En Twitter de la empresa , cuyo fundador es el autor de WireGuard, sobre la creación de una implementación nativa y totalmente soportada de VPN para OpenBSD. Para corroborar lo dicho, se publicó una captura de pantalla mostrando su funcionamiento. La disponibilidad de los parches para el núcleo de OpenBSD también fue confirmada por Jason Donenfeld, autor de WireGuard, en actualizaciones de la herramienta wireguard-tools.
En este momento, solo están disponibles , sin embargo, los autores prometen enviar su versión final a la lista de correo de desarrolladores de OpenBSD en breve. El código de WireGuard para el núcleo de OpenBSD contiene 3322 líneas, que es menos que la implementación para el núcleo de Linux. Si el código de la implementación de WireGuard se acepta finalmente en el árbol de fuentes de OpenBSD, esta se convertirá en el segundo sistema operativo (después de Linux) con soporte completo e integrado de WireGuard "de serie". Se espera que el soporte amplio de WireGuard esté incluido en el lanzamiento de OpenBSD 6.8 (en el lanzamiento de OpenBSD 6.7, que fue del 1 al 19 de mayo, no se incluyen parches). Mientras tanto, quienes deseen usar WireGuard en OpenBSD deben utilizar el puerto o instalar manualmente los parches proporcionados.
Adicionalmente, se puede señalar la publicación de actualizaciones correctivas para los paquetes y , utilidades operativas en espacio de usuario, tales como wg y wg-quick, y una capa para garantizar la compatibilidad con núcleos de Linux más antiguos (desde 3.10 hasta 5.5 incluidos), en los que no hay soporte incorporado para WireGuard. En la nueva versión de las utilidades wg y wg-quick, se agregó soporte para la interacción con la implementación de WireGuard para el núcleo de OpenBSD. Se informa que se planea enviar parches para el núcleo de OpenBSD durante la próxima semana. Para configurar un túnel en OpenBSD, se utilizará la interfaz familiar wg y "ifconfig wg0 create".
Entre los cambios no relacionados con el soporte de OpenBSD, se destaca la adición a la utilidad wg-quick de dominios que caen bajo la máscara "dns search" en resolv.conf. Para Android, se agregó soporte para una lista blanca de aplicaciones además de la lista negra. Para systemd, se agregó el servicio wg-quick.target para reiniciar y gestionar wg-quick. En el paquete wireguard-linux-compat, el cambio más notable es la garantía de compatibilidad con futuras actualizaciones de paquetes del núcleo para Ubuntu 19.10 y 18.04-hwe, que actualmente están en la sección "proposed" y no se han trasladado a las actualizaciones.
Fuente: opennet.ru
