Në fund të korrikut, zhvilluesit e tunelit VPN WireGuard propozuan , të cilat do ta bëjnë softuerin e tyre për organizimin e tunelëve VPN pjesë të bërthamës Linux. Megjithatë, data e saktë e realizimit të «ideve» mbetet ende e panjohur. Në vijim do të flasim më shumë për këtë mjet.
/ ŃĐŸŃĐŸ
Përmbledhje e projektit
WireGuard Ă«shtĂ« njĂ« tunel VPN i gjeneratĂ«s sĂ« re, i krijuar nga Jason A. Donenfeld, kryetari i kompanisĂ« Edge Security. Projekti Ă«shtĂ« zhvilluar si e thjeshtĂ« dhe e shpejtĂ« ndaj OpenVPN dhe IPsec. Versioni i parĂ« i produktit pĂ«rmbante vetĂ«m 4,000 rreshta kodi. PĂ«r krahasim, OpenVPN ka rreth 120,000 rreshta, ndĂ«rsa IPsec â 420,000.
Sipas Në radhët e zhvilluesve, WireGuard është lehtësisht i konfigurable, dhe siguria e protokollit arrihet . : Wi-Fi, LTE ose Ethernet, duhet për të rinisur çdo herë lidhjen me serverin VPN. Megjithatë, serverët e WireGuard nuk ndërpresin lidhjen, madje edhe nëse përdoruesi merr një adresë të re IP.
Megjithëse WireGuard fillimisht është dizajnuar për bërthamën Linux, zhvilluesit po ashtu për një version portativ të mjeteve për pajisjet Android. Aplikacioni ende nuk është plotësisht funksional, megjithatë mund ta provoni tashmë. Për ta bërë këtë, duhet .
Në përgjithësi, WireGuard gëzon një popullaritet të madh dhe madje është ndër disa ofrues VPN, siç janë Mullvad dhe AzireVPN. Në internet janë publikuar këtyre zgjidhjeve. P.sh., , të cilat krijohen nga përdoruesit, dhe udhëzues .
Detaje teknike
NĂ« (faqe 18) theksohet se kapaciteti i WireGuard Ă«shtĂ« katĂ«r herĂ« mĂ« i lartĂ« se ai i OpenVPN: 1011 Mbit/s kundrejt 258 Mbit/s pĂ«rkatĂ«sisht. WireGuard e tejkalon edhe zgjidhjen standarde pĂ«r Linux IPsec â pĂ«r kĂ«tĂ« Ă«shtĂ« 881 Mbit/s. Ajo e tejkalon edhe nĂ« lehtĂ«sinĂ« e konfigurimit.
Pas shkëmbimit të çelësave (lidhja VPN iniconizohet pothuajse si në SSH) dhe vendosjes së lidhjes, WireGuard ka për detyrë të zgjidhë të gjitha detyrat e tjera: nuk ka nevojë të shqetësoheni për ruterimin, kontrollin e gjendjes etj. Për të përdorur enkriptimin simetrik, do të nevojiten përpjekje të tjera shtesë për konfigurim.

/ ŃĐŸŃĐŸ
Për instalimin nevojitet një shpërndarje me bërthamë Linux «më të re» se 4.1. Kjo mund të gjendet në depot e shpërndarjeve kryesore të Linux.
$ sudo add-apt-repository ppa:hda-me/wireguard
$ sudo apt update
$ sudo apt install wireguard-dkms wireguard-tools
Siç vënë në dukje redaktorët e xakep.ru, ndërtimi i vetëdijshëm nga burimet gjithashtu nuk është i komplikuar. Mjafton të ngrini ndërfaqen dhe të gjeneroni çelësin publik dhe privat:
$ sudo ip link add dev wg0 type wireguard
$ wg genkey | tee privatekey | wg pubkey > publickey
ShadowSocks2 ndërfaqe për punë me ofruesin e kriptografisë . Në vend të tij, përdoret një enkriptim me rrjedhë , kriptografik Poly1305 dhe funksione të veta të hash-imit kriptografik.
ĂelĂ«si sekret gjenerohet nĂ«pĂ«rmjet bazuar nĂ« kurbĂ«n eliptike . NĂ« hash-imin pĂ«rfshihen dhe . PĂ«r shkak tĂ« formatit tĂ« etiketave tĂ« kohĂ«s protokolli hedh paketat me vlerĂ« mĂ« tĂ« ulĂ«t tĂ« timestamp, duke parandaluar dhe .
Në të njëjtën kohë, WireGuard përdor funksionin ioctl për kontrollin e hyrjes/dalja (më parë përdorej ), e cila e bën kodin më të pastër dhe më të thjeshtë. Mund ta verifikoni këtë duke shqyrtuar .
Planet e zhvilluesve
Derisa WireGuard Ă«shtĂ« njĂ« modul jashtĂ« pemĂ«s sĂ« bĂ«rthamĂ«s. Por autori i projektit, Jason Donenfeld , mendon se tani Ă«shtĂ« koha pĂ«r njĂ« zbatim tĂ« plotĂ« nĂ« bĂ«rthamĂ«n Linux. Sepse Ă«shtĂ« mĂ« i thjeshtĂ« dhe mĂ« i besueshĂ«m se zgjidhjet e tjera. Jasoni nĂ« kĂ«tĂ« aspekt madje u quajt nga Linus Torvalds â ai e quajti kodin WireGuard «vepĂ«r arti».
Por për datat e sakta të implementimit të WireGuard në bërthamë askush nuk flet ende. Dhe kjo nuk do të ndodhë me daljen e bërthamës Linux të gushtit 4.18. Megjithatë, ekziston mundësia që kjo të ndodhë shumë shpejt: në versionin 4.19 ose 5.0.
Kur WireGuard do të shtohet në bërthamë, zhvilluesit të përfundojnë aplikacionin për pajisjet Android dhe të fillojnë të shkruajnë një aplikacion për iOS. Për më tepër, planifikohet përfundimi i zbatimeve në Go dhe Rust dhe portimi i tyre në macOS, Windows dhe BSD. Gjithashtu planifikohet realizimi i WireGuard për sisteme «ekzotike»: , , si dhe shumë gjëra të tjera interesante. Të gjitha ato janë të listuara në të autorëve të projektit.
P.S. Edhe disa artikuj nga blogu ynë korporativ:
Orientimi kryesor i aktiviteteve tona â ofrimi i shĂ«rbimeve tĂ« reja:
| | | | | |
Burimi: habr.com
