ما هو OpenConnect؟

الخلاصة

يمكنك استخدام برنامج مفتوح المصدر لخدمة «خادم VPN» الآمنة بنقاط اتصال مباشرة. يدعم OpenConnect بروتوكولات AnyConnect وJuniper وGlobalProtect ويوفر خادم ocserv.

لا تريد إعداد خادم بنفسك؟ احصل على خادم جاهز
ما هو OpenConnect؟

OpenConnect هو برنامج مفتوح المصدر يتيح لك الاتصال بـ «خوادم VPN» التي توفر وصلات آمنة بين نقطتي اتصال.

تم تطويره في الأصل كبديل مفتوح المصدر لعميل AnyConnect SSL VPN المملوك لشركة Cisco، والذي تدعمه عدة أجهزة توجيه من Cisco. ومنذ 2013، يقدم مشروع OpenConnect أيضًا خادمًا متوافقًا مع AnyConnect يسمى ocserv، ليقدم بذلك حلًا كاملاً يجمع بين عميل وخادم VPN.

أضاف عميل OpenConnect دعم بروتوكول Juniper Networks SSL VPN في الإصدار 7.05. ثم تطور الفرع ليشمل دعم VPN الخاص بـ Palo Alto Networks تحت اسم GlobalProtect، والذي تم ضمه في الإصدار 8.00.

البروتوكولات

تستخدم خدمات Cisco AnyConnect بروتوكول TLS للمصادقة وتكوين التوجيه، ثم بروتوكول DTLS لتشفير ونقل البيانات داخل النفق بشكل فعال. ويمكن أن يعود نقل حركة VPN لاستخدام بروتوكول TLS إذا قام جدار الحماية بحظر حركة بيانات UDP. كان بروتوكول DTLS المستخدم من قبل خوادم Cisco AnyConnect مبنيًا على مسودة أولية غير معيارية من DTLS 1.0 حتى تم دعم معيار DTLS 1.2 في عام 2018.

يطبق OpenConnect وocserv نسخة موسعة من بروتوكول VPN الخاص بـ AnyConnect (الذي اقترح كمعيار إنترنت) كمشروع مفتوح المصدر غير مرتبط بشركة Cisco. يسعى كل من OpenConnect وocserv للحفاظ على التوافق الكامل مع خوادم وعملاء Cisco AnyConnect.

كما يدعم عميل OpenConnect أيضًا بروتوكولات Juniper وGlobalProtect VPN. وهي تشبه بنية AnyConnect إلى حد كبير: تستخدم المصادقة وتكوين التوجيه عبر TLS، لكنها تستخدم ESP لنقل بيانات النفق بشكل مشفر وفعال (بدلاً من DTLS)، ومع ذلك يمكنها أيضًا العودة إلى النقل المعتمد على TLS عند الحاجة.

الهيكلية

كتُب عميل OpenConnect بالأساس بلغة C ويحتوي على الكثير من البنية التحتية اللازمة لإضافة بروتوكولات VPN إضافية تعمل بطريقة مشابهة والاتصال بها من خلال واجهة مشتركة للمستخدم:

  • الاتصال الابتدائي بـ «خادم VPN» عبر TLS
  • مرحلة المصادقة عبر HTTPS (باستخدام نماذج HTML، شهادات العميل، XML، وغيرها)
  • تكوين التوجيه المقدم من الخادم بصيغة قياسية يمكن معالجتها بواسطة vpnc-script
  • مرحلة نقل البيانات عبر نفق يعتمد على UDP (باستخدام DTLS أو ESP) مع العودة إلى نفق معتمد على TLS عند الحاجة
    • حلقة أحداث مدمجة لمعالجة الكشف عن سقوط الاتصال، والحفاظ على الاتصال، وتغيير المفاتيح، وغيرها

المنصات

يتوفر OpenConnect على أنظمة Solaris وLinux وOpenBSD وFreeBSD وMacOS، ويوجد عملاء بواجهة رسومية لأنظمة Windows وGNOME وKDE. كما يتوفر عميل رسومي لـ OpenConnect لأجهزة Android ومدمج في حزم البرامج الثابتة لأجهزة التوجيه مثل OpenWrt.


شارك هذا المقال: