From ca38134d074283d2873e46c545e51f295c1bbdff Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Sun, 14 Oct 2018 00:43:13 +0300 Subject: [PATCH] =?utf8?q?=D0=9F=D0=B5=D1=80=D0=B5=D1=88=D1=91=D0=BB=20?= =?utf8?q?=D0=BD=D0=B0=20strongSwan?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit Всё время я использовал ipsec-tool и их racoon для IKE протокола. Лично меня очень напрягает его конфигурация, но а главное это то, что он не может согласовать быстрые протоколы типа AES-GCM. В локальной домашней сети это создаёт существенную нагрузку на CPU. Смотрел на strongSwan не раз, но всё откладывал -- мол тоже кажется сложным. Сегодня решился добить эту тему и был не прав -- он очень прост в настройке, в отличии от racoon. Я бы даже сказал что настройка тривиальна. И работает отлично! Поддерживается даже согласование ключей по X25519, вместо каких-нибудь RSA или ECDSA. Но недостаток нашёл: он, в отличии от racoon, не умеет слушать на link-local адресах, судя по документации. -- 2.48.1