strongswan vs openswan


28

OpenSwan ve StrongSwan arasındaki farklar nelerdir? Tek bulduğum, eski FreeSwan ile OpenSwan'ın deneme sürümü arasındaki bu karşılaştırma - yani OpenSwan'ın şu anki istikrarlı değeri 2.6 (3.0) ve StrongSwan için geçerli olan istikrarlı değeri 4.4 (kıyaslamada 4.1.7), ki bu fena halde haksız görünüyor (hiç yok) Windows 98'i Ubuntu 10.10 veya Mac OS X 10.7 ile Slackware 8.0 ile karşılaştırmak).

Bazı web sitelerini okuduktan sonra, StrongSwan daha iyi korunurken, OpenSwan daha popüler görünüyor.


@Sven düzenlemem alakasız ve modası geçmiş şeyleri kaldırmak (bağlantı bu arada bozulur) ve soruyu üçüncü bir ürüne (aşağıdaki cevapta belirtilen ipsec araçları) genişletmek içindir, ancak sonuçta soru aynı kalır. ve hala üç IPSec yığını arasındaki farklarla ilgilidir. Lütfen düzenlemeyi tekrar gözden geçirir misiniz? Teşekkürler.

@ AndréDaniel: Hayır, çünkü yapamam. Ayrıca, düzenlemenizin çok uzağa gittiğini, bağlantıları düzeltmenin ötesine geçtiği ve sorunun kapsamını geriye dönük olarak genişlettiğini düşünüyorum. Ayrıca, bu sorunun bugünün standartlarına göre konu dışı olduğunu düşünüyorum .
Sven

Yanıtlar:


15

NOT: Diğer cevaba bakınız , bu 2011'de doğruydu, ancak o zamanlar manzara değişti ve bu artık OP'nin sorusuna doğru bir cevap değil.


Hem OpenSwan hem de StrongSwan, FreeS / WAN projesi kapandıktan sonra sürekli gelişim için çatal. Ancak, Linux dağıtımlarının çoğu o zamandan beri IPsec-Tools'a daha fazla yöneldi .

Her ikisini de Linux'ta IPsec için kullanabilirsiniz, ancak bunlara özel bir gereksiniminiz olmadıkça veya eski FreeS / WAN kurulumlarıyla yapılandırma uyumluluğunu korumaya çalışmadığınız sürece, IPsec-Tools ve Racoon (ISAKMP daemon Herhangi bir yeni Linux IPSec Kurulumu için IPsec Araçları.


6
Red Hat 6 taşındı uzakta IPSec Araçlar ve kullanımları şimdi OpenSwan. Yine de bu cevaba katılıyorum.
joechip

6
Ubuntu 14.04'te IPsec-Tools'dan StrongSwan'a taşınıyor gibi görünüyor: wiki.ubuntu.com/TrustyTahr/ReleaseNotes#strongSwan
AB

4
RHEL7'den itibaren, varsayılan IPSec sistemi OpenSwan'ın bir çatalı olan Libreswan'a benziyor.
Christopher Cashell

2
@ChristopherCashell orijinal cevabınızı da güncellemelisiniz :)
ismail

2
@ChristopherCashell cevabı 2011'de iyiydi, ancak 2016'da Canonical ve RedHat, LibreSwan, OpenSwan ve StrongSwan gibi ipsecli VPN için başka alternatifler sunuyor.
Yonsy Solis,

53

Libreswan , Openswan geliştiricilerini, orijinal olarak Openswan'ı geliştirmek için kurdukları şirketin ardından oluşturdukları projedir. Yani Libreswan burada tartışacağımız şey.

En belirgin farklar:

Dağıtım desteği:

  • StrongSwan, Ubuntu'da 14.04'ten beri önerilen varsayılan değerdir .
  • EPEL'de StrongSwan bulunmasına rağmen, RHEL 7 Libreswan'ı gönderiyor.

IPSec araçları, BSD'den Linux'a kadar olan KAME IPSec kullanıcısı limanıydı. Artık korunmuyor gibi görünüyor.


5
Xelerance tarafından dava edildi mi? Ahh avukat olmak öder. İşte "Openswan: VPN'lerin Kurulması ve Entegre Edilmesi" (PacktPub): "... 'den bir alıntı. OpenSwan, Linux için ücretsiz bir IPsec uygulamasının geliştirilmesi için yeni kurulan bir şirket olan Xelerance tarafından piyasaya sürüldü. FreeS / WAN ideallerini yaşatmaya devam ederken, ticari dünyaya daha fazla devam ediyor .. Bu yeni kod-çatal, aynı zamanda FreeS / WAN Projesi'ni felsefelerine daha da güçlü bir şekilde bağlı kalmak için yayınladı ... Nisan 2003'te, FreeS / WAN'ın sonu Proje açıklandı ... "
ILMostro_7

5
Oh evet. Ve bu tür davaların tipik olduğu gibi, şirket aynı zamanda üzerinde mücadele ettikleri projeyi öldürürken, ticari markayı aldı. Openswan o zamandan beri sadece arada bir güvenlik yaması oldu.
Michael Hampton
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.