Zhvilluesit e projektit NetBSD pĂ«r pĂ«rfshirjen nĂ« bĂ«rthamĂ«n kryesore tĂ« NetBSD tĂ« drejtuesit wg me realizimin e protokollit WireGuard. NetBSD u bĂ« sistemi i tretĂ« operativo pas Linux dhe OpenBSD me mbĂ«shtetje tĂ« integruar pĂ«r WireGuard. Po ashtu, janĂ« ofruar komanda tĂ« shoqĂ«ruara pĂ«r konfigurimin e VPN â wg-keygen dhe wgconfig. NĂ« konfigurimin e bĂ«rthamĂ«s si default (GENERIC), drejtuesi ende nuk Ă«shtĂ« aktivizuar dhe kĂ«rkon njĂ« tregues tĂ« qartĂ« nĂ« cilĂ«simet "pseudo-device wg".
Gjithashtu mund tĂ« theksohet azhurnimin korrektiv tĂ« paketĂ«s wireguard-tools 1.0.20200820, qĂ« pĂ«rfshin utilitetet qĂ« funksionojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, si wg dhe wg-quick. NĂ« versionin e ri Ă«shtĂ« kryer pĂ«rgatitja e IPC pĂ«r mbĂ«shtetje tĂ« ardhshme tĂ« WireGuard nĂ« sistemin operativ FreeBSD. ĂshtĂ« realizuar ndarja nĂ« skedarĂ« tĂ« ndryshĂ«m tĂ« kodit specifik pĂ«r platforma tĂ« ndryshme. NĂ« skedarin unit pĂ«r systemd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n "reload", e cila mundĂ«son ekzekutimin e konstruksioneve si "systemctl reload wg-quick at wgnet0".
Kujtojmë se VPN WireGuard është realizuar mbi baza metodash moderne të enkriptimit, siguron performancë shumë të lartë, është i lehtë për tu përdorur, pa ndërlikime dhe ka treguar rezultate të shkëlqyera në disa implementime të mëdha që trajtojnë volume të mëdha trafiku. Projekti është zhvilluar që nga viti 2015, ka kaluar auditimin dhe e metodave të enkriptimit. Mbështetje për WireGuard është tashmë e integruar në NetworkManager dhe systemd, dhe patches për bërthamën përfshihen në përbërjen themelore të distribucioneve , Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, dhe .
Në WireGuard aplikohet koncepti i ruterimit sipas çelësave të enkriptimit, duke nënkuptuar lidhjen e çdo ndërfaqe rrjeti me çelësin e mbyllur dhe përdorimin për lidhjen e çelësave të hapur. Ndryshimi i çelësave të hapur për të vendosur një lidhje bëhet në mënyrë të ngjashme me SSH. Për pajtimin e çelësave dhe lidhjen pa e nisur një demon të veçantë në hapësirën e përdoruesit aplikohet mekanizmi Noise_IK nga , e ngjashme me mbajtjen e authorized_keys në SSH. Transferimi i të dhënave realizohet përmes inkapsulimit në paketa UDP. Mbështetet ndërrimi i adresës IP të serverit VPN (roaming) pa ndërprerë lidhjen me rikonfigurimin automatik të klientit.
Për enkriptimin rrjedha e enkriptimit dhe algoritmi i autentifikimit të mesazheve (MAC) , të zhvilluar nga Daniel Bernstein (), Tanja Lange
(Tanja Lange) dhe Peter Schwabe (Peter Schwabe). ChaCha20 dhe Poly1305 pozicionohen si analoge më të shpejta dhe më të sigurta të AES-256-CTR dhe HMAC, implementimi software që lejon arritjen e një kohe fikse ekzekutimi pa angazhim të mbështetjes speciale harduerike. Për gjenerimin e çelësit sekret të përbashkët aplikohet protokolli i Diffie-Hellman mbi kurba eliptike në realizimin , gjithashtu e propozuar nga Daniel Bernstein. Për hashing përdoren algoritmi .
Burimi: opennet.ru
