Zhvilluesit e projektit NetBSD përfshirjes në bërthamën kryesore të NetBSD të driver-it wg me implementimin e protokollit WireGuard. NetBSD tani është sistemi i tretë operativ pas Linux dhe OpenBSD me mbështetje të integruar për WireGuard. Janë ofruar gjithashtu komanda të lidhura për konfigurimin e VPN - wg-keygen dhe wgconfig. Në konfigurimin e bërthamës në parazgjedhje (GENERIC), driver-i ende nuk është aktivizuar dhe kërkon një tregim të qartë në cilësimet "pseudo-device wg".
PĂ«r mĂ« tepĂ«r, mund tĂ« theksohet pĂ«rditĂ«simit korrektiv tĂ« paketĂ«s wireguard-tools 1.0.20200820, e cila pĂ«rfshin utilitarĂ« qĂ« veprojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, si wg dhe wg-quick. NĂ« kĂ«tĂ« version Ă«shtĂ« pĂ«rgatitur IPC pĂ«r mbĂ«shtetje tĂ« ardhshme tĂ« WireGuard nĂ« sistemin operativ FreeBSD. ĂshtĂ« realizuar ndarja e kodit specifik pĂ«r platforma tĂ« ndryshme nĂ« skedarĂ« tĂ« ndryshĂ«m. NĂ« skedarin unit pĂ«r systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n "reload", e cila lejon ekzekutimin e konstrukcioneve si "systemctl reload wg-quick at wgnet0".
Kujtojmë se VPN WireGuard është implementuar në bazë të metodave të modernes të enkriptimit, siguron një performancë shumë të lartë, është e lehtë për t'u përdorur, e liruar nga kompleksitetet dhe ka treguar rezultate të mira në një numër zbatimesh të mëdha që përpunojnë volume të mëdha trafiku. Projekti është duke u zhvilluar që nga viti 2015, ka kaluar auditimin dhe metodat e aplikueshme të enkriptimit. Mbështetje për WireGuard është tashmë e integruar në NetworkManager dhe systemd, dhe patch-et për bërthamën hyjnë në përbërjen bazë të distribucioneve , Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, dhe .
Në WireGuard përdoret koncepti i rrugëzimit sipas çelsave të enkriptimit, i cili nënkupton lidhjen e çdo ndërfaqe rrjeti me një çelës të mbyllur dhe përdorimin për lidhjen e çelësve të hapur. Shkëmbimi i çelësve të hapur për të vendosur një lidhje bëhet sipas një modeli si SSH. Për harmonizimin e çelësve dhe lidhjen pa nisur një demon të veçantë në hapësirën e përdoruesit, përdoret mekanizmi Noise_IK nga , i ngjashëm me mbajtjen e authorized_keys në SSH. Shkembimi i të dhënave kryhet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me një rikonfigurim automatik të klientit.
Për enkriptim shifra e rrymës dhe algoritmi i autentikimit të mesazheve (MAC) , zhvilluar nga Daniel Bernstein (), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta ndaj AES-256-CTR dhe HMAC, realizimi i softuerit të cilëve lejon arritjen e një kohe të fiksuar të ekzekutimit pa angazhuar mbështetje të posaçme harduerike. Për gjenerimin e çelësit të përbashkët sekret përdoret protokolli i Diiffi-Hellman në kurba eliptike në realizimin , gjithashtu e propozuar nga Daniel Bernstein. Për hashim përdoret algoritmi .
Burimi: opennet.ru
