{"id":11223,"date":"2026-02-14T09:12:58","date_gmt":"2026-02-14T08:12:58","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=11223"},"modified":"2026-02-14T09:16:14","modified_gmt":"2026-02-14T08:16:14","slug":"openvpn-2-7-0-veroffentlicht-das-ist-neu","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/openvpn-2-7-0-veroffentlicht-das-ist-neu\/","title":{"rendered":"OpenVPN 2.7.0 ver\u00f6ffentlicht: Alle Neuerungen"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"alignright size-thumbnail\"><img loading=\"lazy\" decoding=\"async\" width=\"150\" height=\"150\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/02\/image-150x150.png\" alt=\"\" class=\"wp-image-11226\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/02\/image-150x150.png 150w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/02\/image-300x300.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/02\/image-700x700.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/02\/image-768x768.png 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/02\/image.png 800w\" sizes=\"auto, (max-width: 150px) 100vw, 150px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">OpenVPN hat Version 2.7.0 als neues Feature-Release <a href=\"https:\/\/community.openvpn.net\/Downloads\" data-type=\"link\" data-id=\"https:\/\/community.openvpn.net\/Downloads\" target=\"_blank\" rel=\"noreferrer noopener\">ver\u00f6ffentlicht<\/a> (Release-Datum: 11. Februar 2026). Im Fokus stehen vor allem mehr Flexibilit\u00e4t f\u00fcr Server-Betreiber, sp\u00fcrbare Verbesserungen unter Windows sowie Modernisierungen bei Kryptografie und Data-Channel-Handling.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenVPN 2.7.0 ist kein \u201ckleines Wartungsupdate\u201d, sondern bringt echte Substanz: <strong>Multi-Socket auf Serverseite<\/strong>, <strong>deutlich bessere DNS-Unterst\u00fctzung clientseitig<\/strong> und <strong>sp\u00fcrbare Windows-Verbesserungen<\/strong>. Wer OpenVPN in komplexeren Produktionsumgebungen nutzt (Multi-Interface, Split-DNS, mehrere Listener), sollte sich 2.7.0 ansehen, aber Upgrade-Tests (vor allem unter Windows) einplanen.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">1) Multi-Socket-Support: Ein Server mit mehreren Adressen, Ports und Protokollen.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die gr\u00f6\u00dfte Neuerung ist der Multi-Socket-Support f\u00fcr Server. Damit kann eine OpenVPN-Server-Instanz mehrere Kombinationen aus Adresse, Port und Protokoll parallel bedienen. Das vereinfacht Setups, bei denen man bisher mehrere Server-Prozesse starten musste (z. B. UDP und TCP parallel, mehrere Interfaces, mehrere Ports).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Praxisnutzen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>weniger Prozess-Wildwuchs<\/li>\n\n\n\n<li>konsistentere Konfiguration<\/li>\n\n\n\n<li>leichteres Betreiben von Dual-Stack\/Multi-Interface-Setups<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">2) DNS wird deutlich besser: Es gibt neue Client-Implementierungen (inklusive Windows).<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">OpenVPN 2.7.0 verbessert die Client-Unterst\u00fctzung f\u00fcr DNS-Optionen sp\u00fcrbar. Besonders wichtig sind die integrierten Client-Implementierungen f\u00fcr Linux\/BSD\/macOS und die neue Windows-Client-Implementierung, die Features wie Split-DNS und DNSSEC besser unterst\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist relevant, weil DNS in der Praxis oft der Ausl\u00f6ser f\u00fcr die Fehlermeldung \u201eVPN verbunden, aber irgendwas geht nicht\u201d ist (Name Resolution, Split-Tunnel-Szenarien, interne Zonen etc.).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3) Windows-\u00c4nderungen: Architektur-Updates, WFP und Adapter \u201con demand\u201d<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Unter Windows gab es mehrere architektonische Anpassungen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Das Flag \u201eblock-local\u201d wird nun \u00fcber die Windows Filtering Platform (WFP) durchgesetzt.<\/li>\n\n\n\n<li>Netzwerk-Adapter werden bei Bedarf erzeugt (\u201egenerated on demand\u201c), was das Handling in manchen Umgebungen robuster machen soll.<\/li>\n\n\n\n<li>F\u00fcr Upgrades ist au\u00dferdem wichtig, dass Wintun nicht mehr unterst\u00fctzt wird (je nach Setup bedeutet das, dass man auf DCO\/andere Treiberpfade umstellt).<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">4) DCO und Data Channel: mehr Performance-Potenzial, neue Checks<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">OpenVPN 2.7 bringt auch Weiterentwicklungen rund um Data Channel Offload (DCO) und die Data-Channel-Verarbeitung. Unter anderem wird Support f\u00fcr das neue Upstream DCO Linux Kernel Module hervorgehoben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zus\u00e4tzlich wurden laut Release Notes die Schutzmechanismen und Details im Data Channel verbessert, beispielsweise das AES-GCM Usage Limit und das Paketformat\/Keying.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">5) Dynamischere Client-Updates: PUSH_UPDATE ohne Reconnect<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Neu ist au\u00dferdem die Unterst\u00fctzung f\u00fcr eine PUSH_UPDATE-Control-Channel-Message. Damit k\u00f6nnen Server bestimmte Client-Optionen, wie beispielsweise Routing oder DNS-Konfiguration, aktualisieren, ohne dass zwingend eine erneute Verbindung n\u00f6tig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist in der Praxis spannend f\u00fcr:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Netzwechsel, die nur DNS\/Routen betreffen<\/li>\n\n\n\n<li>Policy-Updates (z. B. Split-Tunnel-Routen nachschieben)<\/li>\n\n\n\n<li>weniger Verbindungsabbr\u00fcche bei \u00c4nderungen<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">6) Kryptografie-Modernisierung: mbedTLS 4 und TLS 1.3 (mit aktuellen mbedTLS Builds)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den Highlights von OpenVPN 2.7 z\u00e4hlen auch der mbedTLS 4-Support sowie der TLS 1.3-Support mit sehr aktuellen mbedTLS-Versionen. F\u00fcr Umgebungen, die bewusst auf mbedTLS (statt OpenSSL) setzen, ist das ein wichtiger Schritt in Richtung \u201emodern crypto\u201d.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7) Security: Probleme aus Release Candidates sind in 2.7.0 geschlossen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Im Vorfeld der Stable-Version wurden in den Release Candidates mehrere Schwachstellen und Logikfehler beseitigt. Unter anderem wurde \u00fcber CVE-2025-12106 (Heap Buffer Overread in fr\u00fchen 2.7-Alphas\/RCs) sowie weitere Fixes rund um HMAC-Verification und Stabilit\u00e4t unter Windows berichtet. Diese Punkte sind in der Stable-Version 2.7.0 adressiert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Upgrade-Hinweise (kurz und praxisnah)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du von 2.6.x auf 2.7.0 gehst, sind vor allem diese Punkte pr\u00fcfenswert:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Windows<\/strong>: Wintun f\u00e4llt weg, Treiberpfad und DCO-Szenarien pr\u00fcfen.<\/li>\n\n\n\n<li><strong>Server-Setups<\/strong>: Multi-Socket kann Konfigurationen vereinfachen, aber teste dein Setup (Firewall\/NAT, mehrere Listener, Monitoring).<\/li>\n\n\n\n<li><strong>DNS<\/strong>: Neue Client-Implementierungen k\u00f6nnen Verhalten \u00e4ndern (im Guten, aber dennoch testen) besonders bei Split-DNS.<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>OpenVPN hat Version 2.7.0 als neues Feature-Release ver\u00f6ffentlicht (Release-Datum: 11. Februar 2026). Im Fokus stehen vor allem mehr Flexibilit\u00e4t f\u00fcr Server-Betreiber, sp\u00fcrbare Verbesserungen unter Windows sowie Modernisierungen bei Kryptografie und Data-Channel-Handling. OpenVPN 2.7.0 ist kein \u201ckleines Wartungsupdate\u201d, sondern bringt echte Substanz: Multi-Socket auf Serverseite, deutlich bessere DNS-Unterst\u00fctzung clientseitig und sp\u00fcrbare Windows-Verbesserungen. Wer OpenVPN in komplexeren...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,11],"tags":[],"class_list":["post-11223","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-vpn"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/11223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=11223"}],"version-history":[{"count":4,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/11223\/revisions"}],"predecessor-version":[{"id":11228,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/11223\/revisions\/11228"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=11223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=11223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=11223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}