OpenBSD 向け WireGuard のカーネル内実装が発表されました

同社のツイッターでは エッジセキュリティWireGuard の作者によって設立された、 сообщили ネイティブで完全にサポートされる VPN 実装の作成について ワイヤガード OpenBSD の下で。 その言葉を確認するために、作品を示すスクリーンショットが公開されました。 OpenBSD カーネル用のパッチが利用可能であることは、WireGuard の作者である Jason A. Donenfeld によっても確認されています。 発表 Wireguard-tools ユーティリティのアップデート。

OpenBSD 向け WireGuard のカーネル内実装が発表されました

現在のみ利用可能 外部パッチただし、著者らは、近い将来、最終バージョンを OpenBSD 開発者メーリング リストに送信することを約束しています。 OpenBSD カーネルの WireGuard コードは 3322 行で構成されており、Linux カーネル実装よりも少ないです。 WireGuard を実装するコードが最終的に OpenBSD ソース ツリーに受け入れられれば、そのままで WireGuard を完全かつ統合的にサポートする 6.8 番目の OS (Linux に次ぐ) になります。 OpenBSD 6.7 リリースでは、WireGuard の広範なサポートが期待されています (OpenBSD XNUMX リリースでは、 移動しました 1 月 19 日から XNUMX 月 XNUMX 日まで、パッチは利用できません)。 それまでの間、OpenBSD で WireGuard を使用したい場合は、次のポートを使用してください。 ネット/ワイヤーガードゴー または、提供されたパッチを手動でインストールします。

さらに、修正パッケージのアップデートの公開にも注目できます。 ワイヤーガード ツール v1.0.20200510 и Wireguard-linux-compat v1.0.20200506, 含む wg や wg-quick などのユーザー空間ユーティリティ、および WireGuard のサポートが組み込まれていない古い Linux カーネル (3.10 から 5.5 まで) との互換性を提供するレイヤー。 wg および wg-quick ユーティリティの新しいリリースでは、WireGuard の OpenBSD カーネル実装との相互運用性のサポートが追加されています。 OpenBSDカーネル用のパッチは来週中に配布される予定だという。 OpenBSD でトンネルを設定するには、おなじみの wg インターフェースと「ifconfig wg0 create」を使用します。

OpenBSD サポートに関係のない変更の中で最も注目に値するのは、resolv.conf の「dns search」マスクに該当するドメインの wg-quick ユーティリティへの追加です。 Android の場合、ブラックリストに加えてアプリケーションのホワイトリストのサポートが追加されました。 wg-quick を再起動して管理するための systemd の wg-quick.target サービスを追加しました。 Wireguard-linux-compat パッケージの最も注目すべき変更は、Ubuntu 19.10 および 18.04-hwe のカーネル パッケージに対する将来のアップデートとの互換性を確保することです。これらは現在「提案」セクションにあり、アップデートには引き継がれていません。

出所: オープンネット.ru

コメントを追加します