On peut citer le projet japonais USAGI[1] bien qu'il soit largement plus orienté IPv6 que FreeS/WAN. D'ailleurs leur implémentation était à l'origine basée sur celle de FreeS/WAN (la version 1.9) mais depuis, c'est complètement différent[2].
Sinon, il existe aussi un patch provenant de kernel.org et intégré depuis les version 2.4.2x des noyaux debian au sein de ceux-ci (ce qui rend l'application du
patch freeswan inapplicable et pose même des problèmes avec grsec selon les versions).
Bref, pour faire des tunnels, on va devoir se tourner:
- soit vers les solutions basées sur des tunnels SSL, MPPE ou TUN (openvpn ou vtun),
- soit vers l'IPv6...
[^] # Re: Arrêt du projet FreeS/WAN : oui mais quelles alternatives?
Posté par Raphaël SurcouF (site web personnel) . En réponse à la dépêche Arrêt du projet FreeS/WAN. Évalué à 4.
Sinon, il existe aussi un patch provenant de kernel.org et intégré depuis les version 2.4.2x des noyaux debian au sein de ceux-ci (ce qui rend l'application du
patch freeswan inapplicable et pose même des problèmes avec grsec selon les versions).
Bref, pour faire des tunnels, on va devoir se tourner:
- soit vers les solutions basées sur des tunnels SSL, MPPE ou TUN (openvpn ou vtun),
- soit vers l'IPv6...
[1]: http://www.linux-ipv6.org/(...)
[2]: http://www2.linux-ipv6.org/viewcvs/*checkout*/usagi/doc/HOWTO/Attic(...)
--
Raphaël SurcouF