Projecto strongSwan: solução VPN baseada em IPsec para Windows, Linux, Android, Mac



Atualizado em September 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


StrongSwan(Alaska)
é um cliente VPN baseado em IPsec de código aberto gratuito que está disponível para a maioria dos sistemas operacionais lá fora. Ele implementa ambos os protocolos de troca de chaves IKEv1 e IKEv2 para trocar chaves de certificação criptográficas entre hosts e clientes. Há uma série de termos técnicos para entender aqui, começando com IPsec e depois passando para IKE.

Tabela de Conteúdos

strongSwan VPN



Atualizado: setembro 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



Compreender e trabalhar com o projecto strongSwan não é uma brincadeira de criança, mas requer um conhecimento profundo e uma boa compreensão dos Protocolos de Internet e outras características de segurança relacionadas com ele.

Aqui está a lista de recursos provenientes do site oficial strongSwan, a lista pode incluir alguns termos difíceis, mas a curiosidade sempre foi o maior professor. Então vá até o Google ou Bing, procure e saiba mais sobre eles:

  • Funciona com kernels Linux 2.6, 3.x e 4.x, Android, FreeBSD, OS X e Windows
  • Implementa os protocolos de troca de chaves IKEv1 e IKEv2 (RFC 7296)
  • Suporte totalmente testado para túnel IPv6 IPsec e conexões de transporte
  • Endereço IP dinâmico e atualização de interface com IKEv2 MOBIKE (RFC 4555)
  • Inserção e exclusão automática de regras de firewall baseadas em políticas IPsec
  • NAT-Traversal via encapsulamento UDP e porto flutuante (RFC 3947)
  • Suporte à fragmentação de mensagens IKEv2 (RFC 7383) para evitar problemas com a fragmentação IP
  • Dead Peer Detection (DPD, RFC 3706) cuida dos túneis pendurados
  • IPs virtuais estáticos e IKEv1 ModeConfig pull and push modes
  • Funcionalidade de servidor e cliente XAUTH em cima da autenticação IKEv1 Main Mode
  • Conjunto de endereços IP virtual gerenciado pelo daemon IKE ou banco de dados SQL
  • Autenticação segura de usuário IKEv2 EAP (EAP-SIM, EAP-AKA, EAP-TLS, EAP-MSCHAPv2, etc.)
  • Transmissão opcional de mensagens EAP para servidor AAA via plugin EAP-RADIUS
  • Suporte a IKEv2 Multiple Authentication Exchanges (RFC 4739)
  • Autenticação baseada em certificados X.509 ou chaves pré-partilhadas
  • Uso de algoritmos de assinatura forte com Signature Authentication no IKEv2 (RFC 7427)
  • Recuperação e cache local de Listas de Revogação de Certificados via HTTP ou LDAP
  • Suporte total ao Protocolo Online de Status de Certificado (OCSP, RFC 2560).
  • Gestão de CA (OCSP e CRL URIs, servidor LDAP padrão)
  • Políticas IPsec poderosas baseadas em wildcards ou CAs intermediárias
  • Armazenamento de chaves privadas RSA e certificados em um smartcard (PKCS #11 interface)
  • Plugins modulares para algoritmos criptográficos e interfaces de banco de dados relacionais
  • Suporte a grupos DH de curva elíptica e certificados ECDSA (Suite B, RFC 4869)
  • Testes de integridade e criptografia internos opcionais para plugins e bibliotecas
  • Integração suave do desktop Linux através do applet strongSwan NetworkManager
  • Conexão de Rede Confiável compatível com PB-TNC (RFC 5793) e PA-TNC (RFC 5792)

strongSwan é totalmente funcional em sistemas operacionais baseados em Linux e pacotes de distribuição também estão disponíveis, mas para Windows, nenhum pacote de distribuição ainda está disponível e você precisa construir o código usando a cadeia de ferramentas MinGW. Todos os recursos não estão disponíveis no Windows e há muitas limitações associadas ao projeto. Para executar o strongSwan corretamente você precisa desabilitar o serviço IKE nativo no Windows e algumas outras coisas.

Instalação e configuração no Windows é uma tarefa tediosa por enquanto, mas é esperado que o projeto venha com pacotes binários instaláveis em breve para tornar a instalação e configuração uma tarefa mais fácil. Você pode ler mais sobre o strongSwan para Windows OS
aqui
…Arkansas.

O projeto strongSwan está sendo mantido por Andreas Steffen, que é professor de Segurança em Comunicações na Universidade de Ciências Aplicadas em Rapperswil, Suíça. Além disso, o projeto está sendo patrocinado por grandes empresas de segurança de TI e Secunet, Sophos, sendo a Revosec uma delas.

strongSwan é uma implementação bem escrita do IPsec. É completamente open source e está disponível gratuitamente. Você pode baixá-lo, construí-lo você mesmo e então criar sua própria rede virtual. Embora requeira algum conhecimento técnico para entender o funcionamento e o código também. Mas você pode conferir a documentação do projeto para saber mais sobre ele e ler as instruções de instalação e outros detalhes.


Vá aqui se você está procurando por algum software VPN gratuito para o seu PC Windows.



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment