Анансаваная ўнутрыядзерная рэалізацыя WireGuard для OpenBSD

У твітэры кампаніі EdgeSecurity, заснавальнікам якой з'яўляецца аўтар WireGuard, паведамілі аб стварэнні натыўнай і цалкам падтрымліваемай рэалізацыі VPN WireGuard пад OpenBSD. У пацверджанне слоў апублікаваны скрыншот з дэманстрацыяй працы. Гатоўнасць патчаў для ядра OpenBSD таксама пацверджана Джэйсанам Даненфілдам (Jason A. Donenfeld), аўтарам WireGuard, у анонсе абнаўленні ўтыліт wireguard-tools.

Анансаваная ўнутрыядзерная рэалізацыя WireGuard для OpenBSD

У сапраўдны момант даступныя толькі знешнія патчы, Аднак, аўтары абяцаюць у бліжэйшы час адправіць іх фінальны варыянт у спіс рассылкі распрацоўшчыкаў OpenBSD. Код WireGuard для ядра OpenBSD уключае 3322 радкоў, што менш, чым рэалізацыя для ядра Linux. Калі код з рэалізацыяй WireGuard будзе ў выніку прыняты ў дрэва зыходных тэкстаў OpenBSD, то яна стане другой АС (пасля Linux) з поўнай і інтэграванай падтрымкай WireGuard "са скрынкі". Уключэнне шырокай падтрымкі WireGuard чакаецца ў выпуску OpenBSD 6.8 (у рэліз OpenBSD 6.7, які быў перанесены з 1 на 19 траўня, патчы не трапляюць). Пакуль жа жадаючыя выкарыстоўваць WireGuard у OpenBSD павінны выкарыстоўваць порт net/wireguard-go або ўручную ўсталяваць прадстаўленыя патчы.

Дадаткова можна адзначыць публікацыю карэкціруючых абнаўленняў пакетаў wireguard-tools v1.0.20200510 и wireguard-linux-compat v1.0.20200506, якія ўключаюць якія працуюць у прасторы карыстача ўтыліты, такія як wg і wg-quick, і пласт для забеспячэння сумяшчальнасці са старымі ядрамі Linux (ад 3.10 і да 5.5 улучна), у якіх няма ўбудаванай падтрымкі WireGuard. У новым выпуску ўтыліт wg і wg-quick дададзена падтрымка ўзаемадзеяння з рэалізацыяй WireGuard для ядра OpenBSD. Паведамляецца, што патчы для ядра OpenBSD плануюцца перадаць на працягу наступнага тыдня. Для налады тунэля ў OpenBSD будзе выкарыстоўвацца звыклы інтэрфейс wg і "ifconfig wg0 create".

З не звязаных з падтрымкай OpenBSD змен вылучаецца даданне ва ўтыліту wg-quick даменаў, якія падпадаюць пад маску "dns search" у resolv.conf. Для Android дададзена падтрымка белага спісу прыкладанняў у дадатак да чорнага спісу. Для systemd дададзены сэрвіс wg-quick.target для перазапуску і кіраванні wg-quick. У пакеце wireguard-linux-compat найболей прыкметнай зменай з'яўляецца забеспячэнне сумяшчальнасці з будучымі абнаўленнямі пакетаў з ядром для Ubuntu 19.10 і 18.04-hwe, якія пакуль знаходзяцца ў секцыі «proposed» і не перанесены ў абнаўленні.

Крыніца: opennet.ru

Дадаць каментар