In-kernel implementatie van WireGuard voor OpenBSD aangekondigd

Op de Twitter van het bedrijf Randbeveiliging, opgericht door de auteur van WireGuard, сообщили over het creëren van een native en volledig ondersteunde VPN-implementatie WireGuard onder OpenBSD. Om de woorden te bevestigen, werd een screenshot gepubliceerd die het werk demonstreerde. De beschikbaarheid van patches voor de OpenBSD-kernel is ook bevestigd door Jason A. Donenfeld, auteur van WireGuard, in Aankondiging wireguard-tools hulpprogramma-updates.

In-kernel implementatie van WireGuard voor OpenBSD aangekondigd

Momenteel alleen beschikbaar externe pleistersDe auteurs beloven echter dat ze hun definitieve versie in de nabije toekomst naar de OpenBSD-mailinglijst voor ontwikkelaars zullen sturen. De WireGuard-code voor de OpenBSD-kernel bestaat uit 3322 regels, wat minder is dan de Linux-kernelimplementatie. Als de code die WireGuard implementeert uiteindelijk wordt geaccepteerd in de OpenBSD-bronstructuur, zal het het tweede besturingssysteem worden (na Linux) met volledige en geïntegreerde ondersteuning voor WireGuard out-of-the-box. Brede ondersteuning voor WireGuard wordt verwacht in de OpenBSD 6.8 release (in de OpenBSD 6.7 release, die verhuisd van 1 mei tot 19 mei zijn er geen patches beschikbaar). In de tussentijd moeten degenen die WireGuard op OpenBSD willen gebruiken de port gebruiken net/wireguard-go of installeer de meegeleverde patches handmatig.

Bovendien kunt u de publicatie van corrigerende pakketupdates noteren wireguard-tools v1.0.20200510 и wireguard-linux-compatibel v1.0.20200506, inbegrepen gebruikersruimtehulpprogramma's zoals wg en wg-quick, en een laag die compatibiliteit biedt met oudere Linux-kernels (3.10 tot en met 5.5) die geen ingebouwde ondersteuning voor WireGuard hebben. De nieuwe release van de wg- en wg-quick-hulpprogramma's voegt ondersteuning toe voor interoperabiliteit met de OpenBSD-kernelimplementatie van WireGuard. Naar verluidt zullen patches voor de OpenBSD-kernel de komende week worden gedistribueerd. Om een ​​tunnel in OpenBSD te configureren, zal de vertrouwde wg-interface en “ifconfig wg0 create” worden gebruikt.

Onder de veranderingen die geen verband houden met OpenBSD-ondersteuning, is de meest opvallende de toevoeging aan het wg-quick-hulpprogramma van domeinen die onder het “dns search”-masker in resolv.conf vallen. Voor Android is naast de zwarte lijst ook ondersteuning toegevoegd voor het op de witte lijst zetten van applicaties. Wg-quick.target-service toegevoegd zodat systemd wg-quick opnieuw kan opstarten en beheren. De meest opvallende verandering in het wireguard-linux-compat-pakket is het garanderen van compatibiliteit met toekomstige updates van de kernelpakketten voor Ubuntu 19.10 en 18.04-hwe, die momenteel in de "voorgestelde" sectie staan ​​en niet zijn overgenomen in updates.

Bron: opennet.ru

Voeg een reactie