Bei der Suche nach IPSec und Linux wird man zwangsläufig mit unterschiedlichen Lösungen konfrontiert (siehe unten), die sich alle sehr ähnlich scheinen. Die Frage ist: Wo ist der Unterschied?
Ich habe diese Projekte gefunden. Alle von ihnen sind Open Source, alle sind aktiv (haben eine Veröffentlichung innerhalb der letzten 3 Monate) und sie scheinen alle sehr ähnliche Dinge anzubieten.
Außerdem: Gibt es andere Projekte, die ich nicht kennengelernt habe?
( strongswan vs openswan fragt dasselbe, ist aber offensichtlich veraltet.)
vpn
ipsec
openswan
strongswan
masgo
quelle
quelle
Antworten:
Es scheint mir, dass StrongSwan und LibreSwan heutzutage die beiden wichtigsten tragfähigen Produkte sind. strongswan vs openswan hat einen guten, umfassenden Kommentar mit einigen Vergleichen zwischen StrongSwan und LibreSwan. StrongSwan scheint das Argument in diesem Link zu gewinnen.
Aber um ehrlich zu sein, ich habe Paul Wouters, der das LibreSwan-Projekt bei RedHat vertritt, heute auf der Sicherheitssitzung der LinuxCon in Toronto gesehen. Er brachte starke Argumente für eine opportunistische Verschlüsselung vor und setzte die ursprünglichen Projekte fort, indem er das Internet verschlüsselte. Die Website von Paul ist https://nohats.ca/ .
Aber es gibt Überschneidungen zwischen den beiden, weil 'ip xfrm' die Basis für Kernel-Tools von ike / ipsec bildet. Wenn Sie also zusätzliche Zertifikate benötigen, benötigen Sie Libreswan oder Strongswan. Aber einige Verschlüsselungsaufgaben können ohne Vorhandensein durchgeführt werden.
Von https://lists.strongswan.org/pipermail/dev/2015-April/001321.html :
quelle