Implementasi in-kernel WireGuard kanggo OpenBSD ngumumake

Ing Twitter perusahaan EdgeSecurity, didegaké déning penulis WireGuard, kacarita babagan nggawe implementasi VPN asli lan didhukung kanthi lengkap WireGuard ing OpenBSD. Kanggo konfirmasi tembung kasebut, gambar sing nuduhake karya kasebut diterbitake. Kasedhiya patch kanggo kernel OpenBSD uga wis dikonfirmasi dening Jason A. Donenfeld, penulis WireGuard, ing pengumuman nganyari sarana wireguard-tools.

Implementasi in-kernel WireGuard kanggo OpenBSD ngumumake

Saiki mung kasedhiya patch njabaNanging, penulis janji bakal ngirim versi final menyang milis pangembang OpenBSD ing mangsa ngarep. Kode WireGuard kanggo kernel OpenBSD kasusun saka 3322 baris, sing kurang saka implementasi kernel Linux. Yen kode sing ngetrapake WireGuard pungkasane ditampa menyang wit sumber OpenBSD, bakal dadi OS kapindho (sawise Linux) kanthi dhukungan lengkap lan terpadu kanggo WireGuard metu saka kothak. Dhukungan amba kanggo WireGuard samesthine ing release OpenBSD 6.8 (ing release OpenBSD 6.7, sing dipindhah saka 1 Mei nganti 19 Mei, patch ora kasedhiya). Ing sawetoro wektu, sing pengin nggunakake WireGuard ing OpenBSD kudu nggunakake port net / wireguard-go utawa nginstal patch sing kasedhiya kanthi manual.

Kajaba iku, sampeyan bisa nyathet publikasi nganyari paket korektif wireguard-tools v1.0.20200510 и wireguard-linux-compat v1.0.20200506, kalebu utilitas ruang pangguna kayata wg lan wg-cepet, lan lapisan kanggo nyedhiyakake kompatibilitas karo kernel Linux lawas (3.10 nganti lan kalebu 5.5) sing ora duwe dhukungan kanggo WireGuard. Rilis anyar utilitas wg lan wg-cepet nambah dhukungan kanggo interoperabilitas karo implementasi kernel OpenBSD saka WireGuard. Kacarita patch kanggo kernel OpenBSD direncanakake bakal disebarake ing minggu ngarep. Kanggo ngatur trowongan ing OpenBSD, antarmuka wg sing akrab lan "ifconfig wg0 nggawe" bakal digunakake.

Antarane owah-owahan sing ora ana hubungane karo dhukungan OpenBSD, sing paling penting yaiku tambahan kanggo utilitas wg-cepet domain sing ana ing topeng "dns search" ing resolv.conf. Kanggo Android, nambahake dhukungan kanggo daftar putih aplikasi saliyane dhaptar ireng. Ditambahake layanan wg-quick.target kanggo systemd kanggo miwiti maneh lan ngatur wg-cepet. Owah-owahan sing paling penting ing paket wireguard-linux-compat yaiku kanggo mesthekake kompatibilitas karo nganyari ing mangsa ngarep kanggo paket kernel kanggo Ubuntu 19.10 lan 18.04-hwe, sing saiki ana ing bagean "ngajokaken" lan durung digawa menyang nganyari.

Source: opennet.ru

Add a comment