เป‚เบ„เบ‡เบเบฒเบ™ OpenBSD เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆ OpenIKED 7.1, เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เบ—เบตเปˆเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™ IKEv2 เบชเปเบฒเบฅเบฑเบš IPsec

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝ ะฒั‹ะฟัƒัะบ OpenIKED 7.1, ั€ะตะฐะปะธะทะฐั†ะธะธ ะฟั€ะพั‚ะพะบะพะปะฐ IKEv2, ั€ะฐะทะฒะธะฒะฐะตะผะพะน ะฟั€ะพะตะบั‚ะพะผ OpenBSD. ะ˜ะทะฝะฐั‡ะฐะปัŒะฝะพ ะบะพะผะฟะพะฝะตะฝั‚ั‹ IKEv2 ะฟั€ะตะดัั‚ะฐะฒะปัะปะธ ัะพะฑะพะน ะฝะตะดะตะปะธะผัƒัŽ ั‡ะฐัั‚ัŒ IPsec-ัั‚ะตะบะฐ OpenBSD, ะฝะพ ั‚ะตะฟะตั€ัŒ ะฒั‹ะดะตะปะตะฝั‹ ะฒ ะพั‚ะดะตะปัŒะฝั‹ะน ะฟะตั€ะตะฝะพัะธะผั‹ะน ะฟะฐะบะตั‚ ะธ ะผะพะณัƒั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะฒ ะดั€ัƒะณะธั… ะพะฟะตั€ะฐั†ะธะพะฝะฝั‹ั… ัะธัั‚ะตะผะฐั…. ะะฐะฟั€ะธะผะตั€, ั€ะฐะฑะพั‚ะฐ OpenIKED ะฟั€ะพะฒะตั€ะตะฝะฐ ะฒะพ FreeBSD, NetBSD, macOS ะธ ั€ะฐะทะปะธั‡ะฝั‹ั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… Linux, ะฒะบะปัŽั‡ะฐั Arch, Debian, Fedora ะธ Ubuntu. ะšะพะด ะฝะฐะฟะธัะฐะฝ ะฝะฐ ัะทั‹ะบะต ะกะธ ะธ ั€ะฐัะฟั€ะพัั‚ั€ะฐะฝัะตั‚ัั ะฟะพะด ะปะธั†ะตะฝะทะธะตะน ISC.

OpenIKED ะฟะพะทะฒะพะปัะตั‚ ั€ะฐะทะฒั‘ั€ั‚ั‹ะฒะฐั‚ัŒ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ะต ั‡ะฐัั‚ะฝั‹ะต ัะตั‚ะธ ะฝะฐ ะฑะฐะทะต IPsec. ะกั‚ะตะบ IPsec ะพะฑั€ะฐะทะพะฒะฐะฝ ะดะฒัƒะผั ะพัะฝะพะฒะฝั‹ะผะธ ะฟั€ะพั‚ะพะบะพะปะฐะผะธ: ะฟั€ะพั‚ะพะบะพะปะพะผ ะพะฑะผะตะฝะฐ ะบะปัŽั‡ะฐะผะธ (IKE) ะธ ะฟั€ะพั‚ะพะบะพะปะพะผ ะฟะตั€ะตะดะฐั‡ะธ ัˆะธั„ั€ะพะฒะฐะฝะฝะพะณะพ ั‚ั€ะฐั„ะธะบะฐ (ESP). OpenIKED ั€ะตะฐะปะธะทัƒะตั‚ ัะปะตะผะตะฝั‚ั‹ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ, ะฝะฐัั‚ั€ะพะนะบะธ, ะพะฑะผะตะฝะฐ ะบะปัŽั‡ะฐะผะธ ะธ ะฟะพะดะดะตั€ะถะฐะฝะธั ะฟะพะปะธั‚ะธะบ ะฑะตะทะพะฟะฐัะฝะพัั‚ะธ, ะฐ ะฟั€ะพั‚ะพะบะพะป ะดะปั ัˆะธั„ั€ะพะฒะฐะฝะธั ั‚ั€ะฐั„ะธะบะฐ ESP ะพะฑั‹ั‡ะฝะพ ะฟั€ะตะดะพัั‚ะฐะฒะปััŽั‚ัั ัะดั€ะพะผ ะพะฟะตั€ะฐั†ะธะพะฝะฝั‹ั… ัะธัั‚ะตะผ. ะ˜ะท ะผะตั‚ะพะดะพะฒ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ ะฒ OpenIKED ะผะพะณัƒั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะฟั€ะตะดะฒะฐั€ะธั‚ะตะปัŒะฝะพ ัƒัั‚ะฐะฝะพะฒะปะตะฝะฝั‹ะต ะบะปัŽั‡ะธ (pre-shared), EAP MSCHAPv2 ั ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะผ X.509 ะธ ะพั‚ะบั€ั‹ั‚ั‹ะต ะบะปัŽั‡ะธ RSA ะธ ECDSA.

ะ’ ะฝะพะฒะพะน ะฒะตั€ัะธะธ ะดะพะฑะฐะฒะปะตะฝะฐ ะบะพะผะฐะฝะดะฐ โ€˜ikectl show certinfoโ€™ ะดะปั ะฟะพะบะฐะทะฐ ะทะฐะณั€ัƒะถะตะฝะฝั‹ั… ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ ะธ ัƒะดะพัั‚ะพะฒะตั€ััŽั‰ะธั… ั†ะตะฝั‚ั€ะพะฒ, ัƒะปัƒั‡ัˆะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ั„ั€ะฐะณะผะตะฝั‚ะฐั†ะธะธ ัะพะพะฑั‰ะตะฝะธะน IKEv2, ั€ะฐััˆะธั€ะตะฝั‹ ะฒะพะทะผะพะถะฝะพัั‚ะธ ะฝะฐัั‚ั€ะพะนะบะธ ะฟะพั‚ะพะบะฐ, ะดะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ะธะทะพะปัั†ะธะธ ั„ะพะฝะพะฒะพะณะพ ะฟั€ะพั†ะตััะฐ ะฟั€ะธ ะฟะพะผะพั‰ะธ ะผะตั…ะฐะฝะธะทะผะฐ AppArmor ะฒ Linux, ะดะพะฑะฐะฒะปะตะฝั‹ ะฝะพะฒั‹ะต ั‚ะตัั‚ั‹ ะดะปั ะฒั‹ัะฒะปะตะฝะธั ั€ะตะณั€ะตััะธะฒะฝั‹ั… ะธะทะผะตะฝะตะฝะธะน ะฝะฐ ั€ะฐะทะฝั‹ั… ะฟะปะฐั‚ั„ะพั€ะผะฐั….

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™