Juuli lĂ”pus pakkus WireGuardi VPN-tunneli arendajatel , et nende tarkvara VPN-tunnelite korraldamiseks saab Linuxi tuumaks. Siiski jÀÀb âideeâ elluviimise tĂ€pne kuupĂ€ev teadmata. Allpool arutame seda tööriista lĂ€hemalt.
/ ŃĐŸŃĐŸ
LĂŒhidalt projektist
WireGuard on jÀrgmise pÔlvkonna VPN-tunnel, mille loonud Jason Donenfeld, Edge Security'i juht. Projekt töötati vÀlja kui ja kiire alternatiiv OpenVPN-le ja IPsec-le. Toote esimene versioon sisaldas vaid 4000 rida koodi. VÔrdluseks, OpenVPN-is on umbes 120 000 rida, samas kui IPSec-is on 420 000 rida.
Ajal arendajatele, WireGuard'i seadistamine on lihtne ning protokolli turvalisus saavutatakse . : Wi-Fi, LTE vĂ”i Ethernet nĂ”uab VPN-serveriga uuesti ĂŒhendamist. WireGuardi serverid ei katkesta ĂŒhendust, isegi kui kasutaja saab uue IP-aadressi.
Kuigi WireGuard on algselt kohandatud Linuxi tuuma jaoks, on arendajad ka kaasaskantavale versioonile Android-seadmetes. Rakendus pole veel tÀiustatud, kuid seda saab juba praegu proovida. Selleks tuleb .
KokkuvĂ”ttes on WireGuard ĂŒsna populaarne ja seda on vĂ”tnud kasutusele mĂ”ned VPN-teenuse pakkujad, nĂ€iteks Mullvad ja AzireVPN. Veebis on avaldatud selle lahenduse kohta. NĂ€iteks on mille on koostanud projekti autorid .
(lk 18) on mĂ€rgitud, et WireGuardi lĂ€bilaskevĂ”ime on neli korda kĂ”rgem kui OpenVPN-il: 1011 Mbit/s vĂ”rreldes 258 Mbit/s. WireGuard ĂŒletab ka Linuxi standardlahendust IPsec - selle lĂ€bilaskevĂ”ime on 881 Mbit/s. Lisaks on selle seadistamine lihtsam.
Uues VĂ”ti vahetatakse (VPN-ĂŒhendus algatatakse peaaegu nagu SSH) ja kui ĂŒhendus on loodud, lahendab WireGuard iseseisvalt kĂ”ik muud ĂŒlesanded: ei ole vaja muretseda marsruutimise, oleku kontrollimise jne pĂ€rast. Lisatööd seadistamiseks on vaja teha ainult juhul, kui soovitakse kasutada sĂŒmmeetrilist krĂŒptimist.
Anders Hojbjerg

/ ŃĐŸŃĐŸ
Installimiseks on vajalik Linuxi tuumaga distributiiv, mis on "vanem" kui 4.1. Selle vÔib leida peamiste Linuxi distributiivide hoidlatest.
$ sudo add-apt-repository ppa:hda-me/wireguard
$ sudo apt update
$ sudo apt install wireguard-dkms wireguard-tools
Nagu xakep.ru toimetajad mĂ€rgivad, on allikaist kokku kogumine samuti lihtne. Piisab, kui tĂ”sta ĂŒles liides ja genereerida avatud ja suletud vĂ”tmed:
$ sudo ip link add dev wg0 type wireguard
$ wg genkey | tee privatekey | wg pubkey > publickey
WireGuard liides krĂŒptoprotsessoriga töötamiseks . Selle asemel kasutatakse voolushifrit , krĂŒptograafiline Poly1305 ja enda krĂŒptograafilised hash-funktsioonid.
Salajane vÔti genereeritakse kasutades elliptilise kÔvera baasil . Hashimise korral kasutatakse ja . Aja markide formaadi tÔttu protokoll loob tÀhelepanuta pakette, mille ajatempli vÀÀrtus on vÀiksem, mis tÔhusalt ja .
Sellega seoses kasutab WireGuard ioctl funktsiooni sisendi/vÀljundi kontrollimiseks (varem kasutati ), mis muudab koodi puhtamaks ja lihtsamaks. Seda saab kinnitada, vaadates .
Arendajate plaanid
Praegu on WireGuard out-of-tree moodul tuumas. Kuid projekti autor Jason Donenfeld , et on juba aeg tÀielikuks rakendamiseks Linuxi kernelis. Kuna see on lihtsam ja usaldusvÀÀrsem kui teised lahendused. Jasonit soovitas ise Linus Torvalds - ta nimetas WireGuardi koodi "kunstiteoseks".
Kuid keegi ei rÀÀgi WireGuardi tuumasse sisestamise tÀpsetest kuupÀevadest. Ja ei juhtu see augustrakendi Linux kernel 4.18 tulekuga. Kuid on olemas vÔimalus, et see juhtub lÀhitulevikus: versioonis 4.19 vÔi 5.0.
Kui WireGuard lisatakse tuumasse, soovivad arendajad FPGA , tegevuste nimekirjas P.S. Veel mÔned artiklid meie ettevÔtte blogist:
Pilvetehnoloogiad rahanduses: Venemaa ettevÔtete kogemus
Virtuaalne infrastruktuur (IaaS)
| | | | | |
Allikas: habr.com
