GNU/Linux >> Linux Esercitazione >  >> Linux

strongswan contro openswan

Soluzione 1:

Libreswan è il progetto che gli sviluppatori di Openswan hanno creato dopo che la società che avevano originariamente fondato per sviluppare Openswan li ha citati in giudizio per il marchio. Quindi Libreswan è ciò di cui parleremo qui.

Le differenze più evidenti sono:

  • StrongSwan ha una documentazione molto più completa e sviluppata rispetto a Libreswan.
  • StrongSwan supporta i metodi di autenticazione EAP, che semplificano l'integrazione in ambienti eterogenei (come l'autenticazione in Active Directory). Questi sono meno sviluppati o addirittura assenti da Libreswan.
  • StrongSwan può essere raggruppato in cluster e bilanciato nel carico. Anche Libreswan non sembra avere alcun supporto da fare.
  • Libreswan supporta più acceleratori crittografici hardware rispetto a StrongSwan, ma per farlo richiede patch del kernel.

Supporto distro:

  • StrongSwan è l'impostazione predefinita consigliata in Ubuntu dal 14.04.
  • RHEL 7 fornisce Libreswan, anche se StrongSwan è disponibile in EPEL.

IPSec-tools era un port dell'area utente IPSec di KAME da BSD a Linux. Sembra non essere più mantenuto.

Soluzione 2:

NOTA: Vedi l'altra risposta, questa era corretta nel 2011, ma il panorama è cambiato in quel periodo e questa non è più la risposta corretta alla domanda del PO.

Sia OpenSwan che StrongSwan sono fork per lo sviluppo continuo dopo la chiusura del progetto FreeS/WAN. Tuttavia, da allora la maggior parte delle distribuzioni Linux si è spostata maggiormente verso IPsec-Tools.

Puoi usarne uno per IPsec su Linux, ma a meno che tu non abbia una necessità specifica per loro, o tu stia cercando di mantenere la compatibilità di configurazione con le vecchie configurazioni FreeS/WAN, probabilmente stai meglio usando IPsec-Tools e Racoon (demone ISAKMP di IPsec-Tools) per qualsiasi nuova configurazione IPSec di Linux.


Linux
  1. Come Linux salva i computer lenti (e il pianeta)

  2. Inizia con NetworkManager su Linux

  3. Pianificazione delle attività con il comando cron di Linux

  4. VPN IPsec basata su StrongSwan che utilizza certificati e chiave pre condivisa su Ubuntu 16.04

  5. Configura il server VPN IPSec con Libreswan su CentOS 8

L2TP su IPsec utilizzando OpenSwan con autenticazione Freeradius su Ubuntu 16.04

VPN Ipsec basata su Libreswan che utilizza chiavi precondivise e RSA su Ubuntu

Installa e configura StrongSwan VPN su Ubuntu 20.04

Come configurare un server VPN IKEv2 con StrongSwan su Ubuntu 22.04

Come configurare una VPN basata su IPsec con Strongswan su Debian e Ubuntu

Come configurare una VPN basata su IPsec con Strongswan su CentOS/RHEL 8