ะัะพะตะบั OpenBSD ะฟัะตะดััะฐะฒะธะป ะฒัะฟััะบ OpenIKED 7.2, ัะตะฐะปะธะทะฐัะธะธ ะฟัะพัะพะบะพะปะฐ IKEv2, ัะฐะทะฒะธะฒะฐะตะผะพะน ะฟัะพะตะบัะพะผ OpenBSD. ะญัะพ ัะตัะฒััััะน ะฒัะฟััะบ OpenIKED ะฒ ัะพัะผะต ะพัะดะตะปัะฝะพะณะพ ะฟัะพะตะบัะฐ โ ะธะทะฝะฐัะฐะปัะฝะพ ะบะพะผะฟะพะฝะตะฝัั IKEv2 ะฟัะตะดััะฐะฒะปัะปะธ ัะพะฑะพะน ะฝะตะดะตะปะธะผัั ัะฐััั IPsec-ััะตะบะฐ OpenBSD, ะฝะพ ะทะฐัะตะผ ะฑัะปะธ ะฒัะดะตะปะตะฝั ะฒ ะพัะดะตะปัะฝัะน ะฟะตัะตะฝะพัะธะผัะน ะฟะฐะบะตั ะธ ัะตะฟะตัั ะผะพะณัั ะธัะฟะพะปัะทะพะฒะฐัััั ะฒ ะดััะณะธั ะพะฟะตัะฐัะธะพะฝะฝัั ัะธััะตะผะฐั . ะ ะฐะฑะพัะฐ OpenIKED ะฟัะพะฒะตัะตะฝะฐ ะฒะพ FreeBSD, NetBSD, macOS ะธ ัะฐะทะปะธัะฝัั ะดะธัััะธะฑััะธะฒะฐั Linux, ะฒะบะปััะฐั Arch, Debian, Fedora ะธ Ubuntu. ะะพะด ะฝะฐะฟะธัะฐะฝ ะฝะฐ ัะทัะบะต ะกะธ ะธ ัะฐัะฟัะพัััะฐะฝัะตััั ะฟะพะด ะปะธัะตะฝะทะธะตะน ISC.
OpenIKED เจคเฉเจนเจพเจจเฉเฉฐ IPsec-เจ เจงเจพเจฐเจฟเจค เจตเจฐเจเฉเจ เจฒ เจชเฉเจฐเจพเจเจตเฉเจ เจจเฉเฉฑเจเจตเจฐเจเจพเจ เจจเฉเฉฐ เจคเฉเจจเจพเจค เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉเฅค IPsec เจธเจเฉเจ เจฆเฉ เจฎเฉเฉฑเจ เจชเฉเจฐเฉเจเฉเจเจพเจฒเจพเจ เจฆเจพ เจฌเจฃเจฟเจ เจนเฉเจเจ เจนเฉ: เจเฉ เจเจเจธเจเฉเจเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ (IKE) เจ เจคเฉ เจเจจเจเฉเจฐเจฟเจชเจเจก เจเฉเจฐเจพเจเจธเจชเฉเจฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ (ESP)เฅค OpenIKED เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ, เจธเฉฐเจฐเจเจจเจพ, เจเฉเฉฐเจเฉ เจเจเจธเจเฉเจเจ, เจ เจคเฉ เจธเฉเจฐเฉฑเจเจฟเจ เจจเฉเจคเฉ เจฐเฉฑเจ-เจฐเจเจพเจ เจฆเฉ เจคเฉฑเจค เจฒเจพเจเฉ เจเจฐเจฆเจพ เจนเฉ, เจ เจคเฉ ESP เจเฉเจฐเฉเจซเจฟเจ เจจเฉเฉฐ เจเจจเจเฉเจฐเจฟเจชเจ เจเจฐเจจ เจฒเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจเจชเจฐเฉเจเจฟเฉฐเจ เจธเจฟเจธเจเจฎ เจเจฐเจจเจฒ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฆเจพเจจ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉเฅค OpenIKED เจตเจฟเฉฑเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจตเจฟเจงเฉเจเจ เจชเฉเจฐเฉ-เจธเจผเฉเจ เจฐเจก เจเฉเฉฐเจเฉเจเจ, X.2 เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฆเฉ เจจเจพเจฒ EAP MSCHAPv509, เจ เจคเฉ RSA เจ เจคเฉ ECDSA เจเจจเจคเจ เจเฉเฉฐเจเฉเจเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจธเจเจฆเฉเจเจ เจนเจจเฅค
เจจเจตเฉเจ เจธเฉฐเจธเจเจฐเจฃ เจตเจฟเฉฑเจ:
- ะะพะฑะฐะฒะปะตะฝั ัััััะธะบะธ ัะพ ััะฐัะธััะธะบะพะน ัะฐะฑะพัั ัะพะฝะพะฒะพะณะพ ะฟัะพัะตััะฐ iked, ะบะพัะพััะต ะผะพะถะฝะพ ะฟัะพัะผะพััะตัั ะบะพะผะฐะฝะดะฝะพะน โikectl show statsโ.
- ะัะตะดะพััะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพััั ะพัะฟัะฐะฒะบะธ ัะตะฟะพัะตะบ ัะตััะธัะธะบะฐัะพะฒ ะฒ ะฝะตัะบะพะปัะบะพ payload CERT.
- ะะปั ัะปัััะตะฝะธั ัะพะฒะผะตััะธะผะพััะธ ัะพ ััะฐััะผะธ ะฒะตััะธัะผะธ ะดะพะฑะฐะฒะปะตะฝ payload ั ะธะฝะดะตะฝัะธัะธะบะฐัะพัะพะผ ะฟะพััะฐะฒัะธะบะฐ.
- ะฃะปัััะตะฝ ะฟะพะธัะบ ะฟัะฐะฒะธะป ั ััััะพะผ ัะฒะพะนััะฒะฐ srcnat.
- ะะฐะปะฐะถะตะฝะฐ ัะฐะฑะพัะฐ ั NAT-T ะฒ Linux.
เจธเจฐเฉเจค: opennet.ru