Le projet OpenBSD a prĂ©sentĂ© la version OpenIKED 7.2, une implĂ©mentation du protocole IKEv2 dĂ©veloppĂ©e par le projet OpenBSD. C'est la quatriĂšme version d'OpenIKED en tant que projet distinct â Ă l'origine, les composants IKEv2 constituaient une partie indissociable de la pile IPsec d'OpenBSD, mais ont ensuite Ă©tĂ© sĂ©parĂ©s en un package portable et peuvent maintenant ĂȘtre utilisĂ©s dans d'autres systĂšmes d'exploitation. Le fonctionnement d'OpenIKED a Ă©tĂ© vĂ©rifiĂ© sous FreeBSD, NetBSD, macOS et diverses distributions Linux, y compris Arch, Debian, Fedora et Ubuntu. Le code est Ă©crit en C et distribuĂ© sous la licence ISC.
OpenIKED permet de dĂ©ployer des rĂ©seaux privĂ©s virtuels basĂ©s sur IPsec. La pile IPsec est composĂ©e de deux protocoles principaux : le protocole d'Ă©change de clĂ©s (IKE) et le protocole de transmission de trafic chiffrĂ© (ESP). OpenIKED implĂ©mente des Ă©lĂ©ments d'authentification, de configuration, d'Ă©change de clĂ©s et de mise en Ćuvre des politiques de sĂ©curitĂ©, tandis que le protocole pour chiffrer le trafic ESP est gĂ©nĂ©ralement fourni par le noyau des systĂšmes d'exploitation. Parmi les mĂ©thodes d'authentification, OpenIKED peut utiliser des clĂ©s prĂ©-partagĂ©es, EAP MSCHAPv2 avec un certificat X.509 et des clĂ©s publiques RSA et ECDSA.
Dans la nouvelle version :
- Des compteurs avec des statistiques sur le fonctionnement du processus de fond iked ont Ă©tĂ© ajoutĂ©s, que l'on peut visualiser avec la commande âikectl show statsâ.
- La possibilité d'envoyer des chaßnes de certificats en plusieurs payload CERT a été fournie.
- Pour améliorer la compatibilité avec les anciennes versions, un payload avec l'identifiant du fournisseur a été ajouté.
- Amélioration de la recherche de rÚgles en tenant compte de la propriété srcnat.
- Le fonctionnement avec NAT-T sous Linux a été établi.
Source : opennet.ru
