In-kernel implementace WireGuard pro OpenBSD oznámena

Na Twitteru společnosti EdgeSecurity, kterou založil autor WireGuard, сообщили o vytvoření nativní a plně podporované implementace VPN WireGuard pod OpenBSD. Pro potvrzení slov byl zveřejněn snímek obrazovky demonstrující práci. Dostupnost patchů pro jádro OpenBSD potvrdil i Jason A. Donenfeld, autor WireGuard, v oznámení aktualizace nástrojů wireguard-tools.

In-kernel implementace WireGuard pro OpenBSD oznámena

Momentálně pouze k dispozici externí záplatyAutoři však slibují, že v blízké budoucnosti pošlou jejich finální verzi do vývojářské konference OpenBSD. Kód WireGuard pro jádro OpenBSD se skládá z 3322 řádků, což je méně než implementace jádra Linuxu. Pokud bude kód implementující WireGuard nakonec přijat do zdrojového stromu OpenBSD, stane se druhým OS (po Linuxu) s plnou a integrovanou podporou pro WireGuard ihned po vybalení. Široká podpora pro WireGuard se očekává ve verzi OpenBSD 6.8 (ve verzi OpenBSD 6.7, která byla přestěhoval od 1. května do 19. května záplaty nejsou k dispozici). Mezitím by ti, kteří chtějí používat WireGuard na OpenBSD, měli používat port net/wireguard-go nebo ručně nainstalovat dodané záplaty.

Navíc si můžete povšimnout zveřejnění opravných aktualizací balíčků wireguard-tools v1.0.20200510 и wireguard-linux-compat v1.0.20200506, počítaje v to nástroje pro uživatelský prostor, jako jsou wg a wg-quick, a vrstvu zajišťující kompatibilitu se staršími linuxovými jádry (3.10 až 5.5 včetně), která nemají vestavěnou podporu pro WireGuard. Nové vydání wg a wg-quick utilit přidává podporu pro interoperabilitu s OpenBSD kernel implementací WireGuard. Uvádí se, že distribuce patchů pro jádro OpenBSD je plánována během příštího týdne. Pro konfiguraci tunelu v OpenBSD se použije známé rozhraní wg a „ifconfig wg0 create“.

Mezi změnami, které se netýkají podpory OpenBSD, je nejpozoruhodnější přidání do wg-quick utility pro domény, které spadají pod masku „dns search“ v resolv.conf. Pro Android přidána podpora pro whitelisting aplikací kromě blacklistu. Přidána služba wg-quick.target pro systemd pro restart a správu wg-quick. Nejpozoruhodnější změnou v balíčku wireguard-linux-compat je zajištění kompatibility s budoucími aktualizacemi balíčků jádra pro Ubuntu 19.10 a 18.04-hwe, které jsou aktuálně v sekci „navrhované“ a nebyly přeneseny do aktualizací.

Zdroj: opennet.ru

Přidat komentář