NetBSD tuum on saanud VPN WireGuard'i toe

NetBSD projekti arendajad teatasid wireguard protokolli toetava NetBSD peatuuma tuumajuhendi wg kaasamise kohta. NetBSD on saanud kolmandaks operatsioonisüsteemiks pärast Linuxit ja OpenBSD-d, millel on integreeritud WireGuardi tugi. Samuti on pakutud kaasnevaid käske VPN-i seadistamiseks - wg-keygen ja wgconfig. Vaikimisi (GENERIC) tuumakonfiguratsioonis pole juhe aktiivne ja vajab seadetes „pseudo-device wg“ selgesõnalist määratlemist.

Lisaks saab märkida väljaandmine korrektsiooniuuendust wireguard-tools versioonile 1.0.20200820, mis sisaldab kasutusruumis töötavaid utiliite, nagu wg ja wg-quick. Uues väljalaskeversioonis on valmistatud ette IPC WireGuardi toetamiseks FreeBSD operatsioonisüsteemis. Spetsiifilise koodi eraldamine erinevatesse failidesse, sõltuvalt platvormist, on teostatud. Unit-failile systemd leiti „reload“ käsu tugi, mis võimaldab käivitada konstruktsioone nagu „systemctl reload wg-quick at wgnet0“.

Tuletame meelde, et WireGuard VPN põhineb kaasaegsetel krüpteerimismeetoditel, tagab väga kõrge jõudluse, on kasutusmugav ja hästi tõestatud mitmes suuremas rakenduses, mis töötlevad suuri andmemahtusid. Projekt on arenenud alates 2015. aastast, läbinud auditi ja formaalset valideerimist rakendatavad krüpteerimismeetodid. WireGuardi tugi on juba integreeritud NetworkManagerisse ja systemd-sse, ning kerneli plaastrid kuuluvad põhijagamisstruktuuri. Debian Unstable, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Subgraph ja ALT.

WireGuardis on kasutusel krüpteerimisse võtme kaudu marsruutimise kontseptsioon, mis tähendab, et iga võrgu liidese külge on seotud privaatvõti ja avalike võtmete sidumine. Avalike võtmete vahetamine ühenduse loomiseks toimub SSH-i sarnaselt. Võtmete kokkuleppimiseks ja ühenduse loomiseks ilma eraldi deemonit käivitamata kasutab see mehhanismi Noise_IK, Noise Protokolliraamistik, mis sarnaneb authorized_keys hoidmiseks SSH-s. Andmete edastamine toimub UDP paketidesse kapseldamise kaudu. Toetatakse VPN-serveri IP-aadressi vahetamist (roaming) ilma ühenduse katkestamiseta ning kliendi automaatset ümberseadistamist.

Krüpteerimiseks kasutatakse voogkrüptimist ChaCha20 ja sõnumite autentimise algoritmi (MAC) Poly1305, mille töötas välja Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) ja Peter Schwabe (Peter Schwabe). ChaCha20 ja Poly1305 positsioneeritakse kiiremate ja turvalisemate alternatiividena AES-256-CTR ja HMAC-ile, mille tarkvaraline rakendus võimaldab saavutada fikseeritud täitmise aja ilma spetsiaalsete riistvara tugiteenusteta. Ühise salajase võtme genereerimiseks kasutatakse elliptiliste kõverate põhjalikku Diffie-Hellmani protokolli. Curve25519, mille samuti esitas Daniel Bernstein. Hashimiseks kasutatakse algoritmi BLAKE2s (RFC7693).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster