- 출시일: 2026년 4월 28일
OpenVPN Access Server 3.2 출시 개요
OpenVPN Access Server 3.2는 배포 편의성, 보안, 관리 UI, 자동화 설정, DCO 성능 개선에 초점을 둔 주요 업데이트입니다. 현재 릴리스 노트 기준으로는 3.2.0이 2026년 4월 28일, 3.2.1이 2026년 5월 14일에 공개되었습니다. (OpenVPN)
핵심 변경점 요약
구분변경점의미
| 초기 구축 편의성 | Access Server Link 추가 | DNS, SSL 인증서, 초기 SSH 설정 없이 OpenVPN에서 제공하는 보안 URL을 통해 웹 관리 화면에 접근할 수 있도록 지원합니다. VPN 트래픽은 서버로 직접 연결되고, 웹 인터페이스만 프록시됩니다. 해당 기능은 단계적으로 배포됩니다. (OpenVPN) |
| 모바일 연결 편의성 | QR 코드 기반 프로파일 가져오기 추가 | 모바일 기기에서 웹 인터페이스의 QR 코드를 스캔해 OpenVPN 연결 프로파일을 가져올 수 있습니다. (OpenVPN) |
| 보안 기본값 강화 | 신규 설치 시 TLS 1.3 기본 적용 | 신규 설치 환경에서 웹 인터페이스와 VPN 연결 모두 TLS 1.3을 기본값으로 사용합니다. 구형 클라이언트 지원이 필요하면 cs.tls_version_min, vpn.server.tls_version_min 값을 낮출 수 있습니다. (OpenVPN) |
| OpenVPN 코어 업데이트 | OpenVPN Core 2.7.2 적용 | 보안 취약점 CVE-2026-40215, CVE-2026-35058 대응이 포함되었습니다. (OpenVPN) |
| DCO 개선 | Linux 커널 6.16 이상 기반 DCO 코드 대응 | 신규 DCO 커널 모듈 코드로 전환되었습니다. DCO를 사용하는 환경은 업그레이드 후 정상 동작 여부를 반드시 확인해야 합니다. (OpenVPN) |
| 인증서 처리 | ACME 개선 및 IP 기반 인증서 지원 | Let’s Encrypt 등에서 발급하는 IP 기반 인증서를 지원합니다. 클라우드 배포 환경에서 브라우저 인증서 경고를 줄이는 데 도움이 됩니다. (OpenVPN) |
| 관리 UI 개선 | Admin Web UI 개선 | “Connect a Device” 메뉴, 상태 경고의 “Go To Issue” 링크, 입력 검증, 툴팁, 화면 표시 오류 등이 개선되었습니다. (OpenVPN) |
| CLI 및 설정 개선 | sacli, hostname, timeout, DNS proxy 설정 강화 | sacli activeconfig --filter, admin_ui.url, cs.url, vpn.host.name, dnsproxy.upstream_dns, cluster.proxy.http_timeout 등 운영 자동화와 네트워크 구성에 유용한 설정이 추가되었습니다. (OpenVPN) |
3.2.0 주요 변경점
1. 신규 설치 환경의 기본 보안 수준 상향
Access Server 3.2.0부터 신규 설치는 TLS 1.3을 기본값으로 사용합니다. 최신 브라우저와 OpenVPN 클라이언트는 대부분 TLS 1.3을 지원하지만, 오래된 OS나 구형 OpenVPN 클라이언트를 사용하는 조직은 접속 호환성을 점검해야 합니다. 필요 시 최소 TLS 버전을 낮추는 설정이 가능합니다. (OpenVPN)
2. OpenVPN Core 2.7.2 및 보안 취약점 대응
OpenVPN Core가 2.7.2로 업데이트되었고, 관련 보안 취약점인 CVE-2026-40215, CVE-2026-35058 대응이 포함되었습니다. 운영 중인 VPN 서버라면 보안 패치 관점에서 3.2 계열 업그레이드 검토 가치가 있습니다. (OpenVPN)
3. DCO 사용 환경 점검 필요
DCO, 즉 Data Channel Offload는 VPN 데이터 채널 처리 성능을 높이기 위한 기능입니다. 3.2.0에서는 Linux 커널 6.16 이상에 반영된 DCO 코드 기반으로 전환되었기 때문에, DCO를 사용 중인 서버는 업그레이드 후 실제 트래픽 처리, 커널 모듈 로딩, 클라이언트 접속 상태를 확인해야 합니다. (OpenVPN)
4. Access Server Link 추가
Access Server Link는 OpenVPN.com의 서브도메인을 Access Server에 등록해 웹 관리 화면 접근을 쉽게 만드는 기능입니다. 초기 구축 시 DNS 설정, SSL 인증서 설정, SSH 기반 초기 접근 부담을 줄이는 목적입니다. 다만 VPN 트래픽은 OpenVPN 서버로 직접 연결되며, 웹 인터페이스 접근만 프록시됩니다. (OpenVPN)
5. 연결 프로파일 서명 기본 비활성화
Connection profile signatures는 오래전부터 deprecated 상태였고, 3.2.0부터 기본값이 비활성화되었습니다. 문제가 발생하면 임시 우회로 profile.sign.enable을 "true"로 설정할 수 있지만, 공식 릴리스 노트는 더 이상 사용하지 않는 방향을 전제로 설명하고 있습니다. (OpenVPN)
운영자 관점에서 중요한 개선 사항
항목실무 영향
| dnsproxy.upstream_dns 추가 | Access Server DNS Proxy가 사용할 upstream DNS 서버를 명시적으로 지정할 수 있습니다. 기본값은 auto이며, 서버가 설치된 Linux 머신의 DNS 설정을 사용합니다. DNS 프록시나 도메인 라우팅을 쓰는 환경에서는 중요한 설정입니다. (OpenVPN) |
| 클러스터 통신 timeout 개선 | 클러스터 통신 기본 timeout이 30초에서 60초로 늘어났고, cluster.proxy.http_timeout으로 조정할 수 있습니다. 클러스터 노드 간 지연이 있는 환경에 유리합니다. (OpenVPN) |
| vpn.host.name 추가 | 클라이언트가 VPN 연결에 사용할 호스트명을 별도로 지정할 수 있습니다. 웹 UI 주소와 VPN 접속 주소를 분리해야 하는 환경에서 유용합니다. (OpenVPN) |
| admin_ui.url, cs.url 추가 | 관리자 웹 UI와 클라이언트 웹 UI의 주 접근 URL을 지정할 수 있습니다. 리버스 프록시, LB, 외부 도메인 구성이 있는 경우 설정 명확성이 좋아집니다. (OpenVPN) |
| sacli activeconfig --filter 추가 | 설정 키를 범주별로 필터링해 조회할 수 있어 자동화, 점검 스크립트, 운영 문서화에 유리합니다. (OpenVPN) |
버그 수정 및 안정성 개선
3.2.0에서는 Python multipart, requests, cryptography, pyasn1, pyOpenSSL 등 여러 라이브러리가 보안 취약점 대응 버전으로 업데이트되었습니다. 또한 HTTP request smuggling 가능성, RHEL8 계열에서 단일 그룹에 999명을 초과 배정할 때 발생하는 crash, Ubuntu 22.04 LTS에서 도메인 라우팅 DNS Proxy가 DNS timeout 시 실패하는 문제, 도메인 라우팅 DENY rule 문제, 비ASCII 문자가 포함된 프로파일 파일명 문제 등 다수의 오류가 수정되었습니다. (OpenVPN)
3.2.1 변경점
3.2.1은 3.2.0의 후속 안정화 릴리스입니다. 주요 수정 사항은 다음과 같습니다.
항목내용
| RHEL 10 계열 업그레이드 문제 수정 | RHEL 10, AlmaLinux 10, Rocky Linux 10 계열에서 업그레이드 후 Python cryptography 모듈 캐시와 shared object 불일치로 openvpnas 서비스가 시작되지 않을 수 있는 문제가 수정되었습니다. (OpenVPN) |
| FIPS 모드 구독 활성화 문제 수정 | RHEL 9, RHEL 10의 FIPS 모드에서 번들 cryptography 라이브러리와 AES-GCM 동작 호환성 문제로 구독 활성화가 실패할 수 있던 문제가 수정되었습니다. 신규 활성화와 3.2.0으로 업그레이드한 기존 구독 서버 모두 영향을 받을 수 있었습니다. (OpenVPN) |
| Python multipart 보안 업데이트 | Python multipart 라이브러리가 v0.0.27로 업데이트되어 CVE-2026-42561에 대응했습니다. (OpenVPN) |
업그레이드 전 확인해야 할 사항
- 구형 클라이언트 사용 여부 확인
TLS 1.3 기본 적용으로 인해 오래된 OpenVPN 클라이언트, 오래된 OS, 레거시 브라우저가 있는지 확인해야 합니다. - DCO 사용 여부 확인
DCO를 사용 중이라면 업그레이드 후 커널 모듈, 성능, 접속 안정성을 확인해야 합니다. - RHEL, Rocky Linux, AlmaLinux 사용 여부 확인
특히 RHEL 9, RHEL 10, Rocky Linux 10 계열이면 3.2.0보다 3.2.1 적용이 더 안전한 선택입니다. 3.2.1에서 관련 서비스 시작 문제와 FIPS 모드 구독 활성화 문제가 수정되었습니다. (OpenVPN) - DNS Proxy 또는 도메인 라우팅 사용 여부 확인
dnsproxy.upstream_dns 설정이 추가되었기 때문에, 기존에 DNS Proxy Auto 동작이나 도메인 라우팅 DNS 문제를 겪은 환경이라면 업그레이드 후 이 설정을 검토할 가치가 있습니다. (OpenVPN) - 웹 UI와 VPN 접속 주소 분리 여부 확인
admin_ui.url, cs.url, vpn.host.name이 추가되었으므로, 외부 도메인, 로드밸런서, 프록시, 내부 VPN 주소를 분리해 운영하는 환경에서는 설정 구조를 정리할 수 있습니다. (OpenVPN)
결론
OpenVPN Access Server 3.2는 단순 기능 추가보다 운영 편의성, 보안 기본값, 클라우드 배포 편의성, DCO 성능 기반, DNS·호스트명 설정 유연성을 강화한 릴리스입니다. 실무적으로는 TLS 1.3 기본화, OpenVPN Core 2.7.2, DCO 변경, Access Server Link, QR 코드 프로파일 가져오기, DNS Proxy upstream 설정 추가가 핵심입니다.
운영 서버라면 바로 3.2.0을 적용하기보다는, 공식 릴리스 기준 최신 패치인 3.2.1 기준으로 검토하는 것이 적절합니다. 특히 Rocky Linux, RHEL 계열 환경에서는 3.2.1의 수정 사항이 직접적인 안정성 이슈와 관련됩니다.
참고문서
- "Access Server 3.2 Release Notes and Version Updates", OpenVPN Access Server 공식문서. @원문보기

'웹 서버, WAS, 미들웨어 > OpenVPN' 카테고리의 다른 글
| OpenVPN Access Server 에 DCO를 설정하자 (0) | 2026.06.29 |
|---|---|
| OpenVPN-AS 3.1.0 에서 3.2.1 로 업데이트 하기 (0) | 2026.06.24 |
| OpenVPN Access Server 디버그 및 로그 확인하는 방법 (0) | 2026.03.25 |
| OpenVPN Access Server가 사용하는 포트를 명령어로 변경하는 방법 (0) | 2026.03.18 |
| OpenVPN Access Server 사용자 로그인 (0) | 2026.03.18 |
댓글