Implementação no kernel do WireGuard para OpenBSD anunciada

No Twitter da empresa Segurança de borda, fundada pelo autor do WireGuard, сообщили sobre como criar uma implementação VPN nativa e totalmente suportada WireGuard no OpenBSD. Para confirmar as palavras, foi publicada uma captura de tela demonstrando o trabalho. A disponibilidade de patches para o kernel OpenBSD também foi confirmada por Jason A. Donenfeld, autor do WireGuard, em anúncio atualizações do utilitário wireguard-tools.

Implementação no kernel do WireGuard para OpenBSD anunciada

Atualmente disponível apenas patches externosNo entanto, os autores prometem enviar sua versão final para a lista de discussão de desenvolvedores do OpenBSD em um futuro próximo. O código WireGuard para o kernel OpenBSD consiste em 3322 linhas, o que é menos que a implementação do kernel Linux. Se o código que implementa o WireGuard for eventualmente aceito na árvore de código-fonte do OpenBSD, ele se tornará o segundo sistema operacional (depois do Linux) com suporte completo e integrado ao WireGuard pronto para uso. Amplo suporte para WireGuard é esperado na versão OpenBSD 6.8 (na versão OpenBSD 6.7, que foi mudou-se de 1º a 19 de maio, os patches não estão disponíveis). Enquanto isso, aqueles que desejam usar o WireGuard no OpenBSD devem usar o port net/wireguard-go ou instale manualmente os patches fornecidos.

Além disso, você pode observar a publicação de atualizações corretivas de pacotes ferramentas wireguard v1.0.20200510 и wireguard-linux-compat v1.0.20200506, Incluindo utilitários de espaço do usuário, como wg e wg-quick, e uma camada para fornecer compatibilidade com kernels Linux mais antigos (3.10 até 5.5 inclusive) que não possuem suporte integrado para WireGuard. A nova versão dos utilitários wg e wg-quick adiciona suporte para interoperabilidade com a implementação do kernel OpenBSD do WireGuard. É relatado que patches para o kernel OpenBSD estão planejados para serem distribuídos na próxima semana. Para configurar um túnel no OpenBSD, a interface familiar wg e “ifconfig wg0 create” serão usadas.

Entre as mudanças não relacionadas ao suporte ao OpenBSD, a mais notável é a adição do utilitário wg-quick de domínios que se enquadram na máscara “dns search” no resolv.conf. Para Android, foi adicionado suporte para lista de permissões de aplicativos, além da lista negra. Adicionado serviço wg-quick.target para systemd reiniciar e gerenciar wg-quick. A mudança mais notável no pacote wireguard-linux-compat é garantir a compatibilidade com atualizações futuras dos pacotes do kernel para Ubuntu 19.10 e 18.04-hwe, que estão atualmente na seção “proposta” e não foram transferidos para atualizações.

Fonte: opennet.ru

Adicionar um comentário