Projekti OpenBSD publikoi OpenIKED 7.1, një implementim portativ të protokollit IKEv2 për IPsec

Është publikuar versioni OpenIKED 7.1, një realizim i protokollit IKEv2, i zhvilluar nga projekti OpenBSD. Inicialisht, komponentët e IKEv2 ishin një pjesë e pandashme e stekës IPsec të OpenBSD, por tani janë ndarë në një paketë të veçantë të transportueshme dhe mund të përdoren në sisteme të tjera operative. Për shembull, funksionimi i OpenIKED është verifikuar në FreeBSD, NetBSD, macOS dhe shpërndarje të ndryshme të Linux-it, përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.

OpenIKED mundëson vendosjen e rrjeteve private virtuale mbi IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelsave (IKE) dhe protokolli i transmetimit të trafikut të koduar (ESP). OpenIKED implementon elemente të autentifikimit, konfigurimit, shkëmbimit të çelsave dhe mbajtjes së politikave të sigurisë, ndërsa protokolli për kodimin e trafikut ESP zakonisht ofrohet nga bërthama e sistemeve operative. Nga metodat e autentifikimit në OpenIKED mund të përdoren çelsa të instaluar paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatën X.509 dhe çelsa të hapur RSA dhe ECDSA.

Në versionin e ri është shtuar komandën ‘ikectl show certinfo’ për të treguar certifikatat dhe autoritetet e përdorura, është përmirësuar mbështetje për fragmentimin e mesazheve IKEv2, janë zgjeruar mundësitë e konfigurimin të rrjedhës, është shtuar mbështetje për izolimin e proceseve të prapme përmes mekanizmit AppArmor në Linux, janë shtuar teste të reja për të identifikuar ndryshimet regressive në platforma të ndryshme.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster