Como configurar um servidor SSTP

12

Existe uma maneira de configurar um servidor SSTP baseado em Linux, de preferência no Ubuntu? Sei que há um cliente SSTP disponível no sourceforge, mas não consigo encontrar um servidor.

Para ser claro: eu não quero openVPN, quero SSTP.

spambas
fonte

Respostas:

19

Sim, existe um servidor VPN SSTP (e muito mais) baseado em Linux (e Windows / Mac). Chama-se SoftEther VPN ( http://www.softether.org ). Eu usei no Ubuntu 13.04 release. Melhor de tudo, é grátis. Concedido, existem algumas limitações na versão gratuita (por exemplo, não é possível usar autenticação externa, certificados de cliente etc.)

Em geral, parece funcionar bem. É muito fácil de instalar, usar e gerenciar. Tem decentemente uma boa documentação. Tem algumas opções. Ele atende às minhas necessidades de servidor SSTP.

anônimo
fonte
Essa VPN SoftEther me parece um projeto novo muito interessante. Parece fazer SSTP entre os outros. Eu li o site e eles dizem que é freeware e planeja ser um software de código aberto (GNU General Public License) no meio de 2013. No papel, existem muitos recursos interessantes, mas eu não tentei, então talvez outros feedbacks sejam necessários .
21813 DavAlPi
É de código aberto desde 4 de janeiro de 2014. Portanto, provavelmente as restrições não se aplicam mais (não verifiquei isso).
Daniel F
6

ATUALIZAÇÃO
Logo após essa resposta ser escrita, a Universidade de Tsukuba lançou seu primeiro lançamento do SoftEther , que roda em Linux e fornece uma implementação de servidor SSTP compatível com a Microsoft.

ORIGINAL
Não existe atualmente nenhum software para servidor SSTP para Linux. Há um cliente SSTP disponível para implementações de servidores Linux e SSTP disponíveis para Windows (como a Microsoft desenvolveu o protocolo) e RouterOS. Há uma especificação aberta, portanto não há uma razão pela qual alguém não possa desenvolver o servidor. Isso simplesmente não foi feito.

Alguns links de referência:

Os motivos pelos quais você provavelmente não viu muito desenvolvimento de código aberto são:

  • SSTP é um protocolo VPN relativamente novo
  • SSTP é uma tecnologia promovida pela Microsoft
  • O OpenVPN já atende às necessidades particulares de soluções de código aberto

Se você deseja SSTP porque os firewalls já permitem o tráfego da porta TCP 443, o OpenVPN já suporta a execução de um servidor baseado em TCP em qualquer porta, incluindo 443. As configurações do OpenVPN usando a porta TCP 443 são bastante comuns por esse motivo, embora não sejam justamente o configuração recomendada porque a execução de IP sobre TCP (especialmente TCP sobre TCP) geralmente apresenta desempenho ruim.

assustador
fonte
2

Checkout accel-ppp , seu módulo SSTP ainda é beta, mas eu testei um pouco e é mais rápido que as alternativas.

david-hoze
fonte
Você é afiliado de alguma forma a este projeto?
Jeff Schaller
1
Não, apenas um usuário.
david-hoze 25/08/19
1

Esse projeto do sourceforge é para um cliente SSTP, não um servidor. A única solução atualmente disponível para SSTP no * nix é o Softether - www.softether.org

Esteja ciente de que o software ainda é limitado - e não será executado em uma sub-rede compartilhada de IPs.

Fora isso, ele realmente faz um bom trabalho e é rápido e fácil de configurar, e gerenciá-lo através do software de gerenciamento do Windows é fácil.

Gavin
fonte