OpenBSD projekt esitles OpenIKED 7.2, IKEv2 protokolli elluviimist, mida arendab OpenBSD projekt. See on neljas OpenIKED väljalase eraldi projektina - algselt kuulus IKEv2 komponente IPsec-i virna lahutamatult, kuid hiljem eraldati need eraldi ülekantavaks paketiks ja neid saab nüüd kasutada ka teistes operatsioonisüsteemides. OpenIKED töö on tõestatud FreeBSD, NetBSD, macOS ja erinevates Linuxi distributsioonides, sealhulgas Arch, Debian, Fedora ja Ubuntu. Kood on kirjutatud C keeles ja sellel on ISC litsents.
OpenIKED võimaldab IPsec põhiseid virtuaalsete privaatvõrkude seadistamist. IPsec stack koosneb kahest peamisest protokollist: võtmevahetusprotokollist (IKE) ja šifreeritud liikluse edastusprotokollist (ESP). OpenIKED rakendab autentimise, seadistamise, võtmevahetuse ja julgeolekupoliitikate haldamise elemente, samas kui liikluse šifreerimise protokoll ESP on tavaliselt operatsioonisüsteemide tuuma poolt pakutav. OpenIKED toetab autentimiseks eelnevalt jagatud võtmeid (pre-shared), EAP MSCHAPv2 koos X.509 sertifikaadiga ning avatud võtmeid RSA ja ECDSA.
Uues versioonis:
- Lisatud on taustprotsessi iked tööstatistika arvestavad loendurid, mida saab vaadata käsuga 'ikectl show stats'.
- Saadaolev on võimalus saata sertifikaadiahelaid mitmes payload CERTis.
- Vanemate versioonidega parema ühilduvuse saavutamiseks on lisatud payload, mis sisaldab pakkuja identifikaatorit.
- Parendatud on reeglite otsingut, arvestades srcnat omadust.
- NAT-T töötamine Linuxis on seadistatud.
Allikas: opennet.ru
