El proyecto OpenBSD ha presentado la versión OpenIKED 7.2, una implementación del protocolo IKEv2 desarrollada por el proyecto OpenBSD. Esta es la cuarta versión de OpenIKED como un proyecto independiente; originalmente, los componentes de IKEv2 eran una parte indivisible de la pila IPsec de OpenBSD, pero luego se separaron en un paquete portable que ahora puede ser utilizado en otros sistemas operativos. El funcionamiento de OpenIKED ha sido verificado en FreeBSD, NetBSD, macOS y varias distribuciones de Linux, incluyendo Arch, Debian, Fedora y Ubuntu. El código está escrito en lenguaje C y se distribuye bajo la licencia ISC.
OpenIKED permite implementar redes virtuales privadas basadas en IPsec. La pila IPsec está formada por dos protocolos principales: el protocolo de intercambio de claves (IKE) y el protocolo de transmisión de tráfico cifrado (ESP). OpenIKED implementa elementos de autenticación, configuración, intercambio de claves y mantenimiento de políticas de seguridad, mientras que el protocolo para cifrar el tráfico ESP generalmente es proporcionado por el núcleo de los sistemas operativos. Los métodos de autenticación en OpenIKED pueden incluir claves previamente compartidas (pre-shared), EAP MSCHAPv2 con un certificado X.509 y claves públicas RSA y ECDSA.
En la nueva versión:
- Se han añadido contadores con estadísticas del funcionamiento del proceso en segundo plano iked, que se pueden visualizar con el comando ‘ikectl show stats’.
- Se ha habilitado la posibilidad de enviar cadenas de certificados en varios payload CERT.
- Para mejorar la compatibilidad con versiones antiguas, se ha añadido un payload con el identificador del proveedor.
- Se ha mejorado la búsqueda de reglas teniendo en cuenta la propiedad srcnat.
- Se ha establecido la funcionalidad NAT-T en Linux.
Fuente: opennet.ru
