Il progetto OpenBSD ha rilasciato OpenIKED 7.2, un'implementazione del protocollo IKEv2, sviluppata all'interno del progetto OpenBSD. Si tratta del quarto rilascio di OpenIKED come progetto autonomo: inizialmente, i componenti IKEv2 facevano parte integrante dello stack IPsec di OpenBSD, ma sono stati successivamente estratti in un pacchetto portabile, ora utilizzabile anche in altri sistemi operativi. OpenIKED è stato testato su FreeBSD, NetBSD, macOS e varie distribuzioni Linux, tra cui Arch, Debian, Fedora e Ubuntu. Il codice è scritto in C e distribuito sotto la licenza ISC.
OpenIKED consente il deployment di reti private virtuali basate su IPsec. Lo stack IPsec è composto da due protocolli principali: il protocollo di scambio delle chiavi (IKE) e il protocollo per il trasferimento di traffico crittografato (ESP). OpenIKED implementa elementi di autenticazione, configurazione, scambio di chiavi e mantenimento di politiche di sicurezza, mentre il protocollo per la crittografia del traffico ESP è di solito fornito dal kernel dei sistemi operativi. Tra i metodi di autenticazione utilizzabili in OpenIKED ci sono le chiavi precondivise (pre-shared), EAP MSCHAPv2 con certificato X.509 e le chiavi pubbliche RSA ed ECDSA.
Nella nuova versione:
- Sono stati aggiunti i contatori con le statistiche delle prestazioni del processo in background iked, consultabili con il comando 'ikectl show stats'.
- È stata fornita la possibilità di inviare catene di certificati in più payload CERT.
- Per migliorare la compatibilità con le versioni precedenti, è stato aggiunto un payload con l'identificatore del fornitore.
- Migliorata la ricerca delle regole tenendo conto della proprietà srcnat.
- Attivata la compatibilità con NAT-T su Linux.
Fonte: opennet.ru
