Rilascio di OpenIKED 7.2, implementazione portabile del protocollo IKEv2 per IPsec

Il progetto OpenBSD ha presentato il rilascio di OpenIKED 7.2, un'implementazione del protocollo IKEv2 sviluppata dal progetto OpenBSD. Questo è il quarto rilascio di OpenIKED come progetto indipendente: inizialmente, i componenti di IKEv2 facevano parte integrante dello stack IPsec di OpenBSD, ma poi sono stati separati in un pacchetto portabile e ora possono essere utilizzati in altri sistemi operativi. OpenIKED è stato testato su FreeBSD, NetBSD, macOS e varie distribuzioni di Linux, tra cui Arch, Debian, Fedora e Ubuntu. Il codice è scritto in C e distribuito sotto licenza ISC.

OpenIKED consente di implementare reti private virtuali basate su IPsec. Lo stack IPsec è formato da due protocolli principali: il protocollo di scambio chiavi (IKE) e il protocollo per la trasmissione di traffico crittografato (ESP). OpenIKED implementa elementi di autenticazione, configurazione, scambio chiavi e mantenimento delle politiche di sicurezza, mentre il protocollo per la crittografia del traffico ESP è solitamente fornito dal kernel dei sistemi operativi. Tra i metodi di autenticazione in OpenIKED possono essere utilizzate chiavi precondivise (pre-shared), EAP MSCHAPv2 con certificato X.509 e chiavi pubbliche RSA e ECDSA.

Nella nuova versione:

  • Aggiunti contatori con statistiche sul funzionamento del processo in background iked, visualizzabili con il comando 'ikectl show stats'.
  • Introdotta la possibilità di inviare catene di certificati in più payload CERT.
  • Per migliorare la compatibilità con le versioni precedenti, è stato aggiunto un payload con l'identificatore del fornitore.
  • Migliorata la ricerca delle regole tenendo conto della proprietà srcnat.
  • Stabilito il funzionamento di NAT-T su Linux.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster