OpenBSD նախագիծը ներկայացրեց OpenIKED 7.2-ի թողարկումը, IKEv2 արձանագրության իրականացումը, որը զարգացնում է OpenBSD նախագիծը: Սա OpenIKED-ի չորրորդ թողարկումն է առանձին նախագծի ձևաչափով՝ սկզբում IKEv2-ի բաղադրիչները հանդիսանում էին OpenBSD IPsec կույտի անքակտելի մասը, սակայն հետո առանձնացվել են որպես առանձին փոխադրելի փաթեթ և այժմ կարող են օգտագործվել այլ գործող համակարգերում: OpenIKED-ի աշխատանքը ստուգված է FreeBSD, NetBSD, macOS և տարբեր Linux դիստրիբյուտիվներում, ներառյալ Arch, Debian, Fedora ու Ubuntu: Կոդը գրացյալ է C լեզվով և տարածվում է ISC լիցենզիայի ներքո.
OpenIKED-ը թույլ են տալիս ստեղծել IPsec վրա հիմնված վիրտուալ անձնական ցանցեր: IPsec կույտը կազմված է երկու հիմնական արձանագրություններից՝ բանալիների փոխանակման արձանագրությունից (IKE) և ծածկագրով տրաֆիկի փոխանցման արձանագրությունից (ESP): OpenIKED-ը ներկայացնում է տարածքային, կարգաբերման, բանալիների փոխանակման և անվտանգության քաղաքականությունների պահպանման տարրեր, իսկ տրաֆիկի ծածկագրումը՝ ESP-ի ընթացքում սովորաբար տրամադրվում է գործող համակարգերի միջուկով: OpenIKED-ում վաճառվում են նախապես հաստատված բանալիներ (pre-shared), EAP MSCHAPv2 X.509 սերտիֆիկատով և RSA ու ECDSA բաց բանալիներ:
Նոր տարբերակում՝
- Ավելացվել են iked ֆոնի գործընթացի աշխատանքը դիտելու համար վիճակագրական հաշվիչներ, որոնք կարելի է դիտել ‘ikectl show stats’ հրամանով:
- Դիտարկել сертификատների շղթաներ մի քանի CERT payload-ով:
- Ավելի լավ համատեղելիություն հնաոճ տարբերակների հետ ավելացվել է մատակարարի պարզունակության payload:
- Աթյան վերադարձվում է կանոնների որոնումը հաշվի առնելով srcnat հատկությունը:
- Կարգավորվել է NAT-T-ի աշխատանքը Linux-ում:
Ընտանիք: opennet.ru
