6.9. IPsec

Red Hat Enterprise Linux поддерживает протокол организации безопасного туннеля в открытой несущей сети, например, в Интернете, позволяющий связывать удалённые сети и узлы друг с другом. Этот протокол называется IPsec. Он может работать в конфигурации узел-узел (один компьютер соединяется с другим) или сеть-сеть (одна локальная/глобальная сеть соединяется с другой). Реализация IPsec, встроенная в Red Hat Enterprise Linux, использует обмен ключами в Интернете (Internet Key Exchange — IKE) — протокол, разработанный IETF для взаимной проверки подлинности и сопоставления параметров безопасности между подключающимися системами.

Протокол IPsec в Red Hat Enterprise Linux использует IKE для согласования ключей между узлами через Интернет. Распределением и обменом ключей IKE занимается демон ключей racoon.