...
strongSwan – это программное обеспечение для создания виртуальной частной сети (VPN) на основе IPsec. Домашняя страница ПО: https://strongswan.org/.
...
Используется двухфакторная аутентификации пользователя:
- первый фактор –
пара: открытый ключ (сертификат) изакрытый ключ; - второй фактор – токен, принадлежащий пользователю.
Сертификат изакрытый ключ пользователя хранятся на токене.
Общая статья по работе с токенами: Ключевые носители (токены) PKCS в Astra Linux.
Настройка strongSwan-сервера
Для установки набора программ Kea используется команда:
...