ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° OpenIKED 7.2, прСносима рСализация Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IKEv2 Π·Π° IPsec

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ OpenBSD пусна вСрсията Π½Π° OpenIKED 7.2, рСализация Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IKEv2, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° OpenBSD. Π’ΠΎΠ²Π° Π΅ Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚ΠΎΡ‚ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° OpenIKED ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π΅Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ - ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ IKEv2 бяха Π½Π΅Π΄Π΅Π»ΠΈΠΌΠ° част ΠΎΡ‚ IPsec стСка Π½Π° OpenBSD, Π½ΠΎ слСд Ρ‚ΠΎΠ²Π° бяха ΠΎΡ‚Π΄Π΅Π»Π΅Π½ΠΈ Π² ΠΎΡ‚Π΄Π΅Π»Π΅Π½ прСносим ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈ Π²Π΅Ρ‡Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π² Π΄Ρ€ΡƒΠ³ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми. OpenIKED Π΅ тСстван Π½Π° FreeBSD, NetBSD, macOS ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Linux дистрибуции, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Arch, Debian, Fedora ΠΈ Ubuntu. ΠšΠΎΠ΄ΡŠΡ‚ Π΅ написан Π½Π° Π΅Π·ΠΈΠΊ C ΠΈ сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· ISC.

OpenIKED Π²ΠΈ позволява Π΄Π° Ρ€Π°Π·Π³Ρ€ΡŠΡ‰Π°Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ частни ΠΌΡ€Π΅ΠΆΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° IPsec. IPsec ΡΡ‚Π΅ΠΊΡŠΡ‚ сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ Π΄Π²Π° основни ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°: ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (IKE) ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° прСнос Π½Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (ESP). OpenIKED ΠΏΡ€ΠΈΠ»Π°Π³Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ Π½Π° удостовСряванС, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅, ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност, Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ESP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС прСдоставя ΠΎΡ‚ ядрото Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ систСми. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° удостовСряванС Π² OpenIKED ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ сподСлСни ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅, EAP MSCHAPv2 със сСртификат X.509 ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ RSA ΠΈ ECDSA.

Π’ Π½ΠΎΠ²Π°Ρ‚Π° вСрсия:

  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са броячи със статистика Π½Π° фоновия процСс iked, която ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π²ΠΈΠ΄ΠΈ с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° 'ikectl show stats'.
  • ΠžΡΠΈΠ³ΡƒΡ€Π΅Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π²Π΅Ρ€ΠΈΠ³ΠΈ ΠΎΡ‚ сСртификати Π΄ΠΎ мноТСство CERT Π·Π° ΠΏΠΎΠ»Π΅Π·Π΅Π½ Ρ‚ΠΎΠ²Π°Ρ€.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ Π΅ ΠΏΠΎΠ»Π΅Π·Π΅Π½ Ρ‚ΠΎΠ²Π°Ρ€ с ID Π½Π° доставчика Π·Π° подобряванС Π½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚Ρ‚Π° с ΠΏΠΎ-стари вСрсии.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ ΠΏΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΊΠ°Ρ‚ΠΎ сС Π²Π·Π΅ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ свойството srcnat.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° с NAT-T Π² Linux.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€