Se anuncia la implementación en el kernel de WireGuard para OpenBSD

En el Twitter de la empresa Seguridad de borde, fundado por el autor de WireGuard, сообщили sobre la creación de una implementación VPN nativa y totalmente compatible WireGuard bajo OpenBSD. Para confirmar las palabras, se publicó una captura de pantalla que muestra el trabajo. La disponibilidad de parches para el kernel de OpenBSD también ha sido confirmada por Jason A. Donenfeld, autor de WireGuard, en anuncio Actualizaciones de la utilidad wireguard-tools.

Se anuncia la implementación en el kernel de WireGuard para OpenBSD

Actualmente solo disponible parches externosSin embargo, los autores prometen enviar su versión final a la lista de correo de desarrolladores de OpenBSD en un futuro próximo. El código WireGuard para el kernel de OpenBSD consta de 3322 líneas, que es menos que la implementación del kernel de Linux. Si el código que implementa WireGuard finalmente se acepta en el árbol fuente de OpenBSD, se convertirá en el segundo sistema operativo (después de Linux) con soporte completo e integrado para WireGuard listo para usar. Se espera un amplio soporte para WireGuard en la versión OpenBSD 6.8 (en la versión OpenBSD 6.7, que fue movido del 1 al 19 de mayo los parches no están disponibles). Mientras tanto, aquellos que deseen utilizar WireGuard en OpenBSD deberían utilizar el puerto net/wireguard-ir o instale manualmente los parches proporcionados.

Además, se puede observar la publicación de actualizaciones de paquetes correctivos. herramientas-wireguard v1.0.20200510 и wireguard-linux-compat v1.0.20200506, incluido utilidades de espacio de usuario como wg y wg-quick, y una capa para proporcionar compatibilidad con kernels de Linux más antiguos (3.10 hasta 5.5 inclusive) que no tienen soporte integrado para WireGuard. La nueva versión de las utilidades wg y wg-quick agrega soporte para la interoperabilidad con la implementación de WireGuard en el kernel OpenBSD. Se informa que está previsto distribuir parches para el kernel de OpenBSD durante la próxima semana. Para configurar un túnel en OpenBSD, se utilizará la conocida interfaz wg y "ifconfig wg0 create".

Entre los cambios no relacionados con el soporte de OpenBSD, el más notable es la adición a la utilidad wg-quick de dominios que se encuentran bajo la máscara de “búsqueda dns” en resolv.conf. Para Android, se agregó soporte para la lista blanca de aplicaciones además de la lista negra. Se agregó el servicio wg-quick.target para que systemd reinicie y administre wg-quick. El cambio más notable en el paquete wireguard-linux-compat es garantizar la compatibilidad con futuras actualizaciones de los paquetes del kernel para Ubuntu 19.10 y 18.04-hwe, que actualmente se encuentran en la sección "propuestas" y no se han transferido a las actualizaciones.

Fuente: opennet.ru

Añadir un comentario