abierto para el cliente VPN SSL AnyConnect propietario de Cisco , [7] que es compatible con varios enrutadores Cisco .
A partir de julio de 2023 [actualizar], se desea o se encuentra en desarrollo la compatibilidad con varios otros protocolos VPN propietarios:
- Compatibilidad con VPN de SonicWall NetExtender [8]
- Compatibilidad con VPN de Check Point SNX [9]
- Compatibilidad con VPN H3C [10]
- Compatibilidad con VPN de firewall Barracuda CloudGen [11]
- Compatibilidad con VPN de Huawei [12]
Arquitectura
El cliente OpenConnect está escrito principalmente en C y contiene gran parte de la infraestructura necesaria para agregar protocolos VPN adicionales que operan en un flujo similar y para conectarse a ellos a través de una interfaz de usuario común: [13]
- Conexión inicial al servidor VPN a través de TLS
- Fase de autenticación mediante HTTPS (utilizando formularios HTML , certificados de cliente , XML , etc.)
- Configuración de enrutamiento proporcionada por el servidor, en un formato independiente del protocolo, que puede procesarse mediante un script vpnc
- Fase de transporte de datos a través de un túnel basado en UDP (DTLS o ESP), con respaldo a un túnel basado en TLS
- Bucle de eventos incorporado para manejar la detección de pares inactivos , keepalive , regeneración de claves , etc.
OpenConnect se puede construir para utilizar las bibliotecas GnuTLS o OpenSSL para TLS , DTLS y primitivas criptográficas.
Plataformas
OpenConnect está disponible en Solaris , Linux , OpenBSD , FreeBSD , MacOS y tiene clientes de interfaz gráfica de usuario para Windows , [14] GNOME , [15] y KDE . [16] También está disponible un cliente gráfico para OpenConnect para dispositivos Android , [17] y se ha integrado en paquetes de firmware de enrutadores como OpenWrt . [18]
Cliente gráfico VPN OpenConnect
El proyecto OpenConnect proporciona clientes para Windows [19] y macOS [ cita requerida ] .
Servidor
El proyecto OpenConnect también ofrece un servidor compatible con Cisco AnyConnect, ocserv, [20] y, por lo tanto, ofrece una solución VPN cliente-servidor completa.
OpenConnect y ocserv ahora implementan una versión extendida del protocolo VPN de Cisco AnyConnect, que se ha propuesto como un estándar de Internet . [21] Tanto OpenConnect como ocserv se esfuerzan por mantener la compatibilidad con versiones anteriores de los servidores y clientes de Cisco AnyConnect.
Usos notables
La implementación del protocolo Cisco AnyConnect por parte de OpenConnect es lo suficientemente completa, de modo que algunos de los dispositivos de telefonía IP de Cisco incorporan una versión muy antigua de OpenConnect [22] para poder conectarse a las VPN SSL de Cisco. [23] [24]
Referencias
- ^ ab infradead.org - OpenConnect: Registro de cambios.
- ^ gitlab.com - OpenConnect: Licencia.
- ^ "Lanzamiento de OpenConnect 7.05". lists.infradead.org . 2015-03-10 . Consultado el 2023-07-10 .
- ^ "Lanzamiento de OpenConnect 8.00". lists.infradead.org . 2019-01-04. Archivado desde el original el 2020-06-09.
- ^ "Lanzamiento de OpenConnect 8.04". lists.infradead.org . 2019-08-09 . Consultado el 2023-07-10 .
- ^ "Lanzamiento de OpenConnect 8.20". lists.infradead.org . 2022-02-20 . Consultado el 2023-07-10 .
- ^ ""El desarrollo de OpenConnect comenzó después de que una prueba del cliente Cisco en Linux descubriera que tenía muchas deficiencias..."". Infradead.org . Consultado el 13 de agosto de 2018 .
- ^ "Problemas - Borrador: Compatibilidad con SonicWall NetExtender".
- ^ "Solicitudes de fusión - Borrador: compatibilidad con CheckPoint SNX". 5 de junio de 2021.
- ^ "Solicitudes de fusión - Borrador: Agregar protocolo VPN H3C TLS". 23 de julio de 2022.
- ^ "Problemas: agregar soporte para Barracuda CloudGen Firewall".
- ^ "Problemas: compatibilidad con Huawei SSL VPN".
- ^ Daniel Lenski (17 de septiembre de 2020). "Cómo funcionan las VPN: los pros y los contras". DAMA Portland.
- ^ "Cliente gráfico OpenConnect". GitLab . Consultado el 23 de enero de 2023 .
- ^ "NetworkManager-openconnect". gnome.org . Consultado el 27 de enero de 2020 .
- ^ "Gestión de red". kde.org . Consultado el 28 de octubre de 2014 .
- ^ "IU de Android para el cliente VPN OpenConnect". GitLab . Consultado el 23 de enero de 2023 .
- ^ "Descripción general de VPN". openwrt.org . Consultado el 15 de marzo de 2018 .
- ^ "Cliente gráfico de VPN OpenConnect". Cliente gráfico de VPN OpenConnect . Consultado el 16 de octubre de 2024 .
- ^ Servidor VPN OpenConnect.
- ^ N. Mavrogiannopoulos (octubre de 2020). Protocolo VPN OpenConnect versión 1.2. IETF . ID draft-mavrogiannopoulos-openconnect-03.
- ^ "Problemas de ocserv #51".
- ^ Nikos Mavrogiannopoulos. "Receta: red VoIP con ocserv".
- ^ "Avisos de licencia de código abierto para el SPA525G" (PDF) . Cisco.
Enlaces externos
- Página de inicio del proyecto OpenConnect
- https://wiki.archlinux.org/title/OpenConnect