WireGuard veniet ad nucleum Linux - quare?

In fine mensis Iulii, tincidunt in cuniculo WireGuard VPN propositus repeciare setquae eorum VPN effodiendi partem programmandi Linux nuclei facient. Attamen, dies exactus exsecutionis "ideae" ignotae manet. Infra incisam de hoc instrumento planius loquemur.

WireGuard veniet ad nucleum Linux - quare?
/ photo Tambako The Jaguar CC

Breviter de project

WireGuard est proxima generationis VPN cuniculus ab Jasone A. Donenfeld, CEO of Edge Securitatis. In project erat developed sicut simplicior et Jejunium alternative ad OpenVPN et IPsec. Prima versio producti tantum 4 mille lineas codicis continebat. Comparatio, OpenVPN habet circiter CXX milia lineas, IPSec - CDXX milia.

in verbis developers, WireGuard facile est configurare et protocollum securitatis effectum esse per probatum cryptographic algorithms. Cum mutantur network: Wi-Fi, LTE vel Ethernet opus reconnect cum VPN servo omni tempore. Servientes WireGuard nexum non terminant, etiamsi usor novam IP inscriptionem accepit.

Non obstante quod WireGuard primum designatum erat pro Linux nucleo, tincturae provisum est * et de versione portatili instrumenti MASCULI adinventiones. Applicatio nondum confecta est, sed nunc experiri potes. Hoc enim tibi opus est unus ex testers.

In genere, WireGuard est admodum popularis ac etiam fuit implemented plures provisores VPN, ut Mullvad et AzireVPN. Published online multum setup ducibus hoc decretum. Exempli gratia sunt ducesquae ab utentibus et ducibus sunt; paratum documentum auctoribus.

technica

Π’ officialis documenta (p. 18) notatur perput of WireGuard quadruplum altiorem esse quam OpenVPN: 1011 Mbit/s versus 258 Mbit/s, respective. WireGuard etiam praecedit solutionem regulae pro Linux IPsec - habet 881 Mbit/s. Etiam illud in facilitate verborum praecellit.

Postquam mutatae sunt claves (connexio VPN initialista multum similis SSH) et nexus constituitur, WireGuard omnia alia negotia per se tractat: non opus est ut cures de fuso, statu potestate, etc. Additae nisus configurationis tantum erit. requiratur, si vis uti encryption symmetrica.

WireGuard veniet ad nucleum Linux - quare?
/ photo Anders Hojbjerg CC

Ad instituendum, distributionem cum nucleo Linux maior quam 4.1. Inveniri potest in repositoriis distributionum maioris Linux.

$ sudo add-apt-repository ppa:hda-me/wireguard
$ sudo apt update
$ sudo apt install wireguard-dkms wireguard-tools

Ut editores notant xakep.ru, facile est etiam sui conventus e fontibus auctorum. Satis est interfaces aperire et claves publicas et privatas generare;

$ sudo ip link add dev wg0 type wireguard
$ wg genkey | tee privatekey | wg pubkey > publickey

WireGuard non utitur interface ad opus cum crypto provisor Cryptoapi. Pro, rivus cipher dicitur ChaCha20, cryptographic imitatio inserta Poly1305 et detrahe functiones proprietatis cryptographicae.

Arcanum key generatur usura Diffie-Hellman protocol secundum elliptico Curve25519. Cum hashing, utantur Nullam munera BLAKE2 ΠΈ SipHash. Ex indicatione temporis forma TAI64N protocol rejicit facis cum minore indicatione pretii, ita prohibens DoS- ΠΈ replay impetus.

Hoc in casu, WireGuard utitur munere ioctl ad regendum I/O (antea usus est) netlink) , qui codicem tersior ac simplicius facit. Hoc cognoscere potes per aspectum configuratione codice.

Elit consilia

Nunc, WireGuard est nucleus arboris obsoleti moduli. Sed auctor consilii est Iason Donenfeld Qui loquiturquod tempus in Linux nucleo piena venit. quia simplicius et certius quam ceterae solutiones. Jason in hac re fusiles etiam Linus Torvalds ipse WireGuard codicem "opus artis" appellavit.

Sed nemo loquitur de temporibus accuratis pro introductione WireGuard in nucleum. ET vix hoc fiet cum emissione Linux nuclei Augusti 4.18. Nihilominus fieri potest ut hoc in proximo futuro fiat: in versione 4.19 vel 5.0.

Cum WireGuard additur nucleo, developers want applicationem pro MASCULINUS adinventiones finalisare et applicationem scribere incipis pro iOS. Etiam consilia ad exsequendas complendas in Go et Rust et eas ad macOS, Windows et BSD portant. Etiam consilium WireGuard efficere pro pluribus systematibus exoticis: DPDK, FPGAac multa alia commoda. Eorum omnes recensentur facere album auctores rei.

PS Pauci plura capitula ex diario nostro corporato:

Praecipua directio actionis nostrae est muneris nubis provisio;

Virtual Infrastructure (IaaS) | PCI DSS hosting | Nubes FZ-152 | SUFFODIO hosting | Rectum repono | Encrypting data in nube | Clouds storage

Source: www.habr.com