OpenBSD рдкреНрд░рдХрд▓реНрдкрд╛рдиреЗ OpenIKED 7.1 рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ, IPsec рд╕рд╛рдареА IKEv2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдкреЛрд░реНрдЯреЗрдмрд▓ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА

OpenIKED 7.1 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди, OpenBSD рдкреНрд░рдХрд▓реНрдкрд╛рджреНрд╡рд╛рд░реЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ IKEv2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА, рдкреНрд░рдХрд╛рд╢рд┐рдд рдЭрд╛рд▓реЗ рдЖрд╣реЗ. IKEv2 рдШрдЯрдХ рдореВрд│рддрдГ OpenBSD IPsec рд╕реНрдЯреЕрдХрдЪрд╛ рдЕрд╡рд┐рднрд╛рдЬреНрдп рднрд╛рдЧ рд╣реЛрддреЗ, рдкрд░рдВрддреБ рдЖрддрд╛ рддреЗ рд╡реЗрдЧрд│реНрдпрд╛ рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╡рд┐рднрдХреНрдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд рдЖрдгрд┐ рдЗрддрд░ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, OpenIKED рдЪреА рдЪрд╛рдЪрдгреА FreeBSD, NetBSD, macOS, рдЖрдгрд┐ Arch, Debian, Fedora рдЖрдгрд┐ Ubuntu рд╕рд╣ рд╡рд┐рд╡рд┐рдз Linux рд╡рд┐рддрд░рдгрд╛рдВрд╡рд░ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рдХреЛрдб C рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ ISC рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

OpenIKED рддреБрдореНрд╣рд╛рд▓рд╛ IPsec-рдЖрдзрд╛рд░рд┐рдд рдЖрднрд╛рд╕реА рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХ рддреИрдирд╛рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. IPsec рд╕реНрдЯреЕрдХ рджреЛрди рдореБрдЦреНрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдиреЗ рдмрдирд▓реЗрд▓рд╛ рдЖрд╣реЗ: рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (IKE) рдЖрдгрд┐ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯреНрд░рд╛рдиреНрд╕рдкреЛрд░реНрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (ESP). OpenIKED рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ, рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдзреЛрд░рдг рджреЗрдЦрднрд╛рд▓ рдпрд╛ рдШрдЯрдХрд╛рдВрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рддреЗ рдЖрдгрд┐ ESP рдЯреНрд░реЕрдлрд┐рдХ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рд╛рдорд╛рдиреНрдпрдд: рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХрд░реНрдирд▓рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. OpenIKED рдордзреАрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрддреА рдкреВрд░реНрд╡-рд╕рд╛рдорд╛рдпрд┐рдХ рдХреА, X.2 рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рд╕рд╣ EAP MSCHAPv509 рдЖрдгрд┐ RSA рдЖрдгрд┐ ECDSA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛рдд.

рдирд╡реАрди рдЖрд╡реГрддреНрддреА рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реЗрд▓реА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрди рдЕрдзрд┐рдХрд╛рд░реА рджрд░реНрд╢рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА 'ikectl show certinfo' рдХрдорд╛рдВрдб рдЬреЛрдбрддреЗ, IKEv2 рд╕рдВрджреЗрд╢ рд╡рд┐рдЦрдВрдбрдирд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕реБрдзрд╛рд░рддреЗ, рдереНрд░реЗрдб рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдХреНрд╖рдорддрд╛ рд╡рд┐рд╕реНрддреГрдд рдХрд░рддреЗ, Linux рдордзреНрдпреЗ AppArmor рдпрдВрддреНрд░рдгрд╛ рд╡рд╛рдкрд░реВрди рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрд▓рдЧрд╛рд╡рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ, рдкреНрд░рддрд┐рдЧрдорди рдУрд│рдЦрдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдЪрд╛рдЪрдгреНрдпрд╛ рдЬреЛрдбрддреЗ. рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░ рдмрджрд▓.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛