OSS探訪GitHubでログイン

IKEv2とIPsecで端末や拠点間の暗号化通信を構成する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
2,997
主要言語
C
ライセンス
未判定
リポジトリ最終更新
2026/10/02
ページ内ナビ

概要

strongSwanは、IKEv2とIPsecを実装し、端末間や拠点間の通信を暗号化するVPNソフトウェアです。証明書や共有鍵による認証とswanctlの接続設定を組み合わせられます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

IKEネゴシエーションとIPsec通信を管理する

鍵交換、相手の認証、IPsecセキュリティアソシエーションを管理します。プラグインとswanctl.confで証明書、暗号方式、接続先、トラフィックセレクターを設定できます。

出典:[1][3]

向いている用途

認証材料の準備を接続作業から切り分ける

付属のpkiコマンドは秘密鍵、認証局証明書、署名要求、端末証明書を作成できます。接続を開始せずに証明書の主体と発行者を確認できます。

出典:[4][5][6][7]

導入前の確認

権限、経路、相手側設定を実環境で検証する

実際のトンネルにはカーネルのIPsec機能、ネットワーク設定、通常は管理者権限が必要です。証明書の検査だけでは接続、経路、ファイアウォール通過を証明できません。全体はGPLv2で、一部に別条件のコードがあります。

出典:[1][8]

参考にした公式資料

  1. [1]strongSwan 6.1.0 README(2026-10-05)
  2. [2]strongSwan 6.1.0 release(2026-10-05)
  3. [3]swanctl.conf reference(2026-10-05)
  4. [4]pki --gen manual(2026-10-05)
  5. [5]pki --self manual(2026-10-05)
  6. [6]pki --issue manual(2026-10-05)
  7. [7]pki --print manual(2026-10-05)
  8. [8]strongSwan licensing(2026-10-05)
  9. [9]strongSwan GitHub metadata(2026-10-05)
編集部からの補足

証明書を使ったIPsec VPNを細かく構成したい管理者向けです。まず隔離した場所でPKI成果物を検証し、実ネットワークへの適用前に相手側、経路、権限を確認してください。

3ステップで試す

  1. 1

    固定リリースとpkiを確認する

    GitとstrongSwanのpkiコマンドが必要です。VPNやファイアウォールは変更しません。

    git clone --depth 1 --branch 6.1.0 https://github.com/strongswan/strongswan.git && cd strongswan && test -f src/pki/man/pki---gen.1.in && test -f src/pki/man/pki---issue.1.in && command -v pki >/dev/null
  2. 2

    隔離した場所にデモ用認証局を作る

    所有者だけが読める一時ディレクトリでRSA鍵と自己署名認証局証明書を作ります。

    pki_demo_dir=$(mktemp -d "${TMPDIR:-/tmp}/strongswan-pki.XXXXXX") && chmod 700 "$pki_demo_dir" && cd "$pki_demo_dir" && umask 077 && pki --gen --type rsa --size 3072 --outform pem > ca-key.pem && pki --self --ca --lifetime 3650 --in ca-key.pem --type rsa --dn "CN=OSS Tanbou Demo CA" --outform pem > ca-cert.pem
  3. 3

    端末証明書を発行して検査する

    30日間の端末証明書を作り、主体と発行者を確認します。トンネルは開始しません。

    pki --gen --type rsa --size 3072 --outform pem > host-key.pem && pki --req --in host-key.pem --type rsa --dn "CN=host.example.test" --san host.example.test --outform pem > host-req.pem && pki --issue --cacert ca-cert.pem --cakey ca-key.pem --type pkcs10 --in host-req.pem --lifetime 30 --flag serverAuth --outform pem > host-cert.pem && pki --print --in host-cert.pem | grep -F "CN=host.example.test" && pki --print --in host-cert.pem | grep -F "CN=OSS Tanbou Demo CA"
公式READMEで確認

成長

成長の推移 · 直近30日

2,997 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
32
Open PR
69

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • vpn
  • strongswan
  • ipsec
  • ikev2
  • vpn-client
  • vpn-server
Stars
2,997
Forks
942
Watchers
108
Open Issues
107
Contributors
119
所有者種別
Organization
主要言語
C
ライセンス
未判定
リポジトリ最終更新
2026/10/02

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?
strongSwanとは?IKEv2・IPsec VPN実装 | OSS探訪