Есть много девайсов разной дохлости (ARM, Geode etc), которые подключаются к другому чуть менее дохлому девайсу по OpenVPN со статическим ключом. По туннелям ходит OSPF.
Из-за дохлости скорость OpenVPN желает лучшего. Плюс у некоторых девайсов есть хардварные акселераторы шифрования, который в ядре юзаются автоматом, а из юзерспейса нужно ибаццо (cryptodev etc).
Посоветуйте аналог.
Требования:
- Выделенный интерфейс на каждый туннель (IPSEC VTI?) для OSPF
- В ядре
- Нормальная работа клиентов из-за NAT-а.
StrongSwan вроде что-то такое умеет (IPSEC-over-NAT-T + VTI?), у кого есть опыт?