OpenVPN 2.7.1 est disponible : performance accrue et support kernel au programme

02 Apr 2026 à 21:30 par larevuegeek - 45 vues - 0 com.
Réseau OS Linux Hardware
Alors que WireGuard a longtemps bousculé OpenVPN sur le terrain de la vitesse pure, ce dernier réplique avec force. Avec la sortie d’OpenVPN 2.7.1, on ne parle pas d’une simple mise à jour de routine, mais de la consolidation d’une véritable petite révolution architecturale amorcée avec la branche 2.7. Plongée dans le code d’un outil devenu indispensable.
© Illustration Nano Banano Pro

La grande nouveauté de cette génération est l’intégration du module DCO (Data Channel Offload) pour le noyau Linux. Jusqu’à présent, OpenVPN traitait l’essentiel du trafic dans l’espace utilisateur, ce qui pouvait créer des goulots d’étranglement sur les connexions très haut débit.

  • Performance brute : En déchargeant le traitement des données directement dans le noyau Linux (via le nouveau module ovpn), OpenVPN réduit drastiquement la latence et la charge CPU.
  • Compatibilité Windows : Le pilote win-dco devient désormais l’option par défaut sur Windows, remplaçant progressivement l’ancien pilote TAP pour de meilleurs débits.

Flexibilité accrue pour les serveurs et clients

La version 2.7 introduit le multi-socket. Concrètement, un seul processus serveur OpenVPN peut désormais écouter sur plusieurs adresses IP, ports ou protocoles (UDP et TCP) simultanément. C’est un gain de simplicité énorme pour la gestion des infrastructures complexes.

Côté client, on note également des améliorations significatives :

  • Gestion DNS optimisée : Un nouveau système de gestion DNS fait son apparition, offrant un meilleur support pour le Split DNS et DNSSEC, particulièrement sur Windows et Linux.
  • Mises à jour à la volée : Le protocole supporte désormais les messages PUSH_UPDATE, permettant au serveur de modifier la configuration d’un client (comme les routes) sans forcer une reconnexion fastidieuse.

Correctifs et sécurité dans la version 2.7.1

La version de maintenance 2.7.1 vient peaufiner l’expérience en réglant plusieurs bugs critiques repérés depuis le lancement de la branche 2.7 :

  • Correction d’un crash lié aux connexions TCP utilisant l’interface TAP sans configuration IP.
  • Amélioration de la compatibilité avec les systèmes FreeBSD 15.
  • Résolution de problèmes sur les systèmes Linux "Big Endian" (comme certaines architectures MIPS ou PowerPC).
  • Ajustements pour la compilation avec les bibliothèques cryptographiques récentes et le futur standard C23.

A voir également

Commentaires

Soyez le 1er à commenter !

Ecrire un commentaire

Doit contenir 4 caractères minimum et seulement des caractères alphanumériques - et _
Veuillez préciser une adresse email valide.

Derniers bons plans

A Quiet Place - The Road Ahead - PS5
03 Apr 2026, 21:20
19.99 € 14.99 €
Dune - 4K Ultra HD + Blu-ray
03 Apr 2026, 21:18
29.97 € 14.99 €
Thermaltake Toughpower GT 750W | ATX 3.1 | PCIe 5.1...
02 Apr 2026, 21:24
89.66 € 77.27 €

Dernières actualités