Projekt OpenBSD zaprezentował wydanie OpenIKED 7.2, implementacji protokołu IKEv2, rozwijanej przez projekt OpenBSD. Jest to czwarte wydanie OpenIKED w formie oddzielnego projektu — pierwotnie komponenty IKEv2 stanowiły nieodłączną część staku IPsec OpenBSD, ale następnie zostały wyodrębnione do oddzielnego przenośnego pakietu, który można teraz używać w innych systemach operacyjnych. Działanie OpenIKED zostało przetestowane w FreeBSD, NetBSD, macOS oraz różnych dystrybucjach Linux, w tym Arch, Debian, Fedora i Ubuntu. Kod został napisany w języku C i jest rozpowszechniany na licencji ISC.
OpenIKED umożliwia wdrażanie wirtualnych prywatnych sieci opartych na IPsec. Stos IPsec składa się z dwóch podstawowych protokołów: protokołu wymiany kluczy (IKE) oraz protokołu przesyłania zaszyfrowanego ruchu (ESP). OpenIKED implementuje elementy uwierzytelniania, konfiguracji, wymiany kluczy i utrzymania polityki bezpieczeństwa, a protokół do szyfrowania ruchu ESP jest zazwyczaj dostarczany przez jądra systemów operacyjnych. W OpenIKED metody uwierzytelniania mogą obejmować klucze wstępnie udostępnione (pre-shared), EAP MSCHAPv2 z certyfikatem X.509 oraz klucze publiczne RSA i ECDSA.
W nowej wersji:
- Dodano liczniki ze statystykami działania procesu w tle iked, które można przeglądać za pomocą polecenia ‘ikectl show stats’.
- Umożliwiono wysyłanie łańcuchów certyfikatów w wielu payloadach CERT.
- Aby poprawić zgodność z wcześniejszymi wersjami, dodano payload z identyfikatorem dostawcy.
- Udoskonalono wyszukiwanie reguł z uwzględnieniem właściwości srcnat.
- Ustalono współpracę z NAT-T w systemie Linux.
Źródło: opennet.ru
