Në kernelin e NetBSD është shtuar mbështetje për VPN WireGuard

Zhvilluesit e projektit NetBSD njoftuan përfshirjes në bërthamën kryesore të NetBSD të driver-it wg me implementimin e protokollit WireGuard. NetBSD tani është sistemi i tretë operativ pas Linux dhe OpenBSD me mbështetje të integruar për WireGuard. Janë ofruar gjithashtu komanda të lidhura për konfigurimin e VPN - wg-keygen dhe wgconfig. Në konfigurimin e bërthamës në parazgjedhje (GENERIC), driver-i ende nuk është aktivizuar dhe kërkon një tregim të qartë në cilësimet "pseudo-device wg".

PĂ«r mĂ« tepĂ«r, mund tĂ« theksohet publikimi pĂ«rditĂ«simit korrektiv tĂ« paketĂ«s wireguard-tools 1.0.20200820, e cila pĂ«rfshin utilitarĂ« qĂ« veprojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, si wg dhe wg-quick. NĂ« kĂ«tĂ« version Ă«shtĂ« pĂ«rgatitur IPC pĂ«r mbĂ«shtetje tĂ« ardhshme tĂ« WireGuard nĂ« sistemin operativ FreeBSD. ËshtĂ« realizuar ndarja e kodit specifik pĂ«r platforma tĂ« ndryshme nĂ« skedarĂ« tĂ« ndryshĂ«m. NĂ« skedarin unit pĂ«r systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n "reload", e cila lejon ekzekutimin e konstrukcioneve si "systemctl reload wg-quick at wgnet0".

Kujtojmë se VPN WireGuard është implementuar në bazë të metodave të modernes të enkriptimit, siguron një performancë shumë të lartë, është e lehtë për t'u përdorur, e liruar nga kompleksitetet dhe ka treguar rezultate të mira në një numër zbatimesh të mëdha që përpunojnë volume të mëdha trafiku. Projekti është duke u zhvilluar që nga viti 2015, ka kaluar auditimin dhe verifikimin formal metodat e aplikueshme të enkriptimit. Mbështetje për WireGuard është tashmë e integruar në NetworkManager dhe systemd, dhe patch-et për bërthamën hyjnë në përbërjen bazë të distribucioneve Debian Unstable, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Subgraph dhe ALT.

Në WireGuard përdoret koncepti i rrugëzimit sipas çelsave të enkriptimit, i cili nënkupton lidhjen e çdo ndërfaqe rrjeti me një çelës të mbyllur dhe përdorimin për lidhjen e çelësve të hapur. Shkëmbimi i çelësve të hapur për të vendosur një lidhje bëhet sipas një modeli si SSH. Për harmonizimin e çelësve dhe lidhjen pa nisur një demon të veçantë në hapësirën e përdoruesit, përdoret mekanizmi Noise_IK nga Noise Protocol Framework, i ngjashëm me mbajtjen e authorized_keys në SSH. Shkembimi i të dhënave kryhet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me një rikonfigurim automatik të klientit.

Për enkriptim përdoret shifra e rrymës ChaCha20 dhe algoritmi i autentikimit të mesazheve (MAC) Poly1305, zhvilluar nga Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si alternativa më të shpejta dhe më të sigurta ndaj AES-256-CTR dhe HMAC, realizimi i softuerit të cilëve lejon arritjen e një kohe të fiksuar të ekzekutimit pa angazhuar mbështetje të posaçme harduerike. Për gjenerimin e çelësit të përbashkët sekret përdoret protokolli i Diiffi-Hellman në kurba eliptike në realizimin Curve25519, gjithashtu e propozuar nga Daniel Bernstein. Për hashim përdoret algoritmi BLAKE2s (RFC7693).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster