มีวิธีการตั้งค่า linux โดยเฉพาะอย่างยิ่ง ubuntu, เซิร์ฟเวอร์ SSTP หรือไม่? ฉันรู้ว่ามีไคลเอ็นต์ SSTP อยู่บน sourceforge แต่ฉันไม่พบเซิร์ฟเวอร์
เพื่อความชัดเจน: ฉันไม่ต้องการ openVPN ฉันต้องการ SSTP
มีวิธีการตั้งค่า linux โดยเฉพาะอย่างยิ่ง ubuntu, เซิร์ฟเวอร์ SSTP หรือไม่? ฉันรู้ว่ามีไคลเอ็นต์ SSTP อยู่บน sourceforge แต่ฉันไม่พบเซิร์ฟเวอร์
เพื่อความชัดเจน: ฉันไม่ต้องการ openVPN ฉันต้องการ SSTP
คำตอบ:
ใช่มีเซิร์ฟเวอร์ VPN (และ Windows / Mac) ที่ใช้ SSTP (และอีกมากมาย) เรียกว่า SoftEther VPN ( http://www.softether.org ) ฉันใช้มันใน Ubuntu 13.04 release ดีที่สุดของปิดได้ฟรี ได้รับมีข้อ จำกัด สองสามอย่างกับรุ่นฟรี (ตัวอย่างเช่นไม่สามารถใช้การรับรองความถูกต้องภายนอกใบรับรองไคลเอ็นต์ ฯลฯ )
โดยทั่วไปดูเหมือนว่าจะทำงานได้ดี มันค่อนข้างง่ายในการติดตั้งใช้งานและจัดการ มีเอกสารที่ดีพอสมควร มีตัวเลือกค่อนข้างน้อย มันตอบสนองความต้องการของเซิร์ฟเวอร์ SSTP ของฉัน
UPDATE
ไม่นานหลังจากที่เขียนคำตอบนี้มหาวิทยาลัย Tsukuba ได้เปิดตัวSoftEtherรุ่นแรกซึ่งทำงานบน Linux และมีการใช้งานเซิร์ฟเวอร์ SSTP ที่เข้ากันได้กับ Microsoft
ORIGINAL
ไม่มีซอฟต์แวร์เซิร์ฟเวอร์ SSTP สำหรับ Linux ในขณะนี้ มีไคลเอนต์ SSTP สำหรับการใช้งานเซิร์ฟเวอร์ Linux และ SSTP สำหรับ Windows (ตามที่ Microsoft พัฒนาโปรโตคอล) และ RouterOS มีสเปคเปิดอยู่ดังนั้นจึงไม่มีเหตุผลที่ใครบางคนไม่สามารถพัฒนาเซิร์ฟเวอร์ได้ มันยังไม่เสร็จ
ลิงค์อ้างอิงบางส่วน:
เหตุผลที่คุณอาจไม่เคยเห็นการพัฒนาโอเพนซอร์ซมากในเรื่องนี้คือ:
หากคุณต้องการ SSTP เนื่องจากไฟร์วอลล์ให้การรับส่งข้อมูลผ่านพอร์ต TCP 443 อยู่แล้ว OpenVPN รองรับการใช้งานเซิร์ฟเวอร์ที่ใช้ TCP บนพอร์ตใดก็ได้รวมถึง 443 การตั้งค่า OpenVPN โดยใช้พอร์ต TCP 443 นั้นค่อนข้างทั่วไปด้วยเหตุผลนี้ การตั้งค่าที่แนะนำเนื่องจากการรัน IP ผ่าน TCP (โดยเฉพาะ TCP ผ่าน TCP) โดยทั่วไปจะให้ประสิทธิภาพที่ต่ำ
https://github.com/sorz/sstp-serverการนำไปใช้ใน Python \ C perfomance จำกัด แต่ได้ผล
ชำระเงินaccel-pppโมดูล SSTP ยังคงเป็นรุ่นเบต้า แต่ฉันทดสอบมันเล็กน้อยและเร็วกว่าทางเลือกอื่น
โปรเจ็กต์ sourceforge นั้นมีไว้สำหรับไคลเอ็นต์ SSTP ไม่ใช่เซิร์ฟเวอร์ โซลูชันเดียวที่มีอยู่ในปัจจุบันสำหรับ SSTP บน * nix คือ Softether - www.softether.org
โปรดทราบว่าซอฟต์แวร์ยังมีข้อ จำกัด - และจะไม่ทำงานบนซับเน็ตที่แชร์ของ IP
นอกจากนั้นมันใช้งานได้ดีและติดตั้งได้ง่ายและการจัดการผ่านซอฟต์แวร์จัดการ windows ก็รวดเร็ว