Se ha anunciado la implementación interna de WireGuard para OpenBSD

En Twitter de la empresa EdgeSecurity, cuyo fundador es el autor de WireGuard, informaron sobre la creación de una implementación nativa y totalmente soportada de VPN WireGuard para OpenBSD. Para corroborar lo dicho, se publicó una captura de pantalla mostrando su funcionamiento. La disponibilidad de los parches para el núcleo de OpenBSD también fue confirmada por Jason Donenfeld, autor de WireGuard, en el anuncio actualizaciones de la herramienta wireguard-tools.

Se ha anunciado la implementación interna de WireGuard para OpenBSD

En este momento, solo están disponibles parches externos, sin embargo, los autores prometen enviar su versión final a la lista de correo de desarrolladores de OpenBSD en breve. El código de WireGuard para el núcleo de OpenBSD contiene 3322 líneas, que es menos que la implementación para el núcleo de Linux. Si el código de la implementación de WireGuard se acepta finalmente en el árbol de fuentes de OpenBSD, esta se convertirá en el segundo sistema operativo (después de Linux) con soporte completo e integrado de WireGuard "de serie". Se espera que el soporte amplio de WireGuard esté incluido en el lanzamiento de OpenBSD 6.8 (en el lanzamiento de OpenBSD 6.7, que fue trasladado del 1 al 19 de mayo, no se incluyen parches). Mientras tanto, quienes deseen usar WireGuard en OpenBSD deben utilizar el puerto net/wireguard-go o instalar manualmente los parches proporcionados.

Adicionalmente, se puede señalar la publicación de actualizaciones correctivas para los paquetes wireguard-tools v1.0.20200510 y wireguard-linux-compat v1.0.20200506, que incluyen utilidades operativas en espacio de usuario, tales como wg y wg-quick, y una capa para garantizar la compatibilidad con núcleos de Linux más antiguos (desde 3.10 hasta 5.5 incluidos), en los que no hay soporte incorporado para WireGuard. En la nueva versión de las utilidades wg y wg-quick, se agregó soporte para la interacción con la implementación de WireGuard para el núcleo de OpenBSD. Se informa que se planea enviar parches para el núcleo de OpenBSD durante la próxima semana. Para configurar un túnel en OpenBSD, se utilizará la interfaz familiar wg y "ifconfig wg0 create".

Entre los cambios no relacionados con el soporte de OpenBSD, se destaca la adición a la utilidad wg-quick de dominios que caen bajo la máscara "dns search" en resolv.conf. Para Android, se agregó soporte para una lista blanca de aplicaciones además de la lista negra. Para systemd, se agregó el servicio wg-quick.target para reiniciar y gestionar wg-quick. En el paquete wireguard-linux-compat, el cambio más notable es la garantía de compatibilidad con futuras actualizaciones de paquetes del núcleo para Ubuntu 19.10 y 18.04-hwe, que actualmente están en la sección "proposed" y no se han trasladado a las actualizaciones.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster