Программное обеспечение LirVPN является реализацией комплекса OpenVPN с использованием российской криптографии и представляет собой полнофункциональное решение для построения VPN на основе протоколов SSLv3/TLSv1. Благодаря программному комплексу LirVPN можно решать широкий круг задач защищенного обмена информацией, в т. ч. подключение удаленных пользователей к корпоративной сети, безопасную связь между удаленными офисами, решения для удаленного доступа масштаба предприятий с поддержкой балансировки нагрузки, отказоустойчивости и четко разграниченным контролем доступа.
В качестве криптографического ядра ПК LirVPN задействует сертифицированное ФСБ России по классам КС1 и КС2 программную библиотеку защиты информации СКЗИ ЛИРССЛ. В роли протокола транспортного уровня ПК LirVPN может использовать как TCP, так и UDP.
Авторизация узлов способна проводиться как на разделяемых ключах и шифровании трафика в режиме CBC, так и на сертификатах X509 и шифровании через SSLv3/TLSv1. Сервер LirVPN поддерживает режим VPN-концентратора, т. е. узла, который может принимать множество VPN-соединений от пользователей. При этом сервер настраивается в одном из двух режимов – маршрутизатора или моста. Предусмотрена возможность применения компрессии LZO и способность передавать маршруты клиентам. Компрессия позволяет ускорять передачу информации, а передача маршрутов помогает передавать клиенту список сетей, которые доступны через это VPN-соединение.
ПК LirVPN функционирует на большинстве операционных систем, включая: Linux, QNX, SUN Solaris, FreeBSD, OS X, MS Windows. Для того чтобы комплекс LirVPN работал на российской криптографии с использованием статических ключей, достаточно в конфигурации задать используемый шифр (Cipher) – GOST-CBC (ГОСТ 28147-89 в режиме сцепления блоков). При работе в режиме SSLv3/TLSv1 с российской криптографией необходимо получить сертификаты и ключи ЭП (ГОСТ Р 34.10-2001) и указать пути к ним в конфигурации LirVPN.