Lëshimi i OpenIKED 7.2, një implementim i transferueshëm i protokollit IKEv2 për IPsec

Projekti OpenBSD shpalli daljen OpenIKED 7.2, një realizim i protokollit IKEv2, që zhvillohet nga projekti OpenBSD. Kjo është dalja e katërt e OpenIKED si një projekt i veçantë - fillimisht komponentët e IKEv2 përbënin një pjesë të pandashme të stekës IPsec të OpenBSD, por më pas u ndanë në një paketë të veçantë të transferueshme dhe tani mund të përdoren në sisteme të tjera operative. Puna e OpenIKED është testuar në FreeBSD, NetBSD, macOS dhe shpërndarje të ndryshme Linux, duke përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.

OpenIKED lejon implementimin e rrjeteve private virtuale mbi bazën e IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli i transmetimit të trafikëve të enkriptuar (ESP). OpenIKED implementon elemente autentifikimi, konfigurimi, shkëmbimi i çelësave dhe mbajtjen e politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikëve ESP zakonisht ofrohet nga bërthama e sistemeve operative. Metodat e autentifikimit në OpenIKED mund të përfshijnë çelësa të vendosur paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatat X.509 dhe çelësa publikë RSA dhe ECDSA.

NĂ« versionin e ri:

  • ËshtĂ« shtuar njĂ« numĂ«rim me statistikat e punĂ«s sĂ« procesit nĂ« prapaskenĂ« iked, tĂ« cilat mund tĂ« shihen me komandĂ«n 'ikectl show stats'.
  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« dĂ«rguar zinxhirĂ« sertifikatash nĂ« disa payload CERT.
  • PĂ«r tĂ« pĂ«rmirĂ«suar kompatibilitetin me versionet e vjetra Ă«shtĂ« shtuar njĂ« payload me identifikuesin e ofruesit.
  • ËshtĂ« pĂ«rmirĂ«suar kĂ«rkimi i rregullave duke marrĂ« parasysh pronĂ«n srcnat.
  • ËshtĂ« vendosur funksionimi me NAT-T nĂ« Linux.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster