ΠΡΠΎΠ΅ΠΊΡΡΡ OpenBSD ΠΏΡΡΠ½Π° Π²Π΅ΡΡΠΈΡΡΠ° Π½Π° OpenIKED 7.2, ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° IKEv2, ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ΅Π½ ΠΎΡ ΠΏΡΠΎΠ΅ΠΊΡΠ° OpenBSD. Π’ΠΎΠ²Π° Π΅ ΡΠ΅ΡΠ²ΡΡΡΠΎΡΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° OpenIKED ΠΏΠΎΠ΄ ΡΠΎΡΠΌΠ°ΡΠ° Π½Π° ΠΎΡΠ΄Π΅Π»Π΅Π½ ΠΏΡΠΎΠ΅ΠΊΡ - ΠΏΡΡΠ²ΠΎΠ½Π°ΡΠ°Π»Π½ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈΡΠ΅ IKEv2 Π±ΡΡ Π° Π½Π΅Π΄Π΅Π»ΠΈΠΌΠ° ΡΠ°ΡΡ ΠΎΡ IPsec ΡΡΠ΅ΠΊΠ° Π½Π° OpenBSD, Π½ΠΎ ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° Π±ΡΡ Π° ΠΎΡΠ΄Π΅Π»Π΅Π½ΠΈ Π² ΠΎΡΠ΄Π΅Π»Π΅Π½ ΠΏΡΠ΅Π½ΠΎΡΠΈΠΌ ΠΏΠ°ΠΊΠ΅Ρ ΠΈ Π²Π΅ΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ Π² Π΄ΡΡΠ³ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ. OpenIKED Π΅ ΡΠ΅ΡΡΠ²Π°Π½ Π½Π° FreeBSD, NetBSD, macOS ΠΈ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Linux Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠΈ, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ Arch, Debian, Fedora ΠΈ Ubuntu. ΠΠΎΠ΄ΡΡ Π΅ Π½Π°ΠΏΠΈΡΠ°Π½ Π½Π° Π΅Π·ΠΈΠΊ C ΠΈ ΡΠ΅ ΡΠ°Π·ΠΏΡΠΎΡΡΡΠ°Π½ΡΠ²Π° ΠΏΠΎΠ΄ Π»ΠΈΡΠ΅Π½Π· ISC.
OpenIKED Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΡΠ°Π·Π³ΡΡΡΠ°ΡΠ΅ Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΡΠ°ΡΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΈ, Π±Π°Π·ΠΈΡΠ°Π½ΠΈ Π½Π° IPsec. IPsec ΡΡΠ΅ΠΊΡΡ ΡΠ΅ ΡΡΡΡΠΎΠΈ ΠΎΡ Π΄Π²Π° ΠΎΡΠ½ΠΎΠ²Π½ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°: ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡΡΠΎΠ²Π΅ (IKE) ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΠΏΡΠ΅Π½ΠΎΡ Π½Π° ΡΠΈΡΡΠΎΠ²Π°Π½ ΡΡΠ°ΡΠΈΠΊ (ESP). OpenIKED ΠΏΡΠΈΠ»Π°Π³Π° Π΅Π»Π΅ΠΌΠ΅Π½ΡΠΈ Π½Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅, ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½Π΅, ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡΡΠΎΠ²Π΅ ΠΈ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ, Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΡΡ Π·Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ Π½Π° ESP ΡΡΠ°ΡΠΈΠΊ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ΅ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Ρ ΠΎΡ ΡΠ΄ΡΠΎΡΠΎ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΠΈ. ΠΠ΅ΡΠΎΠ΄ΠΈΡΠ΅ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ Π² OpenIKED ΠΌΠΎΠ³Π°Ρ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ΠΈ ΠΊΠ»ΡΡΠΎΠ²Π΅, EAP MSCHAPv2 ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ X.509 ΠΈ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΈ ΠΊΠ»ΡΡΠΎΠ²Π΅ RSA ΠΈ ECDSA.
Π Π½ΠΎΠ²Π°ΡΠ° Π²Π΅ΡΡΠΈΡ:
- ΠΠΎΠ±Π°Π²Π΅Π½ΠΈ ΡΠ° Π±ΡΠΎΡΡΠΈ ΡΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΠ° Π½Π° ΡΠΎΠ½ΠΎΠ²ΠΈΡ ΠΏΡΠΎΡΠ΅Ρ iked, ΠΊΠΎΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π²ΠΈΠ΄ΠΈ Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° 'ikectl show stats'.
- ΠΡΠΈΠ³ΡΡΠ΅Π½Π° Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° Π²Π΅ΡΠΈΠ³ΠΈ ΠΎΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π΄ΠΎ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ CERT Π·Π° ΠΏΠΎΠ»Π΅Π·Π΅Π½ ΡΠΎΠ²Π°Ρ.
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ ΠΏΠΎΠ»Π΅Π·Π΅Π½ ΡΠΎΠ²Π°Ρ Ρ ID Π½Π° Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊΠ° Π·Π° ΠΏΠΎΠ΄ΠΎΠ±ΡΡΠ²Π°Π½Π΅ Π½Π° ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡΠ° Ρ ΠΏΠΎ-ΡΡΠ°ΡΠΈ Π²Π΅ΡΡΠΈΠΈ.
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΎ ΡΡΡΡΠ΅Π½Π΅ ΠΏΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, ΠΊΠ°ΡΠΎ ΡΠ΅ Π²Π·Π΅ΠΌΠ΅ ΠΏΡΠ΅Π΄Π²ΠΈΠ΄ ΡΠ²ΠΎΠΉΡΡΠ²ΠΎΡΠΎ srcnat.
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½Π° ΡΠ°Π±ΠΎΡΠ° Ρ NAT-T Π² Linux.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru