In-kernel implementering af WireGuard for OpenBSD annonceret

På virksomhedens Twitter EdgeSecurity, grundlagt af forfatteren af ​​WireGuard, сообщили om at skabe en indbygget og fuldt understøttet VPN-implementering WireGuard under OpenBSD. For at bekræfte ordene blev der offentliggjort et skærmbillede, der demonstrerer arbejdet. Tilgængeligheden af ​​patches til OpenBSD-kernen er også blevet bekræftet af Jason A. Donenfeld, forfatter til WireGuard, i bekendtgørelse wireguard-tools-værktøjsopdateringer.

In-kernel implementering af WireGuard for OpenBSD annonceret

I øjeblikket kun tilgængelig eksterne patchesForfatterne lover dog at sende deres endelige version til OpenBSD-udviklermailinglisten i den nærmeste fremtid. WireGuard-koden til OpenBSD-kernen består af 3322 linjer, hvilket er mindre end Linux-kerneimplementeringen. Hvis koden, der implementerer WireGuard, til sidst accepteres i OpenBSD-kildetræet, vil det blive det andet OS (efter Linux) med fuld og integreret understøttelse af WireGuard ud af boksen. Bred understøttelse af WireGuard forventes i OpenBSD 6.8-udgivelsen (i OpenBSD 6.7-udgivelsen, som var flyttet fra 1. maj til 19. maj er patches ikke tilgængelige). I mellemtiden bør de, der ønsker at bruge WireGuard på OpenBSD, bruge porten net/wireguard-go eller installer de medfølgende patches manuelt.

Derudover kan du bemærke offentliggørelsen af ​​korrigerende pakkeopdateringer wireguard-værktøjer v1.0.20200510 и wireguard-linux-compat v1.0.20200506, inklusive brugerpladsværktøjer såsom wg og wg-quick, og et lag til at give kompatibilitet med ældre Linux-kerner (3.10 til og med 5.5), der ikke har indbygget understøttelse af WireGuard. Den nye udgivelse af hjælpeprogrammerne wg og wg-quick tilføjer understøttelse af interoperabilitet med OpenBSD-kerneimplementeringen af ​​WireGuard. Det er rapporteret, at patches til OpenBSD-kernen er planlagt til at blive distribueret inden for den næste uge. For at konfigurere en tunnel i OpenBSD, vil den velkendte wg-grænseflade og "ifconfig wg0 create" blive brugt.

Blandt de ændringer, der ikke er relateret til OpenBSD-understøttelse, er den mest bemærkelsesværdige tilføjelsen til wg-quick-værktøjet af domæner, der falder ind under "dns search"-masken i resolv.conf. For Android, tilføjet understøttelse af hvidlistning af applikationer ud over sortlisten. Tilføjet wg-quick.target-tjeneste til systemd til at genstarte og administrere wg-quick. Den mest bemærkelsesværdige ændring i wireguard-linux-compat-pakken er at sikre kompatibilitet med fremtidige opdateringer til kernepakkerne til Ubuntu 19.10 og 18.04-hwe, som i øjeblikket er i den "foreslåede" sektion og ikke er blevet overført til opdateringer.

Kilde: opennet.ru

Tilføj en kommentar