Rilis OpenIKED 7.3, implementasi portabel dari protokol IKEv2 untuk IPsec

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ OpenBSD ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» выпуск ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° OpenIKED 7.3, Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IKEv2. Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ, ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ IKEv2 прСдставляли собой Π½Π΅Π΄Π΅Π»ΠΈΠΌΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ IPsec-стСка OpenBSD, Π½ΠΎ Π·Π°Ρ‚Π΅ΠΌ Π±Ρ‹Π»ΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Ρ‹ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ пСрСносимый ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах. Π Π°Π±ΠΎΡ‚Π° OpenIKED ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π° Π²ΠΎ FreeBSD, NetBSD, macOS dan berbagai distribusi Linux, termasuk Arch, DebianFedora dan UbuntuKode tersebut ditulis dalam bahasa C dan didistribusikan di bawah lisensi ISC.

OpenIKED memungkinkan Anda menyebarkan jaringan pribadi virtual berbasis IPsec. Tumpukan IPsec terdiri dari dua protokol utama: Key Exchange Protocol (IKE) dan Encrypted Transport Protocol (ESP). OpenIKED mengimplementasikan elemen otentikasi, konfigurasi, pertukaran kunci, dan pemeliharaan kebijakan keamanan, dan protokol untuk mengenkripsi lalu lintas ESP biasanya disediakan oleh kernel sistem operasi. Metode autentikasi di OpenIKED dapat menggunakan kunci yang dibagikan sebelumnya, EAP MSCHAPv2 dengan sertifikat X.509, serta kunci publik RSA dan ECDSA.

ΠΎΠ²ΠΎΠΉ Срсии:

  • Menambahkan dukungan untuk terowongan sec yang dibuat di OpenBSD untuk mengarahkan lalu lintas IPsec melalui antarmuka jaringan sec, alih-alih menggunakan aturan SPD (Basis Data Kebijakan Keamanan IPsec) saat membuat terowongan aman. VPN dalam mode titik-ke-titik.
  • Menambahkan dukungan untuk menentukan beberapa server ΠΈΠΌΡ‘Π½ с ΠΎΠ΄Π½ΠΈΠΌ сСтСвым интСрфСйсом Π² Linux.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ libssytemd для настройки DNS Ρ‡Π΅Ρ€Π΅Π· DBUS Π² Linux, вмСсто Π²Ρ‹Π·ΠΎΠ²Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ resolvectl.
  • Di atas panggung Linux ΠΈΠ· зависимостСй ΡƒΠ±Ρ€Π°Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° libapparmor, вмСсто ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ для измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ AppArmor Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ примСняСтся прямоС ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ псСвдо Π€Π‘ /proc, Ρ‡Ρ‚ΠΎ позволяСт ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Π΅ дСскрипторы Π΄ΠΎ сброса ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.
  • Kemampuan untuk memproses rantai sertifikat x509 penuh dalam payload CERT telah disediakan.
  • Untuk meningkatkan isolasi proses, proses anak dimulai ulang setelah memanggil fork().
  • API ibuf internal telah didesain ulang untuk OpenBSD 7.4.
  • Lapisan kompatibilitas disinkronkan dengan basis kode OpenBSD terbaru.
  • Koreksi telah dilakukan pada konfigurasi OpenSSL yang digunakan oleh ikectl untuk memastikan perpanjangan sertifikat yang sudah habis masa berlakunya.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS πŸ”₯ Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster