Strongswan vs Openswan


28

OpenSwan和StrongSwan有什么区别?我发现的只是过时的FreeSwan与测试版本的OpenSwan之间的比较 -即OpenSwan的当前稳定版本为2.6(相比之下为3.0),StrongSwan的当前稳定版本为4.4(相比之下为4.1.7),这似乎非常不公平(没有比较Windows 98与Ubuntu 10.10或Mac OS X 10.7与Slackware 8.0的观点)。

阅读一些网站后,StrongSwan似乎维护得更好,而OpenSwan似乎更受欢迎。


@Sven我的编辑旨在删除不相关和过时的内容(该链接已被断开),并将问题扩展到第三个产品(以下答案中提到的ipsec-tools),但最后问题仍然保持不变并且仍然是关于三个IPSec堆栈之间的差异。您能否再次查看修改?谢谢。

@AndréDaniel:不,因为我真的不能。我还认为您的修改范围太广了,因为它超出了修复链接的范围,并且追溯地扩大了问题的范围。此外,我认为这个问题是题外话通过今天的标准。
Sven

Answers:


15

注意:请参阅另一个答案,这个答案在2011年是正确的,但是当时情况已发生变化,这不再是OP的问题的正确答案。


FreeS / WAN项目关闭后,OpenSwan和StrongSwan都是继续开发的分支。但是,从那时起,大多数Linux发行版都向IPsec-Tools转移。

您可以在Linux上的IPsec上使用其中一种,但是除非有特殊需要,或者尝试与旧版FreeS / WAN设置保持配置兼容性,否则最好使用IPsec-Tools和Racoon(ISAKMP daemon IPsec工具)用于任何新的Linux IPSec设置。


6
红帽6已经搬到远离从IPSec的工具和用途的openswan现在。我仍然同意这个答案。
joechip 2011年

6
像Ubuntu的外观是由IPsec的工具搬到StrongSwan在14.04:wiki.ubuntu.com/TrustyTahr/ReleaseNotes#strongSwan
AB

4
从RHEL7开始,看起来像默认的IPSec系统是Libreswan,它是OpenSwan的分支。
Christopher Cashell14年

2
@ChristopherCashell,您也应该更新原始答案:)
ismail

2
@ChristopherCashell在2011年的回答很好,但是现在在2016年,Canonical和RedHat提出了其他使用ipsec的VPN替代方案,例如LibreSwan,OpenSwan和StrongSwan。
Yonsy Solis'7

53

Libreswan是Openswan开发人员在最初创建Openswan的公司起诉其商标后向其提出的项目。因此,在这里我们将讨论Libreswan。

最明显的区别是:

发行支持:

  • 从14.04开始, StrongSwan是Ubuntu中推荐的默认设置。
  • 尽管StrongPwan在EPEL中可用,但RHEL 7仍在Libreswan发行。

IPSec工具是KAME IPSec用户域从BSD到Linux的端口。它似乎不再维护。


5
他们被Xelerance起诉了吗?啊,当律师很值得。这是“ Openswan:构建和集成VPN”(PacktPub)的摘录:“ ... Openswan由Xelerance发布,Xelerance是一家新成立的公司,用于持续开发Linux的免费IPsec实施。Openswan的主要任务是满足这个新的代码分支还发布了FreeS / WAN项目,以更加坚定地遵循其理念... 2003年4月,FreeS / WAN的终结项目宣布...”
ILMostro_7

5
哦是的 像这类诉讼一样,该公司获得了商标,同时终止了他们正在争夺的项目。从那时起,Openswan仅获得了偶尔的安全补丁。
迈克尔·汉普顿
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.