OpenIKED 7.2-ի թողարկում, IPsec-ի IKEv2 կարգավորող տնտեսական իրականացում

OpenBSD նախագիծը ներկայացրեց OpenIKED 7.2-ի թողարկումը, IKEv2 արձանագրության իրականացումը, որը զարգացնում է OpenBSD նախագիծը: Սա OpenIKED-ի չորրորդ թողարկումն է առանձին նախագծի ձևաչափով՝ սկզբում IKEv2-ի բաղադրիչները հանդիսանում էին OpenBSD IPsec կույտի անքակտելի մասը, սակայն հետո առանձնացվել են որպես առանձին փոխադրելի փաթեթ և այժմ կարող են օգտագործվել այլ գործող համակարգերում: OpenIKED-ի աշխատանքը ստուգված է FreeBSD, NetBSD, macOS և տարբեր Linux դիստրիբյուտիվներում, ներառյալ Arch, Debian, Fedora ու Ubuntu: Կոդը գրացյալ է C լեզվով և տարածվում է ISC լիցենզիայի ներքո.

OpenIKED-ը թույլ են տալիս ստեղծել IPsec վրա հիմնված վիրտուալ անձնական ցանցեր: IPsec կույտը կազմված է երկու հիմնական արձանագրություններից՝ բանալիների փոխանակման արձանագրությունից (IKE) և ծածկագրով տրաֆիկի փոխանցման արձանագրությունից (ESP): OpenIKED-ը ներկայացնում է տարածքային, կարգաբերման, բանալիների փոխանակման և անվտանգության քաղաքականությունների պահպանման տարրեր, իսկ տրաֆիկի ծածկագրումը՝ ESP-ի ընթացքում սովորաբար տրամադրվում է գործող համակարգերի միջուկով: OpenIKED-ում վաճառվում են նախապես հաստատված բանալիներ (pre-shared), EAP MSCHAPv2 X.509 սերտիֆիկատով և RSA ու ECDSA բաց բանալիներ:

Նոր տարբերակում՝

  • Ավելացվել են iked ֆոնի գործընթացի աշխատանքը դիտելու համար վիճակագրական հաշվիչներ, որոնք կարելի է դիտել ‘ikectl show stats’ հրամանով:
  • Դիտարկել сертификատների շղթաներ մի քանի CERT payload-ով:
  • Ավելի լավ համատեղելիություն հնաոճ տարբերակների հետ ավելացվել է մատակարարի պարզունակության payload:
  • Աթյան վերադարձվում է կանոնների որոնումը հաշվի առնելով srcnat հատկությունը:
  • Կարգավորվել է NAT-T-ի աշխատանքը Linux-ում:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster