Im Twitter-Account der Firma , gegründet von dem Autor von WireGuard, wurde eine native und vollständig unterstützte VPN-Implementierung für OpenBSD erstellt. Zur Bestätigung seiner Aussagen wurde ein Screenshot veröffentlicht, der die Funktionsweise demonstriert. Die Verfügbarkeit der Patches für den OpenBSD-Kernel wurde ebenfalls von Jason Donenfeld, dem Autor von WireGuard, in dem Update der wireguard-tools bestätigt.
Derzeit sind nur verfügbar, jedoch versprechen die Autoren, in naher Zukunft die endgültige Version an die Entwicklerliste von OpenBSD zu senden. Der WireGuard-Code für den OpenBSD-Kernel umfasst 3322 Zeilen, was weniger ist als die Implementierung für den Linux-Kernel. Wenn der WireGuard-Implementierungscode letztendlich in den Quellcode-Baum von OpenBSD aufgenommen wird, wird es das zweite Betriebssystem (nach Linux) sein, das vollständige und integrierte Unterstützung für WireGuard 'out of the box' bietet. Eine umfassende Unterstützung von WireGuard wird für die Veröffentlichung von OpenBSD 6.8 erwartet (in das Release OpenBSD 6.7, das von с 1 на 19 мая, патчи не попадают). Пока же желающие использовать WireGuard в OpenBSD должны использовать порт verwenden oder die bereitgestellten Patches manuell installieren.
Zusätzlich kann die Veröffentlichung von Korrektur-Updates für Pakete hervorgehoben werden. und , Nutzerraum-Utilities wie wg und wg-quick sowie eine Schicht zur Gewährleistung der Kompatibilität mit älteren Linux-Kernen (von 3.10 bis einschließlich 5.5), in denen keine native Unterstützung für WireGuard vorhanden ist. In der neuen Version der Utilities wg und wg-quick wurde die Unterstützung für die Interaktion mit der WireGuard-Implementierung für den OpenBSD-Kernel hinzugefügt. Berichten zufolge sollen die Patches für den OpenBSD-Kernel in der nächsten Woche übermittelt werden. Für die Einrichtung des Tunnels in OpenBSD wird das gewohnte Interface wg sowie „ifconfig wg0 create“ verwendet.
Zu den Änderungen in der OpenBSD-Unterstützung zählt die Hinzufügung von Domains in das Tool wg-quick, die unter die "dns search"-Maske in resolv.conf fallen. Für Android wurde eine Unterstützung für die Whitelist von Apps zusätzlich zur Blacklist hinzugefügt. Für systemd wurde der Dienst wg-quick.target zum Neustarten und Verwalten von wg-quick hinzugefügt. Die auffälligste Änderung im Paket wireguard-linux-compat ist die Gewährleistung der Kompatibilität mit zukünftigen Kernel-Paket-Updates für Ubuntu 19.10 und 18.04-hwe, die sich derzeit in der Kategorie „vorgeschlagen“ befinden und noch nicht in die Updates überführt wurden.
Quelle: opennet.ru
