Издание на OpenIKED 7.2, преносима реализация на протокола IKEv2 за IPsec

Проектът OpenBSD представи версията OpenIKED 7.2, реализация на протокола IKEv2, развиван от проекта OpenBSD. Това е четвъртото издание на OpenIKED като самостоятелен проект — първоначално компонентите на IKEv2 бяха неразделна част от стека IPsec на OpenBSD, но по-късно бяха отделени в самостоятелен преносим пакет и сега могат да се използват в други операционни системи. Работата на OpenIKED е проверена във FreeBSD, NetBSD, macOS и различни дистрибуции на Linux, включително Arch, Debian, Fedora и Ubuntu. Кодът е написан на C и е разпространен под лицензия ISC.

OpenIKED позволява развиването на виртуални частни мрежи на базата на IPsec. IPsec стекът е образуван от две основни протоколи: протокол за обмен на ключове (IKE) и протокол за предаване на криптиран трафик (ESP). OpenIKED реализира елементи на аутентификация, конфигуриране, обмен на ключове и поддържане на политики за сигурност, докато протоколът за криптиране на трафик ESP обикновено се предоставя от ядрото на операционните системи. Методите за аутентификация в OpenIKED могат да включват предварително зададени ключове (pre-shared), EAP MSCHAPv2 със сертификат X.509 и отворени ключове RSA и ECDSA.

В новата версия:

  • Добавени са броячи със статистика на фоновия процес iked, които могат да бъдат прегледани с командата ‘ikectl show stats’.
  • Предоставена е възможност за изпращане на вериги от сертификати в множество payload CERT.
  • За подобряване на съвместимостта със стари версии, е добавен payload с идентификатор на доставчика.
  • Подобрен е търсенето на правила, като се отчита свойството srcnat.
  • Настройката на работа с NAT-T в Linux е успешна.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster