In-kernel implementering av WireGuard for OpenBSD annonsert

På selskapets Twitter EdgeSecurity, grunnlagt av forfatteren av WireGuard, сообщили om å lage en innebygd og fullt støttet VPN-implementering WireGuard under OpenBSD. For å bekrefte ordene ble et skjermbilde som demonstrerte arbeidet publisert. Tilgjengeligheten av patcher for OpenBSD-kjernen har også blitt bekreftet av Jason A. Donenfeld, forfatter av WireGuard, i kunngjøringer wireguard-tools-verktøyoppdateringer.

In-kernel implementering av WireGuard for OpenBSD annonsert

Foreløpig kun tilgjengelig eksterne patcherImidlertid lover forfatterne å sende sin endelige versjon til e-postlisten for OpenBSD-utviklere i nær fremtid. WireGuard-koden for OpenBSD-kjernen består av 3322 linjer, som er mindre enn Linux-kjerneimplementeringen. Hvis koden som implementerer WireGuard til slutt blir akseptert i OpenBSD-kildetreet, vil det bli det andre operativsystemet (etter Linux) med full og integrert støtte for WireGuard ut av esken. Bred støtte for WireGuard forventes i OpenBSD 6.8-utgivelsen (i OpenBSD 6.7-utgivelsen, som var flyttet fra 1. mai til 19. mai er ikke oppdateringer tilgjengelig). I mellomtiden bør de som ønsker å bruke WireGuard på OpenBSD bruke porten nett/wireguard-go eller installer de medfølgende oppdateringene manuelt.

I tillegg kan du legge merke til publiseringen av korrigerende pakkeoppdateringer wireguard-verktøy v1.0.20200510 и wireguard-linux-compat v1.0.20200506, gjelder også brukerplassverktøy som wg og wg-quick, og et lag for å gi kompatibilitet med eldre Linux-kjerner (3.10 til og med 5.5) som ikke har innebygd støtte for WireGuard. Den nye utgivelsen av verktøyene wg og wg-quick legger til støtte for interoperabilitet med OpenBSD-kjerneimplementeringen av WireGuard. Det er rapportert at patcher for OpenBSD-kjernen planlegges distribuert i løpet av neste uke. For å konfigurere en tunnel i OpenBSD, vil det kjente wg-grensesnittet og "ifconfig wg0 create" bli brukt.

Blant endringene som ikke er relatert til OpenBSD-støtte, er det mest bemerkelsesverdige tillegget til wg-quick-verktøyet av domener som faller inn under "dns search"-masken i resolv.conf. For Android, lagt til støtte for apphvitelisting i tillegg til svartelisten. La til wg-quick.target-tjeneste for systemd for å starte på nytt og administrere wg-quick. Den mest bemerkelsesverdige endringen i wireguard-linux-compat-pakken er å sikre kompatibilitet med fremtidige oppdateringer til kjernepakkene for Ubuntu 19.10 og 18.04-hwe, som for øyeblikket er i den "foreslåtte" delen og ikke har blitt overført til oppdateringer.

Kilde: opennet.ru

Legg til en kommentar