OpenIKED 7.2 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди, IPsec рд╕рд╛рдареА IKEv2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдкреЛрд░реНрдЯреЗрдмрд▓ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА

OpenBSD рдкреНрд░реЛрдЬреЗрдХреНрдЯрдиреЗ OpenIKED 7.2, OpenBSD рдкреНрд░реЛрдЬреЗрдХреНрдЯрджреНрд╡рд╛рд░реЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ IKEv2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЬрд╛рд╣реАрд░ рдХреЗрд▓реА рдЖрд╣реЗ. рд╕реНрд╡рддрдВрддреНрд░ рдкреНрд░рдХрд▓реНрдк рдореНрд╣рдгреВрди OpenIKED рдЪреЗ рд╣реЗ рдЪреМрдереЗ рдкреНрд░рдХрд╛рд╢рди рдЖрд╣реЗ - IKEv2 рдШрдЯрдХ рд╣реЗ рдореВрд▓рддрдГ OpenBSD IPsec рд╕реНрдЯреЕрдХрдЪрд╛ рдЕрд╡рд┐рднрд╛рдЬреНрдп рднрд╛рдЧ рд╣реЛрддреЗ, рдкрд░рдВрддреБ рдирдВрддрд░ рддреЗ рд╡реЗрдЧрд│реНрдпрд╛ рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рд╡реЗрдЧрд│реЗ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрдгрд┐ рдЖрддрд╛ рддреЗ рдЗрддрд░ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. OpenIKED рдЪреА рдЪрд╛рдЪрдгреА FreeBSD, NetBSD, macOS рдЖрдгрд┐ Arch, Debian, Fedora рдЖрдгрд┐ Ubuntu рд╕рд╣ рд╡рд┐рд╡рд┐рдз Linux рд╡рд┐рддрд░рдгрд╛рдВрд╡рд░ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рдХреЛрдб C рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ ISC рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

OpenIKED рддреБрдореНрд╣рд╛рд▓рд╛ IPsec-рдЖрдзрд╛рд░рд┐рдд рдЖрднрд╛рд╕реА рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХ рддреИрдирд╛рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. IPsec рд╕реНрдЯреЕрдХ рджреЛрди рдореБрдЦреНрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдиреЗ рдмрдирд▓реЗрд▓рд╛ рдЖрд╣реЗ: рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (IKE) рдЖрдгрд┐ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯреНрд░рд╛рдиреНрд╕рдкреЛрд░реНрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (ESP). OpenIKED рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдзреЛрд░рдг рджреЗрдЦрднрд╛рд▓ рдпрд╛ рдШрдЯрдХрд╛рдВрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рддреЗ рдЖрдгрд┐ ESP рдЯреНрд░реЕрдлрд┐рдХ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рд╛рдорд╛рдиреНрдпрдд: рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХрд░реНрдирд▓рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. OpenIKED рдордзреАрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрддреА рдкреВрд░реНрд╡-рд╕рд╛рдорд╛рдпрд┐рдХ рдХреА, X.2 рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рд╕рд╣ EAP MSCHAPv509 рдЖрдгрд┐ RSA рдЖрдгрд┐ ECDSA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛рдд.

рдирд╡реАрди рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ:

  • iked рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рдЖрдХрдбреЗрд╡рд╛рд░реАрд╕рд╣ рдХрд╛рдЙрдВрдЯрд░ рдЬреЛрдбрд▓реЗ, рдЬреЗ 'ikectl show stats' рдХрдорд╛рдВрдбрд╕рд╣ рдкрд╛рд╣рд┐рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд.
  • рдПрдХрд╛рдзрд┐рдХ CERT рдкреЗрд▓реЛрдбрд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд╛рдЦрд│реА рдкрд╛рдард╡рд┐рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
  • рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╣ рд╕реБрд╕рдВрдЧрддрддрд╛ рд╕реБрдзрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╡рд┐рдХреНрд░реЗрддрд╛ рдЖрдпрдбреАрд╕рд╣ рдкреЗрд▓реЛрдб рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • srcnat рдЧреБрдгрдзрд░реНрдо рд▓рдХреНрд╖рд╛рдд рдШреЗрдКрди рдирд┐рдпрдорд╛рдВрд╕рд╛рдареА рд╕реБрдзрд╛рд░рд┐рдд рд╢реЛрдз.
  • рд▓рд┐рдирдХреНрд╕рдордзреНрдпреЗ NAT-T рд╕рд╣ рдХрд╛рд░реНрдп рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛