VPN WireGuard 1.0.0 ಲಭ್ಯವಿದೆ

ಪರಿಚಯಿಸಿದರು ಹೆಗ್ಗುರುತು VPN ಬಿಡುಗಡೆ ವೈರ್‌ಗಾರ್ಡ್ 1.0.0, ಇದು ವೈರ್‌ಗಾರ್ಡ್ ಘಟಕಗಳ ವಿತರಣೆಯನ್ನು ಮುಖ್ಯ ಕೋರ್‌ನಲ್ಲಿ ಗುರುತಿಸಿದೆ ಲಿನಕ್ಸ್ 5.6 ಮತ್ತು ಅಭಿವೃದ್ಧಿಯ ಸ್ಥಿರೀಕರಣ. ಲಿನಕ್ಸ್ ಕರ್ನಲ್‌ನಲ್ಲಿ ಕೋಡ್ ಅನ್ನು ಸೇರಿಸಲಾಗಿದೆ ತೇರ್ಗಡೆಯಾದರು ಅಂತಹ ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳಲ್ಲಿ ಪರಿಣತಿ ಹೊಂದಿರುವ ಸ್ವತಂತ್ರ ಕಂಪನಿಯಿಂದ ಹೆಚ್ಚುವರಿ ಭದ್ರತಾ ಲೆಕ್ಕಪರಿಶೋಧನೆ ನಡೆಸಲಾಗುತ್ತದೆ. ಲೆಕ್ಕಪರಿಶೋಧನೆಯು ಯಾವುದೇ ಸಮಸ್ಯೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿಲ್ಲ.

ವೈರ್‌ಗಾರ್ಡ್ ಅನ್ನು ಈಗ ಮುಖ್ಯ ಲಿನಕ್ಸ್ ಕರ್ನಲ್‌ನಲ್ಲಿ ಅಭಿವೃದ್ಧಿಪಡಿಸಲಾಗುತ್ತಿರುವುದರಿಂದ, ವಿತರಣೆಗಳಿಗಾಗಿ ರೆಪೊಸಿಟರಿಯನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ ಮತ್ತು ಬಳಕೆದಾರರು ಕರ್ನಲ್‌ನ ಹಳೆಯ ಆವೃತ್ತಿಗಳನ್ನು ಬಳಸುವುದನ್ನು ಮುಂದುವರಿಸುತ್ತಾರೆ. wireguard-linux-compat.git. ರೆಪೊಸಿಟರಿಯು ಬ್ಯಾಕ್‌ಪೋರ್ಟ್ ಮಾಡಲಾದ WireGuard ಕೋಡ್ ಮತ್ತು ಹಳೆಯ ಕರ್ನಲ್‌ಗಳೊಂದಿಗೆ ಹೊಂದಾಣಿಕೆಯನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು compat.h ಲೇಯರ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಡೆವಲಪರ್‌ಗಳಿಗೆ ಅವಕಾಶವಿರುವವರೆಗೆ ಮತ್ತು ಬಳಕೆದಾರರಿಗೆ ಅಗತ್ಯವಿರುವವರೆಗೆ, ಪ್ಯಾಚ್‌ಗಳ ಪ್ರತ್ಯೇಕ ಆವೃತ್ತಿಯನ್ನು ಕೆಲಸದ ರೂಪದಲ್ಲಿ ಬೆಂಬಲಿಸಲಾಗುತ್ತದೆ ಎಂದು ಗಮನಿಸಲಾಗಿದೆ. ಅದರ ಪ್ರಸ್ತುತ ರೂಪದಲ್ಲಿ, WireGuard ನ ಸ್ವತಂತ್ರ ಆವೃತ್ತಿಯನ್ನು ಕರ್ನಲ್‌ಗಳೊಂದಿಗೆ ಬಳಸಬಹುದು ಉಬುಂಟು 20.04 и ಡೆಬಿಯನ್ 10 "ಬಸ್ಟರ್", ಮತ್ತು Linux ಕರ್ನಲ್‌ಗಳಿಗೆ ಪ್ಯಾಚ್‌ಗಳಾಗಿಯೂ ಲಭ್ಯವಿದೆ 5.4 и 5.5. ಆರ್ಚ್, ಜೆಂಟೂ ಮತ್ತು ಇತ್ತೀಚಿನ ಕರ್ನಲ್‌ಗಳನ್ನು ಬಳಸುವ ವಿತರಣೆಗಳು
Fedora 32 ವೈರ್‌ಗಾರ್ಡ್ ಅನ್ನು 5.6 ಕರ್ನಲ್ ಅಪ್‌ಡೇಟ್‌ನೊಂದಿಗೆ ಬಳಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ.

ಮುಖ್ಯ ಅಭಿವೃದ್ಧಿ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಈಗ ರೆಪೊಸಿಟರಿಯಲ್ಲಿ ನಡೆಸಲಾಗುತ್ತದೆ wireguard-linux.git, ಇದು ವೈರ್‌ಗಾರ್ಡ್ ಯೋಜನೆಯಿಂದ ಬದಲಾವಣೆಗಳೊಂದಿಗೆ ಸಂಪೂರ್ಣ ಲಿನಕ್ಸ್ ಕರ್ನಲ್ ಟ್ರೀ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಈ ರೆಪೊಸಿಟರಿಯಿಂದ ಪ್ಯಾಚ್‌ಗಳನ್ನು ಮುಖ್ಯ ಕರ್ನಲ್‌ನಲ್ಲಿ ಸೇರಿಸಲು ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ನಿಯಮಿತವಾಗಿ ನೆಟ್/ನೆಟ್-ಮುಂದಿನ ಶಾಖೆಗಳಿಗೆ ತಳ್ಳಲಾಗುತ್ತದೆ. ಬಳಕೆದಾರ ಜಾಗದಲ್ಲಿ ರನ್ ಆಗುವ ಉಪಯುಕ್ತತೆಗಳು ಮತ್ತು ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳ ಅಭಿವೃದ್ಧಿ, ಉದಾಹರಣೆಗೆ wg ಮತ್ತು wg-quick, ರೆಪೊಸಿಟರಿಯಲ್ಲಿ ಕೈಗೊಳ್ಳಲಾಗುತ್ತದೆ wireguard-tools.git, ವಿತರಣೆಗಳಲ್ಲಿ ಪ್ಯಾಕೇಜುಗಳನ್ನು ರಚಿಸಲು ಇದನ್ನು ಬಳಸಬಹುದು.

ಆಧುನಿಕ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ವಿಧಾನಗಳ ಆಧಾರದ ಮೇಲೆ VPN ವೈರ್‌ಗಾರ್ಡ್ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲಾಗಿದೆ, ಹೆಚ್ಚಿನ ಕಾರ್ಯಕ್ಷಮತೆಯನ್ನು ಒದಗಿಸುತ್ತದೆ, ಬಳಸಲು ಸುಲಭವಾಗಿದೆ, ತೊಡಕುಗಳಿಲ್ಲದೆ ಮತ್ತು ದೊಡ್ಡ ಪ್ರಮಾಣದ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಹಲವಾರು ದೊಡ್ಡ ನಿಯೋಜನೆಗಳಲ್ಲಿ ಸ್ವತಃ ಸಾಬೀತಾಗಿದೆ ಎಂದು ನಾವು ನಿಮಗೆ ನೆನಪಿಸೋಣ. ಯೋಜನೆಯನ್ನು 2015 ರಿಂದ ಅಭಿವೃದ್ಧಿಪಡಿಸಲಾಗಿದೆ, ಲೆಕ್ಕಪರಿಶೋಧನೆ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಔಪಚಾರಿಕ ಪರಿಶೀಲನೆ ಗೂಢಲಿಪೀಕರಣ ವಿಧಾನಗಳನ್ನು ಬಳಸಲಾಗುತ್ತದೆ. WireGuard ಬೆಂಬಲವನ್ನು ಈಗಾಗಲೇ NetworkManager ಮತ್ತು systemd ಗೆ ಸಂಯೋಜಿಸಲಾಗಿದೆ ಮತ್ತು ಮೂಲ ವಿತರಣೆಗಳಲ್ಲಿ ಕರ್ನಲ್ ಪ್ಯಾಚ್‌ಗಳನ್ನು ಸೇರಿಸಲಾಗಿದೆ ಡೆಬಿಯನ್ ಅಸ್ಥಿರ, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, ಸಬ್‌ಗ್ರಾಫ್ и ALT.

ವೈರ್‌ಗಾರ್ಡ್ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಕೀ ರೂಟಿಂಗ್ ಪರಿಕಲ್ಪನೆಯನ್ನು ಬಳಸುತ್ತದೆ, ಇದು ಪ್ರತಿ ನೆಟ್‌ವರ್ಕ್ ಇಂಟರ್‌ಫೇಸ್‌ಗೆ ಖಾಸಗಿ ಕೀಲಿಯನ್ನು ಲಗತ್ತಿಸುವುದನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ ಮತ್ತು ಸಾರ್ವಜನಿಕ ಕೀಗಳನ್ನು ಬೈಂಡ್ ಮಾಡಲು ಬಳಸುತ್ತದೆ. SSH ನಂತೆಯೇ ಸಂಪರ್ಕವನ್ನು ಸ್ಥಾಪಿಸಲು ಸಾರ್ವಜನಿಕ ಕೀಲಿಗಳನ್ನು ವಿನಿಮಯ ಮಾಡಿಕೊಳ್ಳಲಾಗುತ್ತದೆ. ಬಳಕೆದಾರರ ಜಾಗದಲ್ಲಿ ಪ್ರತ್ಯೇಕ ಡೀಮನ್ ಅನ್ನು ಚಾಲನೆ ಮಾಡದೆಯೇ ಕೀಗಳನ್ನು ಸಂಧಾನ ಮಾಡಲು ಮತ್ತು ಸಂಪರ್ಕಿಸಲು, ನಿಂದ Noise_IK ಕಾರ್ಯವಿಧಾನ ಶಬ್ದ ಪ್ರೋಟೋಕಾಲ್ ಫ್ರೇಮ್ವರ್ಕ್SSH ನಲ್ಲಿ ಅಧಿಕೃತ_ಕೀಗಳನ್ನು ನಿರ್ವಹಿಸುವಂತೆಯೇ. ಯುಡಿಪಿ ಪ್ಯಾಕೆಟ್‌ಗಳಲ್ಲಿ ಎನ್‌ಕ್ಯಾಪ್ಸುಲೇಷನ್ ಮೂಲಕ ಡೇಟಾ ಪ್ರಸರಣವನ್ನು ಕೈಗೊಳ್ಳಲಾಗುತ್ತದೆ. ಸ್ವಯಂಚಾಲಿತ ಕ್ಲೈಂಟ್ ಮರುಸಂರಚನೆಯೊಂದಿಗೆ ಸಂಪರ್ಕವನ್ನು ಕಡಿತಗೊಳಿಸದೆ VPN ಸರ್ವರ್ (ರೋಮಿಂಗ್) ನ IP ವಿಳಾಸವನ್ನು ಬದಲಾಯಿಸುವುದನ್ನು ಇದು ಬೆಂಬಲಿಸುತ್ತದೆ.

ಗೂಢಲಿಪೀಕರಣಕ್ಕಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ ಸ್ಟ್ರೀಮ್ ಸೈಫರ್ ChaCha20 ಮತ್ತು ಸಂದೇಶ ದೃಢೀಕರಣ ಅಲ್ಗಾರಿದಮ್ (MAC) Poly1305, ಡೇನಿಯಲ್ ಬರ್ನ್‌ಸ್ಟೈನ್ ವಿನ್ಯಾಸಗೊಳಿಸಿದ (ಡೇನಿಯಲ್ ಜೆ. ಬರ್ನ್‌ಸ್ಟೈನ್), ತಾನ್ಯಾ ಲ್ಯಾಂಗ್
(ತಾಂಜಾ ಲಾಂಗೆ) ಮತ್ತು ಪೀಟರ್ ಶ್ವಾಬೆ. ChaCha20 ಮತ್ತು Poly1305 ಅನ್ನು AES-256-CTR ಮತ್ತು HMAC ಯ ವೇಗವಾದ ಮತ್ತು ಸುರಕ್ಷಿತ ಅನಲಾಗ್‌ಗಳಾಗಿ ಇರಿಸಲಾಗಿದೆ, ಇದರ ಸಾಫ್ಟ್‌ವೇರ್ ಅಳವಡಿಕೆಯು ವಿಶೇಷ ಹಾರ್ಡ್‌ವೇರ್ ಬೆಂಬಲವನ್ನು ಬಳಸದೆಯೇ ಸ್ಥಿರವಾದ ಕಾರ್ಯಗತಗೊಳಿಸುವ ಸಮಯವನ್ನು ಸಾಧಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಹಂಚಿದ ರಹಸ್ಯ ಕೀಲಿಯನ್ನು ರಚಿಸಲು, ಅಂಡಾಕಾರದ ಕರ್ವ್ ಡಿಫಿ-ಹೆಲ್ಮನ್ ಪ್ರೋಟೋಕಾಲ್ ಅನ್ನು ಅನುಷ್ಠಾನದಲ್ಲಿ ಬಳಸಲಾಗುತ್ತದೆ ಕರ್ವ್ಎಕ್ಸ್ಎನ್ಎಮ್ಎಕ್ಸ್, ಡೇನಿಯಲ್ ಬರ್ನ್‌ಸ್ಟೈನ್ ಕೂಡ ಪ್ರಸ್ತಾಪಿಸಿದ್ದಾರೆ. ಹ್ಯಾಶಿಂಗ್‌ಗಾಗಿ ಬಳಸುವ ಅಲ್ಗಾರಿದಮ್ ಆಗಿದೆ BLAKE2s (RFC7693).

ಹಳೆಯ ಅಡಿಯಲ್ಲಿ ಪರೀಕ್ಷೆ ಕಾರ್ಯಕ್ಷಮತೆ ವೈರ್‌ಗಾರ್ಡ್ ಓಪನ್‌ವಿಪಿಎನ್‌ಗೆ ಹೋಲಿಸಿದರೆ 3.9 ಪಟ್ಟು ಹೆಚ್ಚಿನ ಥ್ರೋಪುಟ್ ಮತ್ತು 3.8 ಪಟ್ಟು ಹೆಚ್ಚಿನ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಪ್ರದರ್ಶಿಸಿದೆ (256-ಬಿಟ್ ಎಇಎಸ್ ಜೊತೆಗೆ ಎಚ್‌ಎಂಎಸಿ-ಎಸ್‌ಎಚ್‌ಎ2-256). IPsec (256-bit ChaCha20+Poly1305 ಮತ್ತು AES-256-GCM-128) ಗೆ ಹೋಲಿಸಿದರೆ, WireGuard ಸ್ವಲ್ಪಮಟ್ಟಿನ ಕಾರ್ಯಕ್ಷಮತೆ ಸುಧಾರಣೆ (13-18%) ಮತ್ತು ಕಡಿಮೆ ಲೇಟೆನ್ಸಿ (21-23%) ಅನ್ನು ತೋರಿಸುತ್ತದೆ. ಪ್ರಾಜೆಕ್ಟ್ ವೆಬ್‌ಸೈಟ್‌ನಲ್ಲಿ ಪೋಸ್ಟ್ ಮಾಡಲಾದ ಪರೀಕ್ಷಾ ಫಲಿತಾಂಶಗಳು ವೈರ್‌ಗಾರ್ಡ್‌ನ ಹಳೆಯ ಸ್ವತಂತ್ರ ಅಳವಡಿಕೆಯನ್ನು ಒಳಗೊಂಡಿವೆ ಮತ್ತು ಸಾಕಷ್ಟು ಉತ್ತಮ ಗುಣಮಟ್ಟವಿಲ್ಲ ಎಂದು ಗುರುತಿಸಲಾಗಿದೆ. ಪರೀಕ್ಷೆಯ ನಂತರ, WireGuard ಮತ್ತು IPsec ಕೋಡ್ ಅನ್ನು ಮತ್ತಷ್ಟು ಆಪ್ಟಿಮೈಸ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಈಗ ವೇಗವಾಗಿದೆ. ಕರ್ನಲ್‌ಗೆ ಸಂಯೋಜಿತವಾದ ಅನುಷ್ಠಾನವನ್ನು ಒಳಗೊಳ್ಳುವ ಸಂಪೂರ್ಣ ಪರೀಕ್ಷೆಯನ್ನು ಇನ್ನೂ ನಡೆಸಲಾಗಿಲ್ಲ. ಆದಾಗ್ಯೂ, ವೈರ್‌ಗಾರ್ಡ್ ಮಲ್ಟಿ-ಥ್ರೆಡಿಂಗ್‌ನಿಂದಾಗಿ ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ IPsec ಅನ್ನು ಇನ್ನೂ ಮೀರಿಸುತ್ತದೆ ಎಂದು ಗಮನಿಸಲಾಗಿದೆ, ಆದರೆ OpenVPN ತುಂಬಾ ನಿಧಾನವಾಗಿದೆ.

VPN WireGuard 1.0.0 ಲಭ್ಯವಿದೆ

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ