วิธีการตั้งค่าเซิร์ฟเวอร์ SSTP


12

มีวิธีการตั้งค่า linux โดยเฉพาะอย่างยิ่ง ubuntu, เซิร์ฟเวอร์ SSTP หรือไม่? ฉันรู้ว่ามีไคลเอ็นต์ SSTP อยู่บน sourceforge แต่ฉันไม่พบเซิร์ฟเวอร์

เพื่อความชัดเจน: ฉันไม่ต้องการ openVPN ฉันต้องการ SSTP

คำตอบ:


19

ใช่มีเซิร์ฟเวอร์ VPN (และ Windows / Mac) ที่ใช้ SSTP (และอีกมากมาย) เรียกว่า SoftEther VPN ( http://www.softether.org ) ฉันใช้มันใน Ubuntu 13.04 release ดีที่สุดของปิดได้ฟรี ได้รับมีข้อ จำกัด สองสามอย่างกับรุ่นฟรี (ตัวอย่างเช่นไม่สามารถใช้การรับรองความถูกต้องภายนอกใบรับรองไคลเอ็นต์ ฯลฯ )

โดยทั่วไปดูเหมือนว่าจะทำงานได้ดี มันค่อนข้างง่ายในการติดตั้งใช้งานและจัดการ มีเอกสารที่ดีพอสมควร มีตัวเลือกค่อนข้างน้อย มันตอบสนองความต้องการของเซิร์ฟเวอร์ SSTP ของฉัน


SoftEther VPN นี้ดูเหมือนจะเป็นโครงการใหม่ที่น่าสนใจมากสำหรับฉัน ดูเหมือนว่าจะทำ SSTP ท่ามกลางคนอื่น ๆ ฉันอ่านเว็บไซต์และพวกเขาบอกว่ามันเป็นฟรีแวร์และวางแผนที่จะเป็นซอฟต์แวร์โอเพ่นซอร์ส (GNU General Public License) ในช่วงกลางปี ​​2013 บนกระดาษมีคุณสมบัติที่น่าสนใจมากมาย แต่ฉันยังไม่ได้ลองเลยอาจต้องการคำตอบอื่น ๆ .
DavAlPi

เป็นโอเพ่นซอร์สตั้งแต่วันที่ 4 มกราคม 2014 ดังนั้นข้อ จำกัด ส่วนใหญ่อาจไม่มีผลบังคับใช้อีกต่อไป (ยังไม่ได้ตรวจสอบ)
Daniel F

6

UPDATE
ไม่นานหลังจากที่เขียนคำตอบนี้มหาวิทยาลัย Tsukuba ได้เปิดตัวSoftEtherรุ่นแรกซึ่งทำงานบน Linux และมีการใช้งานเซิร์ฟเวอร์ SSTP ที่เข้ากันได้กับ Microsoft

ORIGINAL
ไม่มีซอฟต์แวร์เซิร์ฟเวอร์ SSTP สำหรับ Linux ในขณะนี้ มีไคลเอนต์ SSTP สำหรับการใช้งานเซิร์ฟเวอร์ Linux และ SSTP สำหรับ Windows (ตามที่ Microsoft พัฒนาโปรโตคอล) และ RouterOS มีสเปคเปิดอยู่ดังนั้นจึงไม่มีเหตุผลที่ใครบางคนไม่สามารถพัฒนาเซิร์ฟเวอร์ได้ มันยังไม่เสร็จ

ลิงค์อ้างอิงบางส่วน:

เหตุผลที่คุณอาจไม่เคยเห็นการพัฒนาโอเพนซอร์ซมากในเรื่องนี้คือ:

  • SSTP เป็นโปรโตคอล VPN ที่ค่อนข้างใหม่
  • SSTP เป็นเทคโนโลยีที่ผลักดันโดย Microsoft
  • OpenVPN ตอบสนองความต้องการเฉพาะสำหรับโซลูชั่นโอเพ่นซอร์สแล้ว

หากคุณต้องการ SSTP เนื่องจากไฟร์วอลล์ให้การรับส่งข้อมูลผ่านพอร์ต TCP 443 อยู่แล้ว OpenVPN รองรับการใช้งานเซิร์ฟเวอร์ที่ใช้ TCP บนพอร์ตใดก็ได้รวมถึง 443 การตั้งค่า OpenVPN โดยใช้พอร์ต TCP 443 นั้นค่อนข้างทั่วไปด้วยเหตุผลนี้ การตั้งค่าที่แนะนำเนื่องจากการรัน IP ผ่าน TCP (โดยเฉพาะ TCP ผ่าน TCP) โดยทั่วไปจะให้ประสิทธิภาพที่ต่ำ



2

ชำระเงินaccel-pppโมดูล SSTP ยังคงเป็นรุ่นเบต้า แต่ฉันทดสอบมันเล็กน้อยและเร็วกว่าทางเลือกอื่น


คุณมีส่วนเกี่ยวข้องกับโครงการนี้หรือไม่?
Jeff Schaller

1
ไม่เพียงแค่ผู้ใช้
david-hoze

1

โปรเจ็กต์ sourceforge นั้นมีไว้สำหรับไคลเอ็นต์ SSTP ไม่ใช่เซิร์ฟเวอร์ โซลูชันเดียวที่มีอยู่ในปัจจุบันสำหรับ SSTP บน * nix คือ Softether - www.softether.org

โปรดทราบว่าซอฟต์แวร์ยังมีข้อ จำกัด - และจะไม่ทำงานบนซับเน็ตที่แชร์ของ IP

นอกจากนั้นมันใช้งานได้ดีและติดตั้งได้ง่ายและการจัดการผ่านซอฟต์แวร์จัดการ windows ก็รวดเร็ว

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.