Ahhh, oui, SrongSwan est le pendant d’OpenIKED - disponible nativement aussi sur OpenBSD - mais c’est vrai que c’est un « poil plus complexe » à configurer. OpenIked ne fait que du Ikedv2 !
Avec Wireguard, ce sont les deux outils natifs sous OpenBSD, utilisables directement.
(excusez-moi, je me « réveille »)
C’est aussi le but avoué, déployer rapidement un VPN, avec son protocole, de manière sécurisée, avec les paramètres des plus sécurisés par défaut, et peu configurables afin d’éviter les erreurs possibles (tel avec OpenVPN, par exemple).
D’où, franchement, l’intérêt de faire ça sous OpenBSD, car très sérieusement, iptables à côté de Packet-Filter est inutilement compliqué, sans même parler des sécurités intrinsèques de PF.
Et comme dit précédemment, deux de ses outils VPN sont intégrés nativement à l’OS.
Mais je concède et comprend qu’on veuille utiliser Linux pour… même si c’est envisageable, possible, ce n’est pas forcément l’outil le plus adéquat.