Як налаштувати сервер SSTP


12

Чи є спосіб встановити на базі linux, бажано ubuntu, SSTP-сервер? Я знаю, що на sourceforge доступний клієнт SSTP, але я не можу знайти сервер.

Щоб було зрозуміло: я НЕ хочу відкрити VPN, я хочу SSTP.

Відповіді:


19

Так, є VPN-сервер на базі Linux (і Windows / Mac) на базі Linux (і багато іншого). Він називається SoftEther VPN ( http://www.softether.org ). Я використовував його на версії Ubuntu 13.04. Найкраще, це безкоштовно. Зрозуміло, у безкоштовній версії є кілька обмежень (наприклад, не можна використовувати зовнішню автентифікацію, клієнтські сертифікати тощо)

Взагалі, схоже, це працює добре. Встановити, використовувати та керувати досить просто. Має пристойно гарну документацію. Є досить багато варіантів. Він служить моїм потребам сервера SSTP.


Цей SoftEther VPN здається мені дуже цікавим новим проектом. Здається, що серед інших є SSTP. Я читаю сайт, і вони кажуть, що це безкоштовно і планується бути програмним забезпеченням з відкритим кодом (GNU General Public License) в середині 2013 року. На папері є багато цікавих функцій, але я не пробував його, тому, можливо, потрібні інші відгуки .
DavAlPi

Це відкритий код з 4 січня 2014 року. Тому, ймовірно, обмеження більше не застосовуються (не перевіряли цього).
Даніель Ф

6

ОНОВЛЕННЯ
Незабаром після написання цієї відповіді університет Цукуба випустив свій перший випуск SoftEther , який працює на Linux та забезпечує реалізацію сумісного з сервером Microsoft SSTP.

ORIGINAL
На даний момент не існує серверного програмного забезпечення SSTP для Linux. Для ОС Windows (як Microsoft розробив протокол), так і для RouterOS є доступний клієнт SSTP. Існує відкрита специфікація, тому немає причини, чому хтось не міг розробити сервер. Це просто не було зроблено.

Деякі посилання:

Причини, з якими ви, мабуть, не бачили великої розробки з відкритим кодом:

  • SSTP - відносно новий протокол VPN
  • SSTP - це технологія Microsoft
  • OpenVPN вже задовольняє особливі потреби в рішеннях з відкритим кодом

Якщо ви хочете SSTP, оскільки брандмауери вже пропускають через трафік порту TCP 443, OpenVPN вже підтримує запуск TCP-сервера на будь-якому порту, включаючи 443. Налаштування OpenVPN, що використовують TCP-порт 443, є цілком поширеними з цієї причини, хоча вони правильно не є рекомендована установка, оскільки використання IP через TCP (особливо TCP через TCP), як правило, дає низьку продуктивність.



2

Оформити замовлення accel-ppp , його модуль SSTP все ще є бета-версією, але я трохи перевірив його, і це швидше, ніж альтернативи.


Ви будь-яким чином пов'язані з цим проектом?
Джефф Шаллер

1
Ні, просто користувач.
david-hoze

1

Цей проект sourceforge призначений для клієнта SSTP, а не для сервера. Єдиним на сьогодні доступним рішенням для SSTP на * nix є Softether - www.softether.org

Зауважте, що програмне забезпечення все ще обмежене - і не працюватиме в спільній підмережі IP-адрес.

Окрім цього, це дійсно гарна робота, її швидко налаштувати, а керувати нею за допомогою програмного забезпечення для управління Windows - це досить швидко.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.