Rilascio di OpenIKED 7.2, un'implementazione portabile del protocollo IKEv2 per IPsec.

Il progetto OpenBSD ha rilasciato OpenIKED 7.2, un'implementazione del protocollo IKEv2, sviluppata all'interno del progetto OpenBSD. Si tratta del quarto rilascio di OpenIKED come progetto autonomo: inizialmente, i componenti IKEv2 facevano parte integrante dello stack IPsec di OpenBSD, ma sono stati successivamente estratti in un pacchetto portabile, ora utilizzabile anche in altri sistemi operativi. OpenIKED è stato testato su FreeBSD, NetBSD, macOS e varie distribuzioni Linux, tra cui Arch, Debian, Fedora e Ubuntu. Il codice è scritto in C e distribuito sotto la licenza ISC.

OpenIKED consente il deployment di reti private virtuali basate su IPsec. Lo stack IPsec è composto da due protocolli principali: il protocollo di scambio delle chiavi (IKE) e il protocollo per il trasferimento di traffico crittografato (ESP). OpenIKED implementa elementi di autenticazione, configurazione, scambio di chiavi e mantenimento di politiche di sicurezza, mentre il protocollo per la crittografia del traffico ESP è di solito fornito dal kernel dei sistemi operativi. Tra i metodi di autenticazione utilizzabili in OpenIKED ci sono le chiavi precondivise (pre-shared), EAP MSCHAPv2 con certificato X.509 e le chiavi pubbliche RSA ed ECDSA.

Nella nuova versione:

  • Sono stati aggiunti i contatori con le statistiche delle prestazioni del processo in background iked, consultabili con il comando 'ikectl show stats'.
  • È stata fornita la possibilità di inviare catene di certificati in più payload CERT.
  • Per migliorare la compatibilità con le versioni precedenti, è stato aggiunto un payload con l'identificatore del fornitore.
  • Migliorata la ricerca delle regole tenendo conto della proprietà srcnat.
  • Attivata la compatibilità con NAT-T su Linux.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster