Das OpenBSD-Projekt hat die Version OpenIKED 7.2 veröffentlicht, eine Implementierung des IKEv2-Protokolls, die vom OpenBSD-Projekt entwickelt wird. Dies ist die vierte Version von OpenIKED als eigenständiges Projekt – ursprünglich waren die IKEv2-Komponenten ein untrennbarer Teil des IPsec-Stacks von OpenBSD, wurden jedoch später in ein separates tragbares Paket ausgegliedert und können jetzt in anderen Betriebssystemen verwendet werden. Die Funktionalität von OpenIKED wurde unter FreeBSD, NetBSD, macOS und verschiedenen Linux-Distributionen wie Arch, Debian, Fedora und Ubuntu getestet. Der Code ist in C geschrieben und wird unter der ISC-Lizenz veröffentlicht.
OpenIKED ermöglicht die Bereitstellung von Virtual Private Networks (VPNs) auf der Grundlage von IPsec. Der IPsec-Stack besteht aus zwei Hauptprotokollen: dem Schlüsselaustauschprotokoll (IKE) und dem Protokoll zur Übertragung von verschlüsseltem Datenverkehr (ESP). OpenIKED implementiert Authentifizierungs-, Konfigurations-, Schlüsselaustausch- und Sicherheitsrichtlinien-Management-Elemente, während das Protokoll zur Verschlüsselung des Datenverkehrs, ESP, in der Regel vom Kernel der Betriebssysteme bereitgestellt wird. Als Authentifizierungsmethoden unterstützt OpenIKED vorab vereinbarte Schlüssel (pre-shared), EAP MSCHAPv2 mit X.509-Zertifikat sowie RSA- und ECDSA-öffentliche Schlüssel.
In der neuen Version:
- Zähler mit Statistiken über die Arbeit des Hintergrundprozesses iked wurden hinzugefügt, die mit dem Befehl 'ikectl show stats' angezeigt werden können.
- Die Möglichkeit, Zertifikatketten in mehreren PAYLOAD CERTs zu senden, wurde bereitgestellt.
- Zur Verbesserung der Kompatibilität mit älteren Versionen wurde ein PAYLOAD mit der Anbieterkennung hinzugefügt.
- Die Suche nach Regeln unter Berücksichtigung der Eigenschaft srcnat wurde verbessert.
- Die Zusammenarbeit mit NAT-T unter Linux wurde optimiert.
Quelle: opennet.ru
