- VPN-клиент для работы в защищённых сетях ViPNet
- Прозрачен для приложений пользователя и сервисов ОС
- Независим от физических каналов связи
- Подключается к неограниченному количеству сегментов сети
- Разрабатывается в соответствии с требованиями ФСБ России к СКЗИ классов КС1, КС2 и КС3
- Поддерживает ОС Windows, Linux, Android, Аврора, macOS, iOS
ViPNet Client 5 построен на базе единого универсального исходного кода и включает ряд принципиальных улучшений по сравнению с предыдущим поколением.
- Новый протокол IPlir6
- Новые ГОСТы
- Поддержана универсальная лицензия для клиентов пятого поколения
- Поддерживает ключи в формате dst и ds5
- Перенос ключей из ViPNet Client 4
- SDK для сторонних приложений
- Многофакторная аутентификация
- Мониторинг через модуль NVS из Prime
- Поддержка групп серверов соединений
- Реализация функционала mDNS
- Обновлённый интерфейс программы
- Несколько профилей на устройстве
- Совместим с ViPNet ДП, ViPNet CSS Connect
- Интеграция с ViPNet EPP (МЭ 4В ФСТЭК) + Compliance (ZTNA) — блокировка трафика в случае отсутствия EPP или выключенных модулей защиты
- Межсетевой экран для закрытого трафика: принимает правила от Policy Manager и Policy Management Module Prime
- Установка из магазинов приложений или из инсталлятора
- Поддерживает большинство ОС, архитектур и платформ
Новый протокол IPlir6 и маршрутизация INEP6 — ключевые технологические изменения пятого поколения ViPNet Client, обеспечивающие более высокую производительность, безопасность и поддержку современных сетевых стандартов.
| Технология | Преимущества |
| IPlir6 | Поддержка IPv6, новая ключевая система KS5, новый транспорт, новый формат IPlir-пакета с защитой от повторов и поддержкой актуальных криптоалгоритмов |
| Механизм защиты от повторов | Улучшенный механизм по требованиям регуляторов: в открытую часть заголовка пакета IPlir помимо метки времени добавлен порядковый номер пакета |
| Маршрутизация INEP6 | Снижение нагрузки на сеть, уменьшение объёма служебного трафика в несколько десятков раз (в зависимости от размеров сети), поддержка IPv6, оптимизация маршрутов, маршрутизация IPv6-трафика и работа в смешанных (IPv4 и IPv6) сетях |
| Новые межузловые рассылки | Новый расширяемый формат сервисных сообщений, повышение скорости и стабильности работы ViPNet VPN-узлов, снижение нагрузки на координаторы и серверы соединений |
- Резервирование. Повышение стабильности ViPNet VPN-соединения благодаря возможности автоматического переключения между серверами соединений в процессе работы.
- Балансировка нагрузки. Управление и оптимизация нагрузки на серверы соединений, обслуживающих клиентские узлы.
- Доступ к защищённой сети из Интернет. Стабильное подключение к ViPNet VPN-сети при переключении между различными сетями, например Wi-Fi ↔ LTE.
- ViPNet Client осуществляет взаимодействие с сервером аутентификации ViPNet через REST API
- Сервер аутентификации должен обязательно находиться внутри защищённой сети ViPNet
- Сервер аутентификации преобразовывает запрос по REST API в запрос по протоколу RADIUS и отправляет на шлюз вендора
- Multifactor Radius adapter реализует внутреннюю логику вендора Multifactor по процессу аутентификации, взаимодействуя со службой каталогов и облачным сервисом Multifactor
- Сервер преобразует ответ RADIUS в ответ REST API и отправляет обратно в ViPNet Client
- На привязанном к аккаунту пользователя мобильном устройстве осуществляется генерация и/или подтверждение 2-го фактора (СМС, OTP, Push)
- Администратор записывает персональный ключ пользователя на внешнее устройство и задаёт ПИН-код для него во время создания дистрибутива ключей
- Пользователь самостоятельно меняет тип аутентификации
ViPNet Client 5 позволяет реализовать интеграцию с прикладным приложением, подписанным сертификатом ИнфоТеКС, и обеспечить программное управление клиентом через SDK API.
- Установка дистрибутива ключей из доступного файла
- Удаление дистрибутива ключей
- Включение VPN-соединения
- Отключение VPN-соединения
- Получение информации об узле
- Получение уникального идентификатора приложения ViPNet Client
| Платформа | Версии / архитектуры | Особенности |
| Windows | Windows 10, 11 | |
| Linux | x86, ARM, e2k (Эльбрус), RISC-V, MIPS | Виртуальный TUN\TAP интерфейс, независим от версии ядра ОС, работа на низком уровне мандатного контроля целостности, совместим с Business mail for Linux. Поддерживаемые дистрибутивы: Astra Linux, AlterOS, РЕДСофт, BaseALT, ROSA, Синтез, Debian и другие |
| iOS / macOS | iOS, iPadOS 15.6 и выше; macOS 12.4 и выше | Google VPN API / Apple VPN API, не требует прав root |
| Android | Android 8–14 (ARM64) | Распространение через RuStore, Samsung Galaxy Store, Google Play, NashStore, Huawei AppGallery, App Store |
| Аврора | Аврора 4, Аврора 5 (x32 и x64) | Работа с ViPNet CSS Connect 3.x, совместимость с KS4 и KS5, управление через ViPNet Administrator и ViPNet Prime |
| Исполнение | Срок | Классы сертификации |
| ViPNet Client 5 for Linux | Q1 2025 | СКЗИ класса КС1–КС3, МЭ 4 класса |
| ViPNet Client 5 for Windows | Q4 2025 | СКЗИ класса КС1–КС3, МЭ 4 класса |
| ViPNet Client 5 для ОС Аврора | Q4 2025 | СКЗИ класса КС1–КС3 |
| ViPNet Client 5 for Android | Q2 2026 | СКЗИ класса КС1 |