strongswan 与 openswan

Mac*_*tka 37 linux ipsec

OpenSwan 和 StrongSwan 有什么区别?我发现的只是过时的 FreeSwan 和 OpenSwan 的测试版本之间的比较——即OpenSwan当前的稳定版本是 2.6(相比之下是 3.0),而 StrongSwan 当前的稳定版本是 4.4(相比之下是 4.1.7),这似乎非常不公平(没有将 Windows 98 与 Ubuntu 10.10 或 Mac OS X 10.7 与 Slackware 8.0 进行比较)。

看了一些网站,StrongSwan 似乎维护得更好,而 OpenSwan 似乎更受欢迎。

Mic*_*ton 63

Libreswan是 Openswan 开发人员在他们最初成立的开发 Openswan 的公司就商标起诉他们之后创建的项目。所以Libreswan是我们将在这里讨论的内容。

最明显的区别是:

发行版支持:

  • 自 14.04 以来, StrongSwan 是 Ubuntu 中推荐的默认设置。
  • RHEL 7 提供 Libreswan,但 StrongSwan 可在 EPEL 中使用。

IPSec-tools 是 KAME IPSec 用户空间从 BSD 到 Linux 的一个端口。它似乎不再维护。

  • 哦是的。正如此类诉讼的典型情况一样,该公司获得了商标,同时扼杀了他们正在争夺的项目。从那以后,Openswan 只偶尔有安全补丁。 (6认同)
  • 他们被Xelerance起诉了?啊,成为一名律师是值得的。这是“Openswan:构建和集成 VPN”(PacktPub) 的摘录:“...Openswan 是由 Xelerance 发布的,Xelerance 是一家新成立的公司,旨在继续开发适用于 Linux 的免费 IPsec 实现。Openswan 的主要任务是迎合更多的商业世界,同时仍然保持 FreeS/WAN 的理想。这个新的代码分支还发布了 FreeS/WAN 项目,以更加坚定地坚持其理念...... 2003 年 4 月,FreeS/WAN 结束项目公布了……” (5认同)

Chr*_*ell 16

注意:请参阅另一个答案,这个答案在 2011 年是正确的,但当时情况发生了变化,这不再是 OP 问题的正确答案。


OpenSwan 和 StrongSwan 都是 FreeS/WAN 项目关闭后继续开发的分支。但是,从那时起,大多数 Linux 发行版都更多地转向IPsec-Tools

您可以在 Linux 上为 IPsec 使用任何一种,但除非您对它们有特定需求,或者您试图保持与旧的 FreeS/WAN 设置的配置兼容性,否则您最好使用 IPsec-Tools 和 Racoon(来自 ISAKMP 守护程序) IPsec-Tools) 用于任何新的 Linux IPSec 设置。

  • Red Hat 6 已经**远离** IPSec-Tools,现在使用 OpenSwan。不过,我仍然同意这个答案。 (6认同)
  • 看起来 Ubuntu 在 14.04 中从 IPsec-Tools 迁移到 StrongSwan:https://wiki.ubuntu.com/TrustyTahr/ReleaseNotes#strongSwan (6认同)
  • 从 RHEL7 开始,看起来默认的 IPSec 系统是 Libreswan,它是 OpenSwan 的一个分支。 (4认同)
  • @ChristopherCashell 你也应该更新你的原始答案:) (3认同)
  • @ChristopherCashell 2011 年的答案很好,但现在在 2016 年,Canonical 和 RedHat 提供了其他具有 ipsec 的 VPN 替代方案,如 LibreSwan、OpenSwan 和 StrongSwan。 (2认同)