GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Strongswan gegen Openswan

Lösung 1:

Libreswan ist das Projekt, das die Openswan-Entwickler erstellt haben, nachdem das Unternehmen, das sie ursprünglich zur Entwicklung von Openswan gegründet hatten, sie wegen der Marke verklagt hatte. Libreswan ist also das, was wir hier besprechen werden.

Die offensichtlichsten Unterschiede sind:

  • StrongSwan hat eine viel umfassendere und ausgereiftere Dokumentation als Libreswan.
  • StrongSwan unterstützt EAP-Authentifizierungsmethoden, die die Integration in heterogene Umgebungen erleichtern (z. B. die Authentifizierung bei Active Directory). Diese sind weniger gut entwickelt oder fehlen sogar in Libreswan.
  • StrongSwan kann geclustert und mit Lastenausgleich versehen werden. Libreswan scheint auch keine Unterstützung zu haben.
  • Libreswan unterstützt mehr Hardware-Kryptobeschleuniger als StrongSwan, erfordert dafür aber Kernel-Patches.

Distributionsunterstützung:

  • StrongSwan ist der empfohlene Standard in Ubuntu seit 14.04.
  • RHEL 7 liefert Libreswan, obwohl StrongSwan in EPEL verfügbar ist.

IPSec-tools war eine Portierung des KAME IPSec Userland von BSD auf Linux. Es scheint nicht mehr gepflegt zu werden.

Lösung 2:

HINWEIS: Siehe die andere Antwort, diese war 2011 richtig, aber die Landschaft hat sich in dieser Zeit geändert und dies ist nicht mehr die richtige Antwort auf die Frage des OP.

Sowohl OpenSwan als auch StrongSwan sind Forks für die weitere Entwicklung, nachdem das FreeS/WAN-Projekt den Laden geschlossen hat. Allerdings haben sich die meisten Linux-Distributionen seitdem mehr in Richtung IPsec-Tools bewegt.

Sie können beide für IPsec unter Linux verwenden, aber wenn Sie sie nicht speziell benötigen oder versuchen, die Konfigurationskompatibilität mit älteren FreeS/WAN-Setups aufrechtzuerhalten, sind Sie wahrscheinlich besser dran, IPsec-Tools und Racoon (ISAKMP-Daemon von IPsec-Tools) für alle neuen Linux-IPSec-Setups.


Linux
  1. Beginnen Sie mit NetworkManager unter Linux

  2. Planen von Aufgaben mit dem Linux-Cron-Befehl

  3. StrongSwan-basiertes IPsec-VPN mit Zertifikaten und vorinstalliertem Schlüssel auf Ubuntu 16.04

  4. So installieren und konfigurieren Sie strongSwan VPN unter Ubuntu 18.04

  5. Strongswan gegen Openswan

L2TP über IPsec mit OpenSwan mit Freeradius-Authentifizierung auf Ubuntu 16.04

Libreswan-basiertes Ipsec-VPN mit vorinstallierten und RSA-Schlüsseln auf Ubuntu

Installieren und konfigurieren Sie StrongSwan VPN auf Ubuntu 20.04

So richten Sie einen IKEv2-VPN-Server mit StrongSwan unter Ubuntu 22.04 ein

So richten Sie ein IPsec-basiertes VPN mit Strongswan unter Debian und Ubuntu ein

So richten Sie ein IPsec-basiertes VPN mit Strongswan unter CentOS/RHEL 8 ein