Mashruuca OpenBSD wuxuu daabacay OpenIKED 7.1, oo ah hirgelinta la qaadi karo ee borotokoolka IKEv2 ee IPsec

Siideynta OpenIKED 7.1, hirgelinta nidaamka IKEv2 ee uu sameeyay mashruuca OpenBSD, ayaa la daabacay. Qaybaha IKEv2 asal ahaan waxay ahaayeen qayb muhiim ah oo ka mid ah xirmooyinka OpenBSD IPsec, laakiin hadda waxaa loo kala saaray xirmo la qaadi karo oo gaar ah waxaana loo isticmaali karaa nidaamyada kale ee hawlgalka. Tusaale ahaan, OpenIKED waxaa lagu tijaabiyay FreeBSD, NetBSD, macOS, iyo qaybinta Linux kala duwan, oo ay ku jiraan Arch, Debian, Fedora, iyo Ubuntu. Xeerku wuxuu ku qoran yahay C waxaana lagu qaybiyaa shatiga ISC.

OpenIKED waxay kuu ogolaanaysaa inaad geyso shabakadaha gaarka ah ee IPsec ku salaysan. Xirmada IPsec waxa ay ka kooban tahay laba hab-maamuus oo waaweyn: Hab-maamuuska Isweydaarsiga Furaha (IKE) iyo Protocol-ka Gaadiidka Incrypted (ESP). OpenIKED waxay fulisaa walxaha xaqiijinta, qaabaynta, isweydaarsiga muhiimka ah, iyo ilaalinta siyaasada amniga, iyo borotokoolka sirta taraafikada ESP waxaa sida caadiga ah bixiya kernel nidaamka qalliinka. Hababka xaqiijinta ee OpenIKED waxay isticmaali karaan furayaasha horay loo wadaagay, EAP MSCHAPv2 oo wata shahaadada X.509, iyo RSA iyo ECDSA furayaasha dadweynaha.

Nooca cusub wuxuu ku darayaa amarka 'ikectl show certinfo' si uu u muujiyo shahaadooyinka la soo dejiyay iyo mas'uuliyiinta shahaadaynta, wuxuu wanaajiyaa taageerada kala-jajabinta fariinta IKEv2, wuxuu ballaariyaa awooda qaabeynta dunta, wuxuu ku daraa taageerada go'doominta nidaamka asalka ah iyadoo la adeegsanayo habka AppArmor ee Linux, wuxuu ku darayaa tijaabooyin cusub si loo aqoonsado dib u noqoshada. isbedel ku dhufto ee kala duwan.

Source: opennet.ru

Add a comment