A finales de julio, los desarrolladores del túnel VPN WireGuard propuesto lo que hará que su software de tunelización VPN forme parte del núcleo. LinuxSin embargo, aún se desconoce la fecha exacta de implementación de esta "idea". Hablaremos de esta herramienta con más detalle a continuación.
/ foto
Brevemente sobre el proyecto
WireGuard — un túnel VPN de próxima generación creado por Jason A. Donenfeld, CEO de Edge Security. El proyecto fue desarrollado como y una alternativa ágil OpenVPN y IPsec. La primera versión del producto contenía solo 4 líneas de código. En comparación, en OpenVPN unas 120 mil líneas, y en IPSec, 420 mil.
En desarrolladores, WireGuard Es fácil de configurar y se logra la seguridad del protocolo. . : Wi-Fi, LTE o Ethernet requieren volver a conectarse al servidor VPN cada vez. Servidores WireGuard No interrumpen la conexión aunque el usuario haya recibido una nueva dirección IP.
A pesar de que WireGuard originalmente afilado para Linux-núcleo, desarrolladores y sobre la versión portátil de la herramienta para Android-dispositivos. La aplicación aún no está completamente desarrollada, pero puedes probarla ahora mismo. Para ello, necesitas .
En general, los WireGuard goza de bastante popularidad e incluso varios proveedores de VPN, como Mullvad y AzireVPN. Publicado en línea esta decisión. Por ejemplo, , que son creados por los usuarios, y hay guías, .
Detalles técnicos
В (p.18) se observa que la capacidad de procesamiento de WireGuard cuatro veces mayor que el de OpenVPN: 1011 Mbps frente a 258 Mbps respectivamente. WireGuard por delante de la solución estándar para Linux IPsec tiene una velocidad de 881 Mbps y además es más fácil de configurar.
Después de intercambiar claves (la conexión VPN se inicializa casi como en SSH) y establecer una conexión WireGuard Gestiona todas las demás tareas de forma independiente: no hay que preocuparse por el enrutamiento, la monitorización del estado, etc. Solo se requieren ajustes adicionales si se desea utilizar el cifrado simétrico.

/ foto
Para instalarlo, necesitarás una distribución con un kernel. Linux Es anterior a la versión 4.1. Se puede encontrar en los repositorios de las principales distribuciones. Linux.
$ sudo add-apt-repository ppa:hda-me/wireguard
$ sudo apt update
$ sudo apt install wireguard-dkms wireguard-tools
Como señalan los editores de xakep.ru, el autoensamblaje a partir de los textos originales también es fácil. Basta con abrir la interfaz y generar claves públicas y privadas:
$ sudo ip link add dev wg0 type wireguard
$ wg genkey | tee privatekey | wg pubkey > publickey
WireGuard interfaz para trabajar con un proveedor de cifrado . En su lugar, se utiliza un cifrado de flujo. , criptográfico Poly1305 y funciones hash criptográficas patentadas.
La clave secreta se genera usando basado en curva elíptica . Cuando hacen hash, usan и . Debido al formato de marca de tiempo El protocolo descarta paquetes con un valor de marca de tiempo más pequeño, por lo que и .
En este caso, WireGuard Permite que la función ioctl controle la entrada/salida (previamente utilizada) ), lo que hace que el código sea más limpio y sencillo. Puedes verificar esto mirando .
Planes de desarrollador
Por ahora WireGuard — es un módulo del kernel fuera del árbol. Pero el autor del proyecto, Jason Donenfeld, que es hora de una implementación completa en el kernel LinuxPorque es más simple y más confiable que otras soluciones. Jason en este sentido Incluso el propio Linus Torvalds: él mismo le puso nombre al código. WireGuard "una obra de arte."
Pero en cuanto a las fechas exactas de implementación WireGuard Nadie habla aún del núcleo. Y Esto sucederá con el lanzamiento del número de agosto. Linux kernel 4.18. Sin embargo, existe la posibilidad de que esto ocurra en un futuro muy próximo: en la versión 4.19 o 5.0.
¿Cuándo WireGuard se agregará al núcleo, desarrolladores mejorar la aplicación para Android-dispositivos y comenzar a escribir una aplicación para iOS. Además, planeamos completar las implementaciones de Go y Rust y portarlas a macOS, Windows y BSD. También está prevista su implementación. WireGuard Para obtener más "sistemas exóticos": , , además de muchas otras cosas interesantes. Todos ellos están listados en autores del proyecto.
PD: Algunos artículos más de nuestro blog corporativo:
La principal dirección de nuestra actividad es la prestación de servicios en la nube:
| | | | | |
Fuente: habr.com
