strongSwan 4.5.3发布 IPsec和IKEv1的实施

strongSwan 4.5.3更新日志:

- Our private libraries (e.g. libstrongswan) are not installed directly in
&">nbsp; prefix/lib anymore.  Instead a subdirectory is used (prefix/lib/ipsec/ by
  default).  The plugins directory is also moved from libexec/ipsec/ to that
  directory.

- The dynamic IMC/IMV libraries were moved from the plugins directory to
  a new imcvs directory in the prefix/lib/ipsec/ subdirectory.

- Job priorities were introduced to prevent thread starvation caused by too
  many threads handling blocking operations (such as CRL fetching).  Refer to
  strongswan.conf(5) for details.

- Two new strongswan.conf options allow to fine-tune performance on IKEv2
  gateways by dropping IKE_SA_INIT requests on high load.

- IKEv2 charon daemon supports start PASS and DROP shunt policies
  preventing traffic to go through IPsec connections. Installation of the
  shunt policies either via the XFRM netfilter or PFKEYv2 IPsec kernel
  interfaces.

- The history of policies installed in the kernel is now tracked so that e.g.
  trap policies are correctly updated when reauthenticated SAs are terminated.

- IMC/IMV Scanner pair implementing the RFC 5792 PA-TNC (IF-M) protocol.
  Using "netstat -l" the IMC scans open listening ports on the TNC client
  and sends a port list to the IMV which based on a port policy decides if
  the client is admitted to the network.
  (--enable-imc-scanner/--enable-imv-scanner).

- IMC/IMV Test pair implementing the RFC 5792 PA-TNC (IF-M) protocol.
  (--enable-imc-test/--enable-imv-test).

- The IKEv2 close action does not use the same value as the ipsec.conf dpdaction
  setting, but the value defined by its own closeaction keyword. The action
  is triggered if the remote peer closes a CHILD_SA unexpectedly.

strongSwan是一个完整的2.4和2.6的Linux内核下的IPsec和IKEv1的实施。它也完全支持新的IKEv2协议的Linux 2.6内核。它互均IKEv1和IKEv2模式与大多数其他基于IPSec的VPN产品。的重点项目是strongSwan强认证机制,使用X.509公 开密钥证书和可选的安全储存私钥对智能卡通过一个标准化的PKCS # 11接口。一个特点是使用的X.509属性证书实现了先进的访问控制方案的基础上组的成员。

下载地址:

strongswan-4.5.3.tar.bz2 2011/08/03, size 3'299'522 bytes, pgp-signature,

md5: ee7c50a90c91307b111e
8085f2479890 strongswan-4.5.3.tar.gz 2011/08/03, size 4'721'848 bytes, pgp-signature,

md5: 8336265ac715167604837005eb2ee969

时间: 2024-11-02 06:58:35

strongSwan 4.5.3发布 IPsec和IKEv1的实施的相关文章

strongSwan 4.6.3发布 基于IPsec的VPN解决方案

strongSwan 是一个完整的IPsec实现,用于Linux.Android.Maemo.FreeBSD 和 Mac OS X系统.它通过IKEv2或IKEv1的密钥交换协议支持大多数基于IPSec的VPN产品的交互操作.其重点是强认证机制,使用智能卡通过一个标准化的PKCS#11接口来使用X.509公钥证书和可选的安全存储私钥. strongSwan 4.6.3该版本添加一个扩展的EAP-RADIUS接口允许一个强制执行会话超时使用RFC4478反复验证,并呼吁RADIUS的动态授权扩展(

合肥发布推进分布式光伏应用实施方案

据安徽商报消息让更多的建筑屋顶能发电,合肥市9月11日发布推进分布式光伏应用实施方案,将开展公共机构建筑光伏应用试点示范和实施光伏"进园入企"行动计划,建设一批公共机构建筑示范项目和光伏建筑一体化项目,打造一批光伏应用示范工业园区. 首批试点将选党政办公楼和学校 首先将对全市范围内符合条件的屋顶资源进行排查,包括总体可利用面积在1000平方米以上(单体可利用面积500平方米以上)的党政机关办公楼.学校.医院.公共交通枢纽.公交停保场.会展中心.文体场馆.公园景点等公共机构建筑,省级以上

13部门联合发布虚假违法广告专项整治实施意见

摘要: 上网时经常在网页上冒出的广告.网上购物时看到的商品广告等都将被重点监控.昨天,国家工商总局.中宣部等13部门联合发布虚假违法广告专项整治实施意见,今年把大型门户网站 上网时经常在网页上冒出的广告.网上购物时看到的商品广告等都将被重点监控.昨天,国家工商总局.中宣部等13部门联合发布虚假违法广告专项整治实施意见,今年把大型门户网站.视频类网站.网络交易平台.搜索类网站.医药类网站发布的广告也纳入到重点监管监控,拟对互联网广告制定专门的管理规定. 按照今年的实施意见,关系健康安全和违法问题易

国家标准SVAC2.0版本发布 2017年6月实施

近日,国家质检总局.国家标准委联合发布关于批准发布<坐便器水效限定值及水效等级>等32项国家标准的公告,国家质量监督检验检疫总局.国家标准化管理委员会批准<坐便器水效限定值及水效等级>.<公共安全视频监控数字视音频编解码技术要求>等32项国家标准,并予以公布(见附件). 其中涉及公共安全领域视频监控编解码的<公共安全视频监控数字视音频编解码技术要求>,该国标标号为GB/T25724-2017,代替国标号GB/T25724-2010,将于2017年06月01日

44.4. strongswan - IPSec utilities for strongSwan

Windows 10 + IKEv2 VPN http://www.strongswan.org/ User -> Windows 10 Desktop -> Inside Greatwall -> VPN Server(Hongkong/Other) -> Outside Greatwall 首先在海外部署一台服务器,将服务器配置成为VPN服务器,然后桌面用户通过该服务器,你懂的...... 由于pptp,l2tp,openvpn 先后被墙,所以我选择了IKEv2. 44.4.1

x86多路处理器英特尔至强E7 v2即将发布

[天极网服务器频道2月14日消息]我们从有关渠道获悉,代表着x86多路处理器目前最高的水平的英特尔至强E7 v2即将发布.根据英特尔芯片制程技术和微架构上交替更新的Tick-Tock规律,此次新的至强E7 v2处理器也是多路服务器处理器的一次重大产品更新.Xeon&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;E7 v2应该会继续划分为E7-8800 v2.E7-4800 v2.E7-2800 v2等三个子系列,分

上海发布智慧城市建设计划

10日,上海市政府召开新闻发布会公布了上海智慧城市建设2014-2016年行动计划,并首次发布未来三年上海将实施的"活力上海(LIVED)五大应用行动",全面建设以人为本.世界一流的智慧城市. 据上海市经济和信息化委员会主任李耀新介绍,上海未来三年智慧城市建设,将聚焦民生改善.产业创新.政务透明等深层次领域,五大应用行动具体为: --城市宜居(Livable),营造普惠化的智慧生活.上海将以建设成果全民共享为原则,构建"政府.企业.社会组织"三位一体的公共服务体系.

实例讲解搭建Linux系统的VPS的步骤

  虚拟专用服务器(英语:Virtual private server,缩写为 VPS),是指通过虚拟化技术在独立服务器中运行的专用服务器.每个使用VPS技术的虚拟独立服务器拥有各自独立的公网IP地址.操作系统.硬盘空间.内存空间.CPU资源等,还可以进行安装程序.重启服务器等操作,与运行一台独立服务器完全相同. VPS服务器是一项服务器虚拟化和自动化技术,它采用的是操作系统虚拟化技术.操作系统虚拟化的概念是基于共用操作系统内核,这样虚拟服务器就无需额外的虚拟化内核的过程,因而虚拟过程资源损耗就

《CCNP安全VPN 642-648认证考试指南(第2版)》——1.3节支持VPN的协议

1.3 支持VPN的协议 CCNP安全VPN 642-648认证考试指南(第2版) 正如本小节的标题所点明的,下面将介绍不同的协议,这些协议可以独立工作,也可以一起工作,它们为远程用户和远程站点访问公司的内部资源提供了一个安全的隧道和数据传输的方法.不过,这种访问方法是以一种无需危害内部安全策略的方式实现的.当你学习本书的其余的章节和配置示例时,请注意每种协议的角色和它们是如何工作的,从而提供了VPN连接的整体方法. 1.3.1 对称和非对称密钥算法 下面的小节将讨论IPSec.SSL/TLS和