En-kerna efektivigo de WireGuard por OpenBSD anoncita

En la tvitero de la kompanio EdgeSecurity, fondita fare de la verkinto de WireGuard, raportis pri kreado de indiĝena kaj plene subtenata VPN-efektivigo WireGuard sub OpenBSD. Por konfirmi la vortojn, ekrankopio montranta la verkon estis publikigita. La havebleco de pecetoj por la OpenBSD-kerno ankaŭ estis konfirmita fare de Jason A. Donenfeld, verkinto de WireGuard, en anonco wireguard-tools utileco ĝisdatigoj.

En-kerna efektivigo de WireGuard por OpenBSD anoncita

Nuntempe nur havebla eksteraj makulojTamen, la aŭtoroj promesas sendi sian finan version al la dissendolisto de la programistoj de OpenBSD baldaŭ. La WireGuard-kodo por la OpenBSD-kerno konsistas el 3322 linioj, kio estas malpli ol la Linukso-kerno efektivigo. Se la kodo efektiviganta WireGuard estas poste akceptita en la OpenBSD fontarbo, ĝi fariĝos la dua OS (post Linukso) kun plena kaj integra subteno por WireGuard el la skatolo. Larĝa subteno por WireGuard estas atendita en la eldono de OpenBSD 6.8 (en la eldono de OpenBSD 6.7, kiu estis movita de la 1-a de majo ĝis la 19-a de majo, pecetoj ne haveblas). Intertempe, tiuj dezirantaj uzi WireGuard sur OpenBSD devus uzi la havenon net/wireguard-go aŭ mane instali la provizitajn diakilojn.

Aldone, vi povas noti la publikigon de korektaj pakaj ĝisdatigoj wireguard-iloj v1.0.20200510 и wireguard-linux-compat v1.0.20200506, inkluzive uzantspacaj utilecoj kiel wg kaj wg-quick, kaj tavolo por provizi kongruon kun pli malnovaj Linukso-kernoj (3.10 ĝis kaj inkluzive de 5.5) kiuj ne havas enkonstruitan subtenon por WireGuard. La nova eldono de la wg kaj wg-quick iloj aldonas subtenon por kunfunkciebleco kun la OpenBSD-kerna efektivigo de WireGuard. Estas raportite, ke flikaĵoj por la OpenBSD-kerno estas planitaj esti distribuitaj ene de la venonta semajno. Por agordi tunelon en OpenBSD, la konata wg-interfaco kaj "ifconfig wg0 create" estos uzataj.

Inter la ŝanĝoj ne rilataj al OpenBSD-subteno, la plej rimarkinda estas la aldono al la wg-rapida utileco de domajnoj kiuj kategoriiĝas sub la "dns-serĉo" masko en resolv.conf. Por Android, aldonis subtenon por aplikaĵo-blanklisto krom la nigra listo. Aldonita wg-quick.target servo por systemd rekomenci kaj administri wg-quick. La plej rimarkinda ŝanĝo en la pako wireguard-linux-compat estas certigi kongruon kun estontaj ĝisdatigoj al la kernaj pakoj por Ubuntu 19.10 kaj 18.04-hwe, kiuj estas nuntempe en la "proponita" sekcio kaj ne estis transigitaj en ĝisdatigojn.

fonto: opennet.ru

Aldoni komenton