strongswan बनाम सलामी बल्लेबाज


28

OpenSwan और StrongSwan के बीच क्या अंतर हैं? मैंने पाया कि ओपनस्वान के पुराने फ्रीस्वान और परीक्षण संस्करण के बीच यह तुलना है - यानी ओपनस्वान का वर्तमान स्थिर 2.6 (तुलना में 3.0) है और स्ट्रांगस्वान के लिए वर्तमान स्थिर 4.4 (तुलना में 4.1.7) है जो सकल रूप से अनुचित लगता है (कोई भी नहीं है) विंडोज 98 की तुलना उबंटू 10.10 या मैक ओएस एक्स 10.7 स्लैकवेयर 8.0 के साथ करें)।

कुछ वेबसाइटों को पढ़ने के बाद, स्ट्रांगस्वान को बेहतर बनाए रखा जाता है जबकि ओपनस्वान अधिक लोकप्रिय लगता है।


@ मेरे संपादन का मतलब अप्रासंगिक और पुरानी सामग्री को हटाना था (लिंक रास्ते से टूट गया है) और प्रश्न को तीसरे उत्पाद तक विस्तृत करने के लिए (नीचे दिए गए उत्तर में उल्लिखित ipsec- उपकरण), लेकिन अंत में प्रश्न वही रहता है और अभी भी तीन IPSec स्टैक के बीच अंतर के बारे में है। क्या आप कृपया पुन: संपादन की समीक्षा कर सकते हैं? धन्यवाद।

@ AndréDaniel: नहीं, क्योंकि मैं वास्तव में नहीं कर सकता। मुझे यह भी लगता है कि आपका संपादन बहुत दूर हो गया, क्योंकि यह लिंक को ठीक करने से परे चला गया और इस प्रश्न के दायरे को पीछे छोड़ दिया। इसके अलावा, मुझे लगता है कि यह प्रश्न आज के मानक द्वारा ऑफ-टॉपिक है।
स्वेन

जवाबों:


15

नोट: अन्य उत्तर देखें , यह 2011 में सही था, लेकिन उस समय परिदृश्य बदल गया है और यह ओपी के सवाल का सही जवाब नहीं है।


OpenSwan और स्ट्रांगस्वान दोनों FreeS / WAN प्रोजेक्ट बंद होने के बाद निरंतर विकास के लिए कांटे हैं। हालाँकि, तब से अधिकांश लिनक्स वितरण IPsec-Tools की ओर अधिक बढ़ गए हैं ।

आप लिनक्स पर IPsec के लिए या तो एक का उपयोग कर सकते हैं, लेकिन जब तक आपको उनके लिए कोई विशिष्ट आवश्यकता नहीं होती है, या आप पुराने FreeS / WAN सेटअप के साथ कॉन्फ़िगरेशन संगतता बनाए रखने की कोशिश कर रहे हैं, आप शायद IPsec-Tools और Racoon (ISMPMP डेमॉन) का उपयोग करके बेहतर हैं IPsec- उपकरण) किसी भी नए लिनक्स IPSec सेटअप के लिए।


6
Red Hat 6 IPSec-Tools से दूर चला गया है और अब OpenSwan का उपयोग करता है। मैं अभी भी इस जवाब से सहमत हूं, हालांकि।
joechip

6
ऐसा लगता है कि उबंटू 14.04 में IPsec-Tools से StrongSwan तक जा रहा है: wiki.ubuntu.com/TrustyTahr/ReleaseNotes#strongSwan
AB

4
आरएचईएल 7 के रूप में, यह ऐसा दिखता है कि डिफॉल्ट आईपीएससीई प्रणाली, लिब्रेसवान है, जो ओपनस्वान का एक कांटा है।
क्रिस्टोफर काशेल

2
@ChristopherCashell को आपको अपना मूल उत्तर भी अपडेट करना चाहिए :)
ismail

2
@ChristopherCashell का जवाब 2011 में अच्छा था, लेकिन अब 2016 में, Canonical और RedHat ने लिप्सेस्वान, ओपनस्वान और स्ट्रांगस्वान जैसे ipsec के साथ वीपीएन के लिए अन्य विकल्प पेश किए।
योनसी सोलिस

53

लाइबरेस्वान प्रोजेक्ट ओपेंस्वान डेवलपर्स के बाद बनाई गई कंपनी है जिसे उन्होंने मूल रूप से ओपेंस्वान को विकसित करने के लिए स्थापित किया था। इसलिए लाइब्रेस्वान हम यहां चर्चा करेंगे।

सबसे स्पष्ट अंतर हैं:

  • StrongSwan और अधिक व्यापक और तुलना में विकसित प्रलेखन है Libreswan
  • स्ट्रांगस्वान के पास ईएपी प्रमाणीकरण विधियों के लिए समर्थन है, जो विषम वातावरण (जैसे सक्रिय निर्देशिका को प्रमाणित करना) में एकीकृत करना आसान बनाता है। ये कम अच्छी तरह से विकसित या यहां तक ​​कि लाइब्रेस्वान से गायब हैं।
  • स्ट्रांगस्वान को क्लस्टर किया जा सकता है और संतुलित लोड किया जा सकता है । Libreswan को ऐसा करने के लिए कोई समर्थन नहीं लगता है।
  • Libreswan StrongSwan की तुलना में अधिक हार्डवेयर क्रिप्टो त्वरक का समर्थन करता है , लेकिन ऐसा करने के लिए कर्नेल पैच की आवश्यकता होती है।

दूर का समर्थन:

  • स्ट्रांगस्वान 14.04 के बाद से उबंटू में अनुशंसित डिफ़ॉल्ट है ।
  • आरएचईएल 7 जहाज लाइब्रसवान, हालांकि ईपीईएल में स्ट्रांगस्वान उपलब्ध है।

IPSec- उपकरण बीएसडी से लिनक्स के लिए KAME IPSec उपयोगकर्ताभूमि का एक बंदरगाह था। ऐसा प्रतीत होता है कि अब इसका रखरखाव नहीं किया जाएगा।


5
उन्होंने ज़ेलरेंस पर मुकदमा कर दिया? आह यह एक वकील होने का भुगतान करता है। यहाँ "Openswan: बिल्डिंग एंड इंटीग्रेटिंग वीपीएन" (PacktPub): "... Openswan को Xelerance द्वारा जारी किया गया था। लिनक्स के लिए एक निशुल्क IPsec कार्यान्वयन के निरंतर विकास के लिए एक नई स्थापित कंपनी थी। Openswan का मुख्य मिशन पूरा करना था। वाणिज्यिक दुनिया के लिए और अधिक, जबकि अभी भी FreeS / WAN आदर्शों को जीवित रखते हुए। इस नए कोड-कांटे ने FreeS / WAN प्रोजेक्ट को अपने दर्शनों को और भी मजबूती से चिपकाने के लिए जारी किया ... अप्रैल 2003 में, FreeS / WAN का अंत प्रोजेक्ट की घोषणा की गई ... "
ILMostro_7

5
अरे हाँ। और जैसा कि ऐसे मुकदमों में विशिष्ट है, कंपनी को ट्रेडमार्क मिला, जबकि एक साथ परियोजना को मारते हुए वे लड़ रहे थे। ओपेंसवान के पास तब से केवल सामयिक सुरक्षा पैच है।
माइकल हैम्पटन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.