OpenIKED 7.2 рдХреЛ рд░рд┐рд▓реАрдЬ, IPsec рдХреЛ рд▓рд╛рдЧрд┐ IKEv2 рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдкреЛрд░реНрдЯреЗрдмрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди

OpenBSD рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ OpenIKED 7.2 рдХреЛ рд░рд┐рд▓реАрдЬрдХреЛ рдШреЛрд╖рдгрд╛ рдЧрд░реЗрдХреЛ рдЫ, OpenBSD рдкрд░рд┐рдпреЛрдЬрдирд╛ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд IKEv2 рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред рдпреЛ рдПрдЙрдЯрд╛ рдЫреБрдЯреНрдЯреИ рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рд░реВрдкрдорд╛ OpenIKED рдХреЛ рдЪреМрдереЛ рд╡рд┐рдореЛрдЪрди рд╣реЛ - IKEv2 рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ рдореВрд▓ рд░реВрдкрдорд╛ OpenBSD IPsec рд╕реНрдЯреНрдпрд╛рдХрдХреЛ рдЕрднрд┐рдиреНрди рдЕрдВрдЧ рдерд┐рдП, рддрд░ рддреНрдпрд╕рдкрдЫрд┐ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдЫреБрдЯреНрдЯреИ рдкреЛрд░реНрдЯреЗрдмрд▓ рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рд╡рд┐рднрд╛рдЬрди рдЧрд░рд┐рдпреЛ рд░ рдЕрдм рдЕрдиреНрдп рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред OpenIKED рдХреЛ FreeBSD, NetBSD, macOS рд░ Arch, Debian, Fedora рд░ Ubuntu рд╕рд╣рд┐рдд рд╡рд┐рднрд┐рдиреНрди рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрд╣рд░реВрдорд╛ рдкрд░реАрдХреНрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдЫред рдХреЛрдб C рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ рд░ ISC рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдЕрдиреНрддрд░реНрдЧрдд рд╡рд┐рддрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫред

OpenIKED рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ IPsec-рдЖрдзрд╛рд░рд┐рдд рднрд░реНрдЪреБрдЕрд▓ рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред IPsec рд╕реНрдЯреНрдпрд╛рдХ рджреБрдИ рдореБрдЦреНрдп рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдорд┐рд▓реЗрд░ рдмрдиреЗрдХреЛ рдЫ: рдХреБрдЮреНрдЬреА рдПрдХреНрд╕рдЪреЗрдиреНрдЬ рдкреНрд░реЛрдЯреЛрдХрд▓ (IKE) рд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯреНрд░рд╛рдиреНрд╕рдкреЛрд░реНрдЯ рдкреНрд░реЛрдЯреЛрдХрд▓ (ESP)ред OpenIKED рд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди, рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордп, рд░ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐ рдорд░реНрдорддрдХрд╛ рддрддреНрд╡рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ, рд░ ESP рдЯреНрд░рд╛рдлрд┐рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреЗ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдо рдХрд░реНрдиреЗрд▓рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдиреНрдЫред OpenIKED рдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рд╣рд░реВрд▓реЗ рдкреВрд░реНрд╡-рд╕рд╛рдЭрд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВ, X.2 рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд╕рд╛рде EAP MSCHAPv509, рд░ RSA рд░ ECDSA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрдорд╛:

  • iked рдкреГрд╖реНрдарднреВрдорд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рддрдереНрдпрд╛рдЩреНрдХ рд╕рд╣рд┐рдд рдХрд╛рдЙрдиреНрдЯрд░рд╣рд░реВ рдердкрд┐рдпреЛ, рдЬреБрди 'ikectl show stats' рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╣реЗрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • рдзреЗрд░реИ CERT рдкреЗрд▓реЛрдбрд╣рд░реВрдорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЪреЗрдирд╣рд░реВ рдкрдард╛рдЙрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ рдЕрдиреБрдХреВрд▓рддрд╛ рд╕реБрдзрд╛рд░ рдЧрд░реНрди, рд╡рд┐рдХреНрд░реЗрддрд╛ ID рднрдПрдХреЛ рдкреЗрд▓реЛрдб рдердкрд┐рдПрдХреЛ рдЫред
  • srcnat рдЧреБрдгрд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрджреИ рдирд┐рдпрдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдЦреЛрдЬред
  • рд▓рд┐рдирдХреНрд╕рдорд╛ NAT-T рд╕рдБрдЧ рдХрд╛рдо рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди