LINUX.ORG.RU
ФорумAdmin

На чём делать сервер IPSec?

 


0

1

Шалом, таки. Подкинули тут нежданчик в виде «срочна-срочна надо собирать данные мониторинга с объектов. Придумай чего-нибудь!». Объектов с десяток, на объектах в качестве маршрутизатора/роутера/etc. стоят сильно не новые Zuxel ZyWALL USG-50. Данные собирает программа установленная на виндовом сервере 2016. Ни у сервера, ни у зухелей белых IP нету и не будет от слова совсем. Есть VPS с седьмой центосью, через которую все эти железки могут коннектиться. Т.к. зухели умеют только в IPSec, его и надо настраивать на Centos. Отсюда вопрос - а на чём лучше делать IPSec под Centos?

Ответ на: комментарий от Anoxemian

Двояко. У strongswan лучше мануалы, но кумарные логи. У racoon мало доков, но отличные логи для отладки. Но для запроса ТС racoon вполне подойдет... или нет... разницы особой не будет.
ЗЫ В свое время намучился с soho, racoon лучший вариант для отладки.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от whoisyou

Вроде же сейчас модно вместо него libreswan использовать?

Шашечки или ехать?

anc ★★★★★
()
Ответ на: комментарий от i586

Решения RedHat всегда в пользу подконтрольных решений, независимо от качества. ipsec-tools/racoon это проверенный надежный и мультиплатформенный проект, который не создает проблем.

slapin ★★★★★
()
Ответ на: комментарий от slapin

strongswan/libreswan — развивающиеся и поддерживаемые проекты, ipsec-tools/racoon — давно заброшенные, не поддерживают IKEv2.

http://ipsec-tools.sourceforge.net/

Important Note
The development of ipsec-tools has been ABANDONED.

ipsec-tools has security issues, and you should not use it. Please switch to a secure alternative!
ValdikSS ★★★★★
()
Последнее исправление: ValdikSS (всего исправлений: 1)
Ответ на: комментарий от zgen

racoon - протухшее, никем не поддерживаемое и глючное (на других платформах) говно.

Вы это огрызку расскажите.

anc ★★★★★
()
Ответ на: комментарий от trader1601
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.