Juuli lõpus pakkusid WireGuardi VPN-tunnelite arendajad , et nende tarkvara VPN-tunnelite loomiseks muutub osa Linuxi kernelist. Siiski jääb täpne rakendamise kuupäev teadmata. Allpool arutame selle tööriista üle üksikasjalikumalt.
/ фото
Projektist lühidalt
WireGuard on järgmise põlvkonna VPN-tunnel, mille lõi Jason Donenfeld, Edge Security'i juht. Projekt töötati välja kui ja kiire alternatiiv OpenVPN-ile ja IPsec-ile. Toote esimene versioon sisaldas vaid 4000 koodi rida. Võrdluseks: OpenVPN-l on umbes 120 000 rida, IPSec-il aga 420 000.
Kohal arendajate arvust, WireGuard'i seadistamine on lihtne, ja protokolli turvalisus saavutatakse . : Wi-Fi, LTE või Ethernet, tuleb igal korral VPN-serverisse uuesti ühenduda. WireGuardi serverid ei katkesta ühendust, isegi kui kasutaja saab uue IP-aadressi.
Kuigi WireGuard on algselt loodud Linuxi kernelile, on arendajad ka tööriista kaasaskantavale versioonile Android-seadmete jaoks. Rakendus ei ole veel välja töötatud, kuid seda saab juba praegu proovida. Selleks on vajalik .
Kokkuvõttes on WireGuard üsna populaarne ja seda on kasutanud mitmed VPN-teenuse pakkujad, näiteks Mullvad ja AzireVPN. Võrgus on avaldatud selle lahenduse kohta. Näiteks mida on koostanud projekti autorid .
(lk 18) on mainitud, et WireGuard'i läbilaskevõime on neli korda kõrgem kui OpenVPN'il: 1011 Mbit/s võrreldes 258 Mbit/s. WireGuard ületab ka standardset lahendust Linuxile IPsec - selle läbilaskevõime on 881 Mbit/s. Ta on ka lihtsamini seadistatav.
V (стр.18) отмечено, что пропускная способность у WireGuard в четыре раза выше, чем у OpenVPN: 1011 Мбит/с против 258 Мбит/с соответственно. WireGuard опережает и стандартное решение для Linux IPsec ― у того 881 Мбит/с. Превосходит он его и по простоте настройки.
Pärast võtmete vahetamist (VPN-ühendus algatatakse peaaegu nagu SSH) ja ühenduse loomist lahendab WireGuard kõik ülejäänud ülesanded: ei ole vaja muretseda marsruutimise, oleku kontrollimise jne üle. Täiendavaid jõupingutusi seadistamiseks on vaja vaid juhul, kui soovitakse kasutada sümmeetrilist krüpteerimist.

/ фото
Seadistamiseks on vajalik Linuxi tuumadist, mis on "vanem" kui 4.1. Seda saab leida peamiste Linuxi distributsioonide hoidlatest.
$ sudo add-apt-repository ppa:hda-me/wireguard
$ sudo apt update
$ sudo apt install wireguard-dkms wireguard-tools
Nagu toimetajad xakep.ru märgivad, on allika koodidest iseseisev koostamine samuti lihtne. Piisab liidese üles seadmisest ja avatud ning privaatvõtmete genereerimisest:
$ sudo ip link add dev wg0 type wireguard
$ wg genkey | tee privatekey | wg pubkey > publickey
WireGuard liidest krüptoprovajderiga töötamiseks . Selle asemel kasutatakse voogkrüptošifreid , krüptograafilist Poly1305 ja omatehtud krüptograafilisi hajutamisfunktsioone.
Salajane võti genereeritakse kasutades elliptsete kõverate alusel . Hajutamisel kasutatakse ja . Aja tempode formaadi tõttu protokoll viskab välja paketid, mille ajatempos on väiksem väärtus, sellega ja .
Selle juures kasutab WireGuard ioctl funktsiooni sisendi/väljundi kontrollimiseks (varem kasutati ), mis teeb koodi puhtamaks ja lihtsamaks. Seda asjaolu saab kontrollida, visates pilgu .
Arendajate plaanid
Praegu on WireGuard out-of-tree kerneli moodul. Kuid projekti autor Jason Donenfeld , et et on juba aeg täielikuks rakendamiseks Linuxi tuumal. Kuna see on lihtsam ja usaldusväärsem kui teised lahendused. Jasoni osas ise Linus Torvalds - ta nimetas WireGuardi koodi 'kunstiteoseks'.
Kuid WireGuardi täpsete rakendamise kuupäevade kohta ei räägi keegi veel. Ja see juhtub augustikuisel Linux kernel 4.18 väljalaskmisel. Kuid on tõenäolisem, et see toimub lähitulevikus: versioonides 4.19 või 5.0.
Kui WireGuard lisatakse tuum, soovivad arendajad ära Androidi seadmete rakenduse ning alustada iOS-i rakenduse kirjutamist. Samuti on plaanis lõpule viia teostused Go ja Rustis ning portida need macOS-ile, Windowsile ja BSD-le. Samuti on plaanis WireGuardi teostamine rohkem 'eksootilistele süsteemidele': , , samuti palju muid põnevaid asju. Kõik need on loetletud projekti autorite poolt.
P.S. Veel mõned artiklid meie ettevõtte blogist:
Meie põhiline tegevusala on pilveteenuste pakkumine:
| | | | | |
Allikas: habr.com
