mạnh mẽ vs openswan


28

Sự khác biệt giữa OpenSwan và StrongSwan là gì? Tất cả những gì tôi tìm thấy là sự so sánh giữa phiên bản FreeSwan lỗi thời và phiên bản thử nghiệm của OpenSwan - tức là độ ổn định hiện tại của OpenSwan là 2.6 (so với 3.0) và độ ổn định hiện tại của StrongSwan là 4.4 (so với 4.1.7) có vẻ không công bằng (không có điểm so sánh Windows 98 với Ubuntu 10.10 hoặc Mac OS X 10.7 với Slackware 8.0).

Sau khi đọc một số trang web, StrongSwan dường như được duy trì tốt hơn trong khi OpenSwan dường như phổ biến hơn.


@Sven chỉnh sửa của tôi có nghĩa là loại bỏ những thứ không liên quan và lỗi thời (liên kết bị phá vỡ theo cách này) và để mở rộng câu hỏi sang sản phẩm thứ ba (ipsec-tools được đề cập trong câu trả lời bên dưới), nhưng cuối cùng câu hỏi vẫn giữ nguyên và vẫn là về sự khác biệt giữa ba ngăn xếp IPSec. Bạn có thể vui lòng xem lại chỉnh sửa một lần nữa? Cảm ơn.

@ AndréDaniel: Không, vì tôi thực sự không thể. Tôi cũng nghĩ rằng chỉnh sửa của bạn đã đi quá xa, vì nó đã đi xa hơn việc sửa chữa các liên kết và hồi tố mở rộng phạm vi của câu hỏi. Bên cạnh đó, tôi nghĩ rằng câu hỏi này không có chủ đề theo tiêu chuẩn ngày nay.
Sven

Câu trả lời:


15

LƯU Ý: Xem câu trả lời khác , câu trả lời này đã đúng vào năm 2011, nhưng phong cảnh đã thay đổi trong thời gian đó và đây không còn là câu trả lời chính xác cho câu hỏi của OP.


Cả OpenSwan và StrongSwan đều là những nhánh để tiếp tục phát triển sau khi dự án FreeS / WAN đóng cửa. Tuy nhiên, hầu hết các bản phân phối Linux đã chuyển sang IPsec-Tools hơn kể từ đó.

Bạn có thể sử dụng một cho IPsec trên Linux, nhưng trừ khi bạn có nhu cầu cụ thể đối với chúng hoặc bạn đang cố gắng duy trì khả năng tương thích cấu hình với các thiết lập FreeS / WAN cũ hơn, bạn có thể sử dụng IPsec-Tools và Racoon (ISAKMP daemon từ IPsec-Tools) cho mọi Thiết lập IPSec Linux mới.


6
Red Hat 6 đã rời khỏi IPSec-Tools và sử dụng OpenSwan ngay bây giờ. Tôi vẫn đồng ý với câu trả lời này, mặc dù.
joechip

6
Có vẻ như Ubuntu đang chuyển từ IPsec-Tools sang StrongSwan vào ngày 14.04: wiki.ubfox.com/TrustyTahr/ReleaseNotes#strongSwan
AB

4
Kể từ RHEL7, có vẻ như hệ thống IPSec mặc định là Libreswan, một nhánh của OpenSwan.
Christopher Cashell

2
@ChristopherCashell bạn cũng nên cập nhật câu trả lời ban đầu của mình :)
ismail

2
@ChristopherCashell câu trả lời là tốt trong năm 2011, nhưng bây giờ vào năm 2016, Canonical và RedHat trình bày các lựa chọn thay thế khác cho VPN với ipsec, như LibreSwan, OpenSwan và StrongSwan.
Yonsy Solis

53

Libreswan là dự án mà các nhà phát triển Openswan tạo ra sau khi công ty mà họ thành lập ban đầu để phát triển Openswan đã kiện họ về nhãn hiệu này. Vì vậy, Libreswan là những gì chúng ta sẽ thảo luận ở đây.

Sự khác biệt rõ ràng nhất là:

Hỗ trợ phân phối:

  • StrongSwan là mặc định được đề xuất trong Ubuntu kể từ 14.04 .
  • RHEL 7 tàu Libreswan, mặc dù StrongSwan có sẵn trong EPEL.

IPSec-tools là một cổng của vùng người dùng KAME IPSec từ BSD sang Linux. Nó dường như không còn được duy trì.


5
Họ đã bị kiện bởi Xelerance? Ahh nó trả tiền để trở thành một luật sư. Đây là một lợi ích từ "Openswan: Xây dựng và tích hợp VPN" (PacktPub): "... Openswan được phát hành bởi Xelerance, một công ty mới thành lập để tiếp tục phát triển triển khai IPsec miễn phí cho Linux. Nhiệm vụ chính của Openswan là phục vụ hơn nữa đối với thế giới thương mại, trong khi vẫn giữ cho các lý tưởng FreeS / WAN tồn tại. Cái ngã ba mã mới này cũng phát hành Dự án FreeS / WAN để gắn bó hơn nữa với các triết lý của nó ... Vào tháng 4 năm 2003, sự kết thúc của FreeS / WAN Dự án đã được công bố ... "
ILMostro_7

5
Ồ vâng. Và như là điển hình của các vụ kiện như vậy, công ty đã có được thương hiệu, đồng thời giết chết dự án mà họ đang đấu tranh. Openswan chỉ có bản vá bảo mật không thường xuyên kể từ đó.
Michael Hampton
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.