Lëshimi i OpenIKED 7.2, një implementim i portueshëm i protokollit IKEv2 për IPsec

Projekti OpenBSD prezantoi versionin OpenIKED 7.2, një implementim i protokollit IKEv2, i zhvilluar nga projekti OpenBSD. Ky është versioni i katërt i OpenIKED si një projekt i veçantë - fillimisht komponentët e IKEv2 ishin një pjesë e pandashme e stakut IPsec të OpenBSD, por më pas u ndanë në një paketë të transportueshme dhe tani mund të përdoren në sisteme të tjera operative. Funksionimi i OpenIKED është testuar në FreeBSD, NetBSD, macOS dhe në shpërndarje të ndryshme të Linux, duke përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.

OpenIKED lejon vendosjen e rrjetave private virtuale mbi IPsec. Staku IPsec formohet nga dy protokolle kryesore: protokolli për shkëmbimin e çelsave (IKE) dhe protokolli për transmetimin e trafikut të enkriptuar (ESP). OpenIKED implementon elemente të autenticitetit, konfigurimit, shkëmbimit të çelsave dhe mbajtjes së politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikut ESP zakonisht ofrohet nga bërthama e sistemeve operative. Nga metodat e autenticitetit në OpenIKED mund të përdoren çelësat e paracaktuar (pre-shared), EAP MSCHAPv2 me certifikatën X.509 dhe çelësat publikë RSA dhe ECDSA.

Në këtë version të ri:

  • Shtuar numĂ«rues me statistikat e punĂ«s sĂ« procesit nĂ« sfond iked, tĂ« cilat mund tĂ« shikohen me komandĂ«n ‘ikectl show stats’.
  • Ofruar mundĂ«sia e dĂ«rgimit tĂ« zinxhirĂ«ve tĂ« certifikatave nĂ« disa payload CERT.
  • PĂ«rmirĂ«suar kompatibiliteti me versionet e vjetra me shtimin e payload-it me identifikuesin e ofruesit.
  • PĂ«rmirĂ«suar kĂ«rkimi i rregullave duke marrĂ« parasysh pronĂ«n srcnat.
  • Organizuar funksionimi me NAT-T nĂ« Linux.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster