OpenIKED 7.2 เจฆเฉ€ เจฐเจฟเจฒเฉ€เจœเจผ, IPsec เจฒเจˆ IKEv2 เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเจพ เจ‡เฉฑเจ• เจชเฉ‹เจฐเจŸเฉ‡เจฌเจฒ เจฒเจพเจ—เฉ‚เจ•เจฐเจจ

ะŸั€ะพะตะบั‚ OpenBSD ะฟั€ะตะดัั‚ะฐะฒะธะป ะฒั‹ะฟัƒัะบ OpenIKED 7.2, ั€ะตะฐะปะธะทะฐั†ะธะธ ะฟั€ะพั‚ะพะบะพะปะฐ IKEv2, ั€ะฐะทะฒะธะฒะฐะตะผะพะน ะฟั€ะพะตะบั‚ะพะผ OpenBSD. ะญั‚ะพ ั‡ะตั‚ะฒั‘ั€ั‚ั‹ะน ะฒั‹ะฟัƒัะบ OpenIKED ะฒ ั„ะพั€ะผะต ะพั‚ะดะตะปัŒะฝะพะณะพ ะฟั€ะพะตะบั‚ะฐ โ€” ะธะทะฝะฐั‡ะฐะปัŒะฝะพ ะบะพะผะฟะพะฝะตะฝั‚ั‹ IKEv2 ะฟั€ะตะดัั‚ะฐะฒะปัะปะธ ัะพะฑะพะน ะฝะตะดะตะปะธะผัƒัŽ ั‡ะฐัั‚ัŒ IPsec-ัั‚ะตะบะฐ OpenBSD, ะฝะพ ะทะฐั‚ะตะผ ะฑั‹ะปะธ ะฒั‹ะดะตะปะตะฝั‹ ะฒ ะพั‚ะดะตะปัŒะฝั‹ะน ะฟะตั€ะตะฝะพัะธะผั‹ะน ะฟะฐะบะตั‚ ะธ ั‚ะตะฟะตั€ัŒ ะผะพะณัƒั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะฒ ะดั€ัƒะณะธั… ะพะฟะตั€ะฐั†ะธะพะฝะฝั‹ั… ัะธัั‚ะตะผะฐั…. ะ ะฐะฑะพั‚ะฐ OpenIKED ะฟั€ะพะฒะตั€ะตะฝะฐ ะฒะพ FreeBSD, NetBSD, macOS ะธ ั€ะฐะทะปะธั‡ะฝั‹ั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… Linux, ะฒะบะปัŽั‡ะฐั Arch, Debian, Fedora ะธ Ubuntu. ะšะพะด ะฝะฐะฟะธัะฐะฝ ะฝะฐ ัะทั‹ะบะต ะกะธ ะธ ั€ะฐัะฟั€ะพัั‚ั€ะฐะฝัะตั‚ัั ะฟะพะด ะปะธั†ะตะฝะทะธะตะน ISC.

OpenIKED เจคเฉเจนเจพเจจเฉ‚เฉฐ IPsec-เจ…เจงเจพเจฐเจฟเจค เจตเจฐเจšเฉเจ…เจฒ เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค IPsec เจธเจŸเฉˆเจ• เจฆเฉ‹ เจฎเฉเฉฑเจ– เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เจพเจฒเจพเจ‚ เจฆเจพ เจฌเจฃเจฟเจ† เจนเฉ‹เจ‡เจ† เจนเฉˆ: เจ•เฉ€ เจเจ•เจธเจšเฉ‡เจ‚เจœ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ (IKE) เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจŸเจก เจŸเฉเจฐเจพเจ‚เจธเจชเฉ‹เจฐเจŸ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ (ESP)เฅค OpenIKED เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ, เจธเฉฐเจฐเจšเจจเจพ, เจ•เฉเฉฐเจœเฉ€ เจเจ•เจธเจšเฉ‡เจ‚เจœ, เจ…เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ€เจคเฉ€ เจฐเฉฑเจ–-เจฐเจ–เจพเจ… เจฆเฉ‡ เจคเฉฑเจค เจฒเจพเจ—เฉ‚ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ ESP เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจจ เจฒเจˆ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจ“เจชเจฐเฉ‡เจŸเจฟเฉฐเจ— เจธเจฟเจธเจŸเจฎ เจ•เจฐเจจเจฒ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค OpenIKED เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจตเจฟเจงเฉ€เจ†เจ‚ เจชเฉเจฐเฉ€-เจธเจผเฉ‡เจ…เจฐเจก เจ•เฉเฉฐเจœเฉ€เจ†เจ‚, X.2 เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ‡ เจจเจพเจฒ EAP MSCHAPv509, เจ…เจคเฉ‡ RSA เจ…เจคเฉ‡ ECDSA เจœเจจเจคเจ• เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš:

  • ะ”ะพะฑะฐะฒะปะตะฝั‹ ัั‡ั‘ั‚ั‡ะธะบะธ ัะพ ัั‚ะฐั‚ะธัั‚ะธะบะพะน ั€ะฐะฑะพั‚ั‹ ั„ะพะฝะพะฒะพะณะพ ะฟั€ะพั†ะตััะฐ iked, ะบะพั‚ะพั€ั‹ะต ะผะพะถะฝะพ ะฟั€ะพัะผะพั‚ั€ะตั‚ัŒ ะบะพะผะฐะฝะดะฝะพะน โ€˜ikectl show statsโ€™.
  • ะŸั€ะตะดะพัั‚ะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะพั‚ะฟั€ะฐะฒะบะธ ั†ะตะฟะพั‡ะตะบ ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ ะฒ ะฝะตัะบะพะปัŒะบะพ payload CERT.
  • ะ”ะปั ัƒะปัƒั‡ัˆะตะฝะธั ัะพะฒะผะตัั‚ะธะผะพัั‚ะธ ัะพ ัั‚ะฐั€ั‹ะผะธ ะฒะตั€ัะธัะผะธ ะดะพะฑะฐะฒะปะตะฝ payload ั ะธะฝะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะผ ะฟะพัั‚ะฐะฒั‰ะธะบะฐ.
  • ะฃะปัƒั‡ัˆะตะฝ ะฟะพะธัะบ ะฟั€ะฐะฒะธะป ั ัƒั‡ั‘ั‚ะพะผ ัะฒะพะนัั‚ะฒะฐ srcnat.
  • ะะฐะปะฐะถะตะฝะฐ ั€ะฐะฑะพั‚ะฐ ั NAT-T ะฒ Linux.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹