OpenBSD projekt tutvustas OpenIKED 7.2 väljaannet, IKEv2 protokolli teostust, mida arendab OpenBSD projekt. See on neljas OpenIKED väljaanne eraldi projektina — algselt kuulus IKEv2 komponendid OpenBSD IPsec virna lahutamatuks osaks, kuid hiljem eraldati need eraldi ülekantavaks paketiks, mida saab nüüd kasutada ka teistes operatsioonisüsteemides. OpenIKED funktsionaalsus on testitud FreeBSD, NetBSD, macOS ja erinevates Linuxi jaotistes, sealhulgas Arch, Debian, Fedora ja Ubuntu. Kood on kirjutatud C-keeles ja levitatakse ISC litsentsi alusel.
OpenIKED võimaldab luua IPsec-põhiseid virtuaalseid eravõrke. IPsec-steek koosneb kahest põhivormingust: võtmevahetuse protokollist (IKE) ja krüpteeritud liikluse edastusprotokollist (ESP). OpenIKED rakendab autentimise, seadistamise, võtmevahetuse ja turvapoliitikate haldamise komponente, samas kui liikluse krüpteerimise protokoll ESP on tavaliselt süsteemi tuum ehk kernel, mis seda pakub. OpenIKED-s kasutatavad autentimismeetodid võivad olla eelnevalt jagatud võtmed (pre-shared), EAP MSCHAPv2 koos X.509 sertifikaadiga ja RSA ja ECDSA avalikud võtmed.
Uues versioonis:
- Lisatud iked taustprotsessi tööstatistika loendurid, mida saab vaadata käsu ‘ikectl show stats’ abil.
- Saadaval on võimalus saata sertifikaadiketid mitme payload CERT kaudu.
- Vanemate versioonidega parema ühilduvuse tagamiseks on lisatud payload koos tootja identifikaatoriga.
- Parandatud reeglite otsingut, arvesse võttes srcnat omadust.
- NAT-T töö C-s Linuxis on seadistatud.
Allikas: opennet.ru
