Bejelentették a WireGuard for OpenBSD kernelen belüli megvalósítását

A cég Twitterén EdgeSecurity, amelyet a WireGuard szerzője alapított, jelentett natív és teljes mértékben támogatott VPN-megvalósítás létrehozásáról WireGuard OpenBSD alatt. A szavak megerősítésére a munkát bemutató képernyőképet tettek közzé. Az OpenBSD kernel javításainak elérhetőségét Jason A. Donenfeld, a WireGuard szerzője is megerősítette. közlemény a wireguard-tools segédprogram frissítései.

Bejelentették a WireGuard for OpenBSD kernelen belüli megvalósítását

Jelenleg csak elérhető külső foltokA szerzők azonban azt ígérik, hogy a közeljövőben elküldik végleges verziójukat az OpenBSD fejlesztői levelezőlistájára. Az OpenBSD kernel WireGuard kódja 3322 sorból áll, ami kevesebb, mint a Linux kernel megvalósítása. Ha a WireGuard-ot megvalósító kódot végül elfogadják az OpenBSD forrásfájában, akkor ez lesz a második operációs rendszer (a Linux után), amely teljes és integrált WireGuard támogatással rendelkezik. A WireGuard széles körű támogatása várható az OpenBSD 6.8-as kiadásban (az OpenBSD 6.7-es kiadásában, amely megmozdult május 1-től május 19-ig a javítások nem elérhetők). Addig is azoknak, akik a WireGuard-ot szeretnék használni OpenBSD-n, a portot kell használniuk net/wireguard-go vagy manuálisan telepítse a mellékelt javításokat.

Ezenkívül megjegyezheti a javítócsomag-frissítések közzétételét wireguard-tools v1.0.20200510 и wireguard-linux-compat v1.0.20200506, beleértve felhasználói tér segédprogramok, mint például a wg és wg-quick, valamint egy réteg, amely kompatibilitást biztosít a régebbi Linux kernelekkel (3.10-től 5.5-ig), amelyek nem rendelkeznek beépített WireGuard támogatással. A wg és wg-quick segédprogramok új kiadása támogatja az együttműködést a WireGuard OpenBSD kernel implementációjával. A hírek szerint az OpenBSD kernel javításait a tervek szerint a jövő héten belül terjesztik. Az alagút OpenBSD-ben történő beállításához az ismerős wg felületet és az „ifconfig wg0 create”-t kell használni.

Az OpenBSD támogatásával nem kapcsolatos változtatások közül a legfigyelemreméltóbb a wg-quick segédprogram kiegészítése azon tartományok esetében, amelyek a resolv.conf „dns search” maszkja alá esnek. Android esetén a feketelistán kívül az alkalmazások engedélyezőlistájának támogatása is. Hozzáadott wg-quick.target szolgáltatás a systemd számára a wg-quick újraindításához és kezeléséhez. A wireguard-linux-compat csomag legszembetűnőbb változása az Ubuntu 19.10 és 18.04-hwe kernelcsomagjainak jövőbeli frissítéseivel való kompatibilitás biztosítása, amelyek jelenleg a „javasolt” részben vannak, és nem kerültek át a frissítésekbe.

Forrás: opennet.ru

Hozzászólás