OpenIKED 7.2 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ, IPsec เชฎเชพเชŸเซ‡ IKEv2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เช…เชฎเชฒเซ€เช•เชฐเชฃ

OpenBSD เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซ‡ OpenIKED 7.2 เชจเชพ เชชเซเชฐเช•เชพเชถเชจเชจเซ€ เชœเชพเชนเซ‡เชฐเชพเชค เช•เชฐเซ€ เช›เซ‡, เชœเซ‡ OpenBSD เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชฟเชค IKEv2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ เช›เซ‡. เช† เชเช• เช…เชฒเช— เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชคเชฐเซ€เช•เซ‡ OpenIKED เชจเซเช‚ เชšเซ‹เชฅเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เช›เซ‡ - IKEv2 เช˜เชŸเช•เซ‹ เชฎเซ‚เชณเชฐเซ‚เชชเซ‡ OpenBSD IPsec เชธเซเชŸเซ‡เช•เชจเซ‹ เช…เชญเชฟเชจเซเชจ เชญเชพเช— เชนเชคเชพ, เชชเชฐเช‚เชคเซ เชคเซ‡ เชชเช›เซ€ เช…เชฒเช— เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ เช…เชจเซ‡ เชนเชตเซ‡ เช…เชจเซเชฏ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. OpenIKED เชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ FreeBSD, NetBSD, macOS เช…เชจเซ‡ เช†เชฐเซเช•, เชกเซ‡เชฌเชฟเชฏเชจ, Fedora เช…เชจเซ‡ Ubuntu เชธเชนเชฟเชค เชตเชฟเชตเชฟเชง Linux เชตเชฟเชคเชฐเชฃเซ‹ เชชเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เช•เซ‹เชก C เชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ ISC เชฒเชพเชฏเชธเชจเซเชธ เชนเซ‡เช เชณ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

OpenIKED เชคเชฎเชจเซ‡ IPsec-เช†เชงเชพเชฐเชฟเชค เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซเชฐเชพเช‡เชตเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชœเชฎเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. IPsec เชธเซเชŸเซ‡เช• เชฌเซ‡ เชฎเซเช–เซเชฏ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เชฌเชจเซ‡เชฒเซ‹ เช›เซ‡: เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ (IKE) เช…เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชŸเซเชฐเชพเชจเซเชธเชชเซ‹เชฐเซเชŸ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ (ESP). OpenIKED เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟ เชœเชพเชณเชตเชฃเซ€เชจเชพ เช˜เชŸเช•เซ‹เชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ ESP เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎ เช•เชฐเซเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. OpenIKED เชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเชฆเซเชงเชคเชฟเช“ เชชเซ‚เชฐเซเชต-เชถเซ‡เชฐ เช•เชฐเซ‡เชฒเซ€ เช•เซ€, X.2 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ‡ EAP MSCHAPv509 เช…เชจเซ‡ RSA เช…เชจเซ‡ ECDSA เชœเชพเชนเซ‡เชฐ เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚:

  • iked เชชเซƒเชทเซเช เชญเซ‚เชฎเชฟ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเชพ เช†เช‚เช•เชกเชพ เชธเชพเชฅเซ‡ เช•เชพเช‰เชจเซเชŸเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชœเซ‡ 'ikectl show stats' เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชœเซ‹เชˆ เชถเช•เชพเชฏ เช›เซ‡.
  • เชฌเชนเซเชตเชฟเชง CERT เชชเซ‡เชฒเซ‹เชกเซเชธเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชšเซ‡เชจ เชฎเซ‹เช•เชฒเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • เชœเซ‚เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเซเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡, เชตเชฟเช•เซเชฐเซ‡เชคเชพ ID เชธเชพเชฅเซ‡เชจเซ‹ เชชเซ‡เชฒเซ‹เชก เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • srcnat เช—เซเชฃเชงเชฐเซเชฎเชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชคเชพ เชจเชฟเชฏเชฎเซ‹ เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเซ‡เชฒ เชถเซ‹เชง.
  • Linux เชฎเชพเช‚ NAT-T เชธเชพเชฅเซ‡ เช•เชพเชฎ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹