Wydanie OpenIKED 7.2, przenośnej implementacji protokołu IKEv2 dla IPsec

Projekt OpenBSD zaprezentował wydanie OpenIKED 7.2, implementacji protokołu IKEv2, rozwijanej przez projekt OpenBSD. Jest to czwarte wydanie OpenIKED w formie oddzielnego projektu — pierwotnie komponenty IKEv2 stanowiły nieodłączną część staku IPsec OpenBSD, ale następnie zostały wyodrębnione do oddzielnego przenośnego pakietu, który można teraz używać w innych systemach operacyjnych. Działanie OpenIKED zostało przetestowane w FreeBSD, NetBSD, macOS oraz różnych dystrybucjach Linux, w tym Arch, Debian, Fedora i Ubuntu. Kod został napisany w języku C i jest rozpowszechniany na licencji ISC.

OpenIKED umożliwia wdrażanie wirtualnych prywatnych sieci opartych na IPsec. Stos IPsec składa się z dwóch podstawowych protokołów: protokołu wymiany kluczy (IKE) oraz protokołu przesyłania zaszyfrowanego ruchu (ESP). OpenIKED implementuje elementy uwierzytelniania, konfiguracji, wymiany kluczy i utrzymania polityki bezpieczeństwa, a protokół do szyfrowania ruchu ESP jest zazwyczaj dostarczany przez jądra systemów operacyjnych. W OpenIKED metody uwierzytelniania mogą obejmować klucze wstępnie udostępnione (pre-shared), EAP MSCHAPv2 z certyfikatem X.509 oraz klucze publiczne RSA i ECDSA.

W nowej wersji:

  • Dodano liczniki ze statystykami działania procesu w tle iked, które można przeglądać za pomocą polecenia ‘ikectl show stats’.
  • Umożliwiono wysyłanie łańcuchów certyfikatów w wielu payloadach CERT.
  • Aby poprawić zgodność z wcześniejszymi wersjami, dodano payload z identyfikatorem dostawcy.
  • Udoskonalono wyszukiwanie reguł z uwzględnieniem właściwości srcnat.
  • Ustalono współpracę z NAT-T w systemie Linux.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster