OpenIKED 7.2 рдХрд╛ рд╡рд┐рдореЛрдЪрди, IPsec рдХреЗ рд▓рд┐рдП IKEv2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдПрдХ рдкреЛрд░реНрдЯреЗрдмрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди

рдУрдкрдирдмреАрдПрд╕рдбреА рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдиреЗ рдУрдкрдирдЖрдИрдХреЗрдИрдбреА 7.2 рдЬрд╛рд░реА рдХрд░рдиреЗ рдХреА рдШреЛрд╖рдгрд╛ рдХреА рд╣реИ, рдЬреЛ рдУрдкрдирдмреАрдПрд╕рдбреА рдкреНрд░реЛрдЬреЗрдХреНрдЯ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд рдЖрдИрдХреЗрдИрд╡реА2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИред рдпрд╣ рдПрдХ рдЕрд▓рдЧ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЗ рд░реВрдк рдореЗрдВ OpenIKED рдХреА рдЪреМрдереА рд░рд┐рд▓реАрдЬ рд╣реИ - IKEv2 рдШрдЯрдХ рдореВрд▓ рд░реВрдк рд╕реЗ OpenBSD IPsec рд╕реНрдЯреИрдХ рдХрд╛ рдПрдХ рдЕрднрд┐рдиреНрди рдЕрдВрдЧ рдереЗ, рд▓реЗрдХрд┐рди рдлрд┐рд░ рдЙрдиреНрд╣реЗрдВ рдПрдХ рдЕрд▓рдЧ рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреИрдХреЗрдЬ рдореЗрдВ рдЕрд▓рдЧ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рдФрд░ рдЕрдм рдЕрдиреНрдп рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред OpenIKED рдХрд╛ рдкрд░реАрдХреНрд╖рдг FreeBSD, NetBSD, macOS рдФрд░ рдЖрд░реНрдХ, рдбреЗрдмрд┐рдпрди, рдлреЗрдбреЛрд░рд╛ рдФрд░ рдЙрдмрдВрдЯреВ рд╕рд╣рд┐рдд рд╡рд┐рднрд┐рдиреНрди рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгреЛрдВ рдкрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдХреЛрдб C рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ ISC рд▓рд╛рдЗрд╕реЗрдВрд╕ рдХреЗ рддрд╣рдд рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

OpenIKED рдЖрдкрдХреЛ IPsec-рдЖрдзрд╛рд░рд┐рдд рд╡рд░реНрдЪреБрдЕрд▓ рдкреНрд░рд╛рдЗрд╡реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рддреИрдирд╛рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред IPsec рд╕реНрдЯреИрдХ рджреЛ рдореБрдЦреНрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕реЗ рдмрдирд╛ рд╣реИ: рдХреБрдВрдЬреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (IKE) рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯреНрд░рд╛рдВрд╕рдкреЛрд░реНрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (ESP)ред OpenIKED рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди, рдХреБрдВрдЬреА рд╡рд┐рдирд┐рдордп рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐ рд░рдЦрд░рдЦрд╛рд╡ рдХреЗ рддрддреНрд╡реЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ, рдФрд░ ESP рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрдорддреМрд░ рдкрд░ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХрд░реНрдиреЗрд▓ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред OpenIKED рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпрд╛рдВ рдкреВрд░реНрд╡-рд╕рд╛рдЭрд╛ рдХреБрдВрдЬрд┐рдпреЛрдВ, X.2 рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде EAP MSCHAPv509 рдФрд░ RSA рдФрд░ ECDSA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреА рд╣реИрдВред

рдирдпреЗ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ:

  • рдЗрдХреЗрдб рдкреГрд╖реНрдарднреВрдорд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рдЖрдБрдХрдбрд╝реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдЙрдВрдЯрд░ рдЬреЛрдбрд╝реЗ рдЧрдП, рдЬрд┐рдиреНрд╣реЗрдВ 'ikectl show stats' рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╢реНрд░реГрдВрдЦрд▓рд╛рдУрдВ рдХреЛ рдПрдХрд╛рдзрд┐рдХ CERT рдкреЗрд▓реЛрдб рдореЗрдВ рднреЗрдЬрдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреА рдЧрдИ рд╣реИред
  • рдкреБрд░рд╛рдиреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде рдЕрдиреБрдХреВрд▓рддрд╛ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╡рд┐рдХреНрд░реЗрддрд╛ рдЖрдИрдбреА рдХреЗ рд╕рд╛рде рдПрдХ рдкреЗрд▓реЛрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред
  • Srcnat рд╕рдВрдкрддреНрддрд┐ рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрддреЗ рд╣реБрдП рдирд┐рдпрдореЛрдВ рдХреА рдмреЗрд╣рддрд░ рдЦреЛрдЬред
  • рд▓рд┐рдирдХреНрд╕ рдореЗрдВ NAT-T рдХреЗ рд╕рд╛рде рдХрд╛рд░реНрдп рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ