strongSwan是一個完整的2.4和2.6的Linux核心下的IPsec和IKEv1 的實現。
簡介,版本發布,
簡介
它也完全支持新的IKEv2協定的Linux 2.6核心。結合IKEv1和IKEv2模式與大多數其他基於IPSec的VPN產品。重點項目是strongSwan強認證機制,使用X.509公 開密鑰證書和可選的安全儲存私鑰對智慧卡通過一個標準化的PKCS # 11接口。一個特點是使用的X.509屬性證書實現了先進的訪問控制方案的基礎上組的成員。
版本發布
2010年02月13日,strongSwan 4.3.6 發布,Changelog:
從Linux 2 6 33核心,SHA-256/384/512 HMAC ESP數據完整性算法現在由strongSwan配置與正確的截斷長度。年長的核心需要沙2補丁。這個IKEv2卡戎守護進程已經被移植到Android平台。DNS和NBNS伺服器信息存儲在一個SQL資料庫可以分布到VPN客戶端通過IKEv1模式配置或IKEv2配置負載。
2011年02月14日,strongSwan 4.5.1 發布,變化:
1。RFC 5793的姿勢代理協定兼容可信網路連線(pb tnc)實施。
2。艾克和ESP提案以及CRL分布分可以存儲在一個SQL資料庫。
3。連線可以自動啟動或路由通過啟動資料庫欄位。
4。這個IKEv2守護進程支持初始接觸通知。