Arrêt du projet FreeS/WAN

Posté par  . Modéré par Mouns.
Étiquettes : aucune
0
10
mar.
2004
Sécurité
Depuis le 1er mars 2004, le projet FreeS/WAN n'est plus à un stade actif de dévelopemment. Les bugs de la version en cours (2.05) seront corrigés dans une ultime version (le suivi de la version finale sera assuré).

FreeS/wan implémente IPSEC dans le noyau Linux, afin de créer un VPN (NdM : Virtual Private Network, Réseau Privé Virtuel) entre plusieurs machines, ou des réseaux complets.

La raison de cet arrêt semble être la différence entre l'offre et la demande : tout le monde voudrait une couche IPSEC "feature-rich" pour les entreprises, alors que le but du projet est la banalisation de "Opportunistic Encryption".

Aller plus loin

  • # Arrêt du projet FreeS/WAN : oui mais quelles alternatives?

    Posté par  (site web personnel) . Évalué à 2.

    Bon c'est bien dommage... Ca marchait bien!

    Mais quelles sont donc les alternatives à FreeS/WAN?
    Y'en a-t-il qui répondent à cette exigence de couche IPSEC "feature-rich" ?

    Rassurez-moi, il existe bien une alternative libre aux solutions Cisco VPN Client, Check Point SecuRemote/SecureClient et consors???
  • # Re: Arrêt du projet FreeS/WAN

    Posté par  . Évalué à 4.

    Il y a kame l'implemenation IPSEC provenant de FreeBSD qui est a present portee dans le noyau nunux 2.6

    Dommage pour free/swan car en depit de certains bugs le produit est tres bon.
    S'il y a des partant pour reprendre et maintenir le code je suis pret!
    • [^] # Re: Arrêt du projet FreeS/WAN

      Posté par  (site web personnel) . Évalué à 2.

      Le + important est bien sur qu'IPSEC soit dispo dans le nunux, sous forme FreeS/WAN ou autre. Si c'est à terme mieux intégré dans les noyaux c'est cool.
      Par contre la page du projet kame n'a pas l'air de se vanter de la dispo pour Linux...
    • [^] # Re: Arrêt du projet FreeS/WAN

      Posté par  . Évalué à 2.

      Si j'ai bien compris, la nouvelle pile IPSec du noyau Linux est "autre chose", qui a peut etre éventuellement récupéré une partie du code de KAME, mais qui n'est pas un "portage supplémentaire".

      Par contre, comme cette pile utilise PFKeyV2 pour causer entre le noyau et le userland, ils peuvent utiliser n'importe quel demon isakmp qui utilise cette norme, et en pratique, ils utilisent Racoon (le demon Isakmp "officiel" de KAME).
    • [^] # Re: Arrêt du projet FreeS/WAN

      Posté par  . Évalué à 5.

      Ouarf le troll !!!

      La couche IPSEC de Linux (ipv4 et ipv6) est une réimplémentation 100% from scratch par David S Miller and Co.

      Donc c'est maintenant natif sous Linux (pas la peine de se touner vers autre chose comme évoqué dans un autre message), et implémenté proprement (ca fait un paquet s'années qu'ils y réfléchissent et freeswan est un très bon retour dexpérience en ce qui concerne ce qu'il faut faire et pas faire).
      Les rares intérêt de freeswan sont les suivant:
      - plus vieux, plus éprouvé, mais ca doit changer par la force des choses.
      - mieux "tuné" sur certains algo crypto.
      - demon client userspace plus puissants/complet dans la version super freeswan : X509, etc...

      L'intérêt de freeswan est donc minime, les quelques "optimisation" coté crypto doivent être reporté sur la crypto API et n'ont rien a voir avec IPSEC.
      Et en ce qui concerne la partie userspace, on a le choix aujourd'hui entre les outils Kame, les outils BSD ou .... les outils Freeswan au travers de Openswan (le fork de freeswan + super freeswan) qui pour les kernel 2.6 utilise la couche kernel native:

      For Kernel's 2.6.0 and higher, Openswan uses the built in IPsec support. Only the userland component of Openswan is required to use Openswan with a 2.6 series kernel.

      Le support de la couche native des kernel 2.6 par Openswan n'est pas encore complète/parfaite, mais c'est plus que sur la bonne voie.

      Donc pour résumer, Freeswan est mort, vive Freeswan !!!
  • # FreeS/WAN ne concerne que le 2.4

    Posté par  (site web personnel) . Évalué à 6.

    Rappelons que FreeS/Wan ne concerne que linux 2.2 et 2.4.

    Le noyau 2.6 supporte nativement IPv6 et les outils de conf en mode utilisateur sont dispo en 2 versions
    Les utilitaires KAME à http://ipsec-tools.sourceforge.net/(...)
    Les utilitaires BSD à http://bender.thinknerd.de/~thomas/IPsec/isakmpd-linux.html(...)

    Voir http://www.ipsec-howto.org/(...) pour plus d'infos.

    Donc il n'y a pas à trop s'alarmer non plus. Linux supporte bien IPSec que ce soit en IPv4 ou en IPv6.
    • [^] # Re: FreeS/WAN ne concerne que le 2.4

      Posté par  . Évalué à 1.

      On peut même esperer que ces implémentations permettent de monter des tunels en utilisant le DES simple qui peut être parfois utile pour des raisons d'interopérabilité avec d'autres types d'équipements, ce que FreeS/WAN refusait pour des considérations de sécurité.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.