Мне кажется, что StrongSwan и LibreSwan в настоящее время являются двумя основными жизнеспособными продуктами. strongswan против openswan имеет один хороший исчерпывающий комментарий с некоторыми сравнениями между StrongSwan и LibreSwan. StrongSwan, кажется, выиграл спор в этой ссылке.
Но, честно говоря, я видел Пола Воутерса, который представляет проект LibreSwan в RedHat, который выступал сегодня на сессии по безопасности LinuxCon в Торонто. Он выдвинул веские аргументы в пользу оппортунистического шифрования и продолжил исходный проект по линии «шифрования интернета». Сайт Павла https://nohats.ca/ .
Но есть два совпадения, потому что «ip xfrm» является основой для инструментов ядра ike / ipsec. Так что если вам нужны дополнительные сертификаты, то вам нужны libreswan или strongswan. Но некоторые вещи шифрования могут быть выполнены без присутствия.
С https://lists.strongswan.org/pipermail/dev/2015-April/001321.html :
Libreswan - это форк Openswan, поиск «strongSwan против OpenSwan» должен дать вам широкий спектр впечатлений и значений.
И strongSwan, и Libreswan берут свое начало в проекте FreeS / WAN. Open / Libreswan по-прежнему намного ближе к своему происхождению, где strongSwan в наши дни - это, по сути, полное переопределение.
Текущая архитектура strongSwan изначально была разработана для IKEv2 почти 10 лет назад, но с версии 5.x также используется для IKEv1. Он поставляется с расширяемым, хорошо масштабируемым многопоточным дизайном и ориентирован на IKEv2 и строгую аутентификацию.