ダウンロードリスト

プロジェクト概要

strongSwanは、Linux、Android、Maemo、FreeBSD及びMac OS Xオペレーティング・システムのための完全なIPsecの実装です。IKEv2又はIKEv1鍵交換プロトコルにより、他のほとんどのIPsecベースのVPN製品と相互運用することができます。strongSwanプロジェクトの焦点は、X.509公開鍵認証と標準的なPKCS#11インタフェースでスマートカード上の秘密鍵のセキュアなストレージ(オプション)を用いた強力な認証メカニズムです。モジュラ・プラグインの豊富な選択肢は、信頼性のあるネットワーク接続や高度な暗号化アルゴリズムのような付加機能を追加します。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2011-11-12 01:03
4.6.1

Ubuntu 11.10 活性化のため破棄オプション含まれて実際には、charon デーモンによって使用されるダイナミック ・ ライブラリへのリンク - 必要に応じて ld、libsimaka、libtls、または libtnccs のライブラリで提供される外部のシンボルに応じてプラグインの読み込みに失敗しました。修正プログラムとして直接、およびインストール中に再リンクのために必要なライブラリ、プラグインを含める、ハッシュ生成、コンパイル、インストール後の段階に移動することによって根本的に変更するプラグインの整合性チェックサム計算のアプローチをしていた。
タグ: Major bugfix
Because Ubuntu 11.10 activated the --as-needed ld option that discards included links to dynamic libraries that are not actually used by the charon daemon itself, the loading of plugins depending on external symbols provided by the libsimaka, libtls, or libtnccs libraries failed. As a fix, the plugins include the required libraries directly, and due to relinking during the installation, the approach of computing integrity checksums for plugins had to be changed radically by moving the hash generation from the compilation to the post-installation phase.

2011-11-07 21:56
4.6.0

Libstrongswan プラグイン システムは、詳細なプラグインの依存関係になりました。多くのプラグインは、それらの機能と要件をエクスポートするのには拡張されています。これにより、プラグインの順序を自動的に読み込みを解決するのには、プラグイン ローダー、pkcs11 プラグイン楕円曲線暗号化スマート カードを処理するために拡張されています。Tnc-ifmap プラグイン IKE_SAs に関するメタデータは SOAP インターフェイス経由で、信頼されたネットワーク接続マップ サーバーに提供することができます、TNC 場合マップ 2.0 クライアントを実装します。
タグ: major new features
The libstrongswan plugin system now supports detailed plugin dependencies. Many plugins have been extended to export their capabilities and requirements. This allows the plugin loader to resolve the plugin loading order automatically, The pkcs11 plugin has been extended to handle Elliptic Curve Cryptography smartcards. The tnc-ifmap plugin implements a TNC IF-MAP 2.0 client which can deliver metadata about IKE_SAs via a SOAP interface to a Trusted Network Connect MAP server.

2011-08-04 00:13
4.5.3

IKEv2のカロンデーモンは1つがPASSを定義し、例えば、IPsec接続を経由するからやIPsecの暗号化から、特定のプロトコルを除き、ローカルトラフィックを防止するため、シャントのポリシーをDROPすることができます。新しいIMC / IMVスキャナのペアは、RFC 5792、PA - TNCのプ​​ロトコルを実装しています。整合性の測定コレクタは、TNCクライアント上で開いているリスニングポートをスキャンするためのnetstatコマンド使用し、クライアントが設定可能なポートのポリシーに基づいてネットワークに是認されているかどうかを決定するTNCサーバにatttachedインテグリティ測定の検証、にポートのリストを送信します。
タグ: Minor feature enhancements
The IKEv2 charon daemon allows one to define PASS and DROP shunt policies that, for example, prevent local traffic from going through IPsec connections or except certain protocols from IPsec encryption. A new IMC/IMV Scanner pair implements the RFC 5792 PA-TNC protocol. The Integrity Measurement Collector uses netstat to scan for open listening ports on the TNC client and sends a port list to the Integrity Measurement Verifier atttached to the TNC Server, which decides whether the client is admitted to the network based on a configurable port policy.

2011-05-25 18:58
4.5.2

IKEv2デーモンは、Linux 2.6.39カーネルと一緒に拡張シーケンス番号(ESN)をの交渉をサポートしています。ホワイトリストは、X.509証明書の資格情報を持つユーザーのホワイトリストを可能にプラグインです。 EAP - SIMは-のpcscには、PCSC - LiteベースのSIMカードのバックエンドを実装するプラグインです。
タグ: Minor feature enhancements
The IKEv2 daemon supports negotiation of Extended Sequence Numbers (ESN) in conjunction with the Linux 2.6.39 kernel. The whitelist plugin allows whitelisting of users with X.509 certificate credentials. The eap-sim-pcsc plugin implements a pcsc-lite based SIM card backend.

2011-02-14 16:02
4.5.1

RFCは5793姿勢は、ブローカーは、議定書は、信頼できるネットワークとの接続(のPB - TNC)の互換性が実装されています。 IKEおよびESP提案だけでなく、CRL配布ポイントは、SQLデータベースに格納することができます。接続が開始することができますかstart_actionデータベースフィールドを介して自動的にルーティングされます。 IKEv2のデーモンがINITIAL_CONTACT通知をサポートしています。
タグ: major new features
The RFC 5793 Posture Broker Protocol compatible with Trusted Network Connect (PB-TNC) was implemented. IKE and ESP proposals as well as CRL distribution points can be stored in an SQL database. Connections can be started or routed automatically via the start_action database field. The IKEv2 daemon supports the INITIAL_CONTACT notification.

プロジェクトリソース