Проект OpenBSD представил выпуск OpenIKED 7.2, реализации протокола IKEv2, развиваемой проектом OpenBSD. Это четвёртый выпуск OpenIKED в форме отдельного проекта — изначально компоненты IKEv2 представляли собой неделимую часть IPsec-стека OpenBSD, но затем были выделены в отдельный переносимый пакет и теперь могут использоваться в других операционных системах. Работа OpenIKED проверена во FreeBSD, NetBSD, macOS и различных дистрибутивах Linux, включая Arch, Debian, Fedora и Ubuntu. Код написан на языке Си и распространяется под лицензией ISC.
OpenIKED lejon implementimin e rrjeteve private virtuale mbi bazën e IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli i transmetimit të trafikëve të enkriptuar (ESP). OpenIKED implementon elemente autentifikimi, konfigurimi, shkëmbimi i çelësave dhe mbajtjen e politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikëve ESP zakonisht ofrohet nga bërthama e sistemeve operative. Metodat e autentifikimit në OpenIKED mund të përfshijnë çelësa të vendosur paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatat X.509 dhe çelësa publikë RSA dhe ECDSA.
Në versionin e ri:
- Добавлены счётчики со статистикой работы фонового процесса iked, которые можно просмотреть командной ‘ikectl show stats’.
- Предоставлена возможность отправки цепочек сертификатов в несколько payload CERT.
- Для улучшения совместимости со старыми версиями добавлен payload с индентификатором поставщика.
- Улучшен поиск правил с учётом свойства srcnat.
- Налажена работа с NAT-T в Linux.
Burimi: opennet.ru
