NetBSD கர்னல் VPN WireGuardக்கான ஆதரவைச் சேர்க்கிறது

NetBSD திட்ட உருவாக்குநர்கள் தகவல் முக்கிய NetBSD கர்னலில் WireGuard நெறிமுறையை செயல்படுத்துவதன் மூலம் wg இயக்கியை சேர்ப்பது பற்றி. WireGuard க்கான ஒருங்கிணைந்த ஆதரவுடன் Linux மற்றும் OpenBSD க்குப் பிறகு NetBSD மூன்றாவது OS ஆனது. VPN ஐ உள்ளமைப்பதற்கான தொடர்புடைய கட்டளைகளும் வழங்கப்படுகின்றன - wg-keygen மற்றும் wgconfig. இயல்புநிலை கர்னல் உள்ளமைவில் (GENERIC), இயக்கி இன்னும் செயல்படுத்தப்படவில்லை மற்றும் அமைப்புகளில் "போலி-சாதனம் wg" இன் வெளிப்படையான குறிப்பு தேவைப்படுகிறது.

கூடுதலாக, அதை கவனிக்க முடியும் வெளியீடு wg மற்றும் wg-quick போன்ற பயனர்-வெளி பயன்பாடுகளை உள்ளடக்கிய, wireguard-tools 1.0.20200820 தொகுப்பிற்கான ஒரு திருத்தமான மேம்படுத்தல். புதிய வெளியீடு FreeBSD இயக்க முறைமையில் வரவிருக்கும் WireGuard ஆதரவிற்காக IPC ஐ தயார்படுத்துகிறது. வெவ்வேறு தளங்களுக்கு குறிப்பிட்ட குறியீடு வெவ்வேறு கோப்புகளாக பிரிக்கப்பட்டுள்ளது. "reload" கட்டளைக்கான ஆதரவு systemd அலகு கோப்பில் சேர்க்கப்பட்டுள்ளது, இது "systemctl reload wg-quick at wgnet0" போன்ற கட்டுமானங்களை இயக்க அனுமதிக்கிறது.

VPN WireGuard நவீன குறியாக்க முறைகளின் அடிப்படையில் செயல்படுத்தப்பட்டது, மிக உயர்ந்த செயல்திறனை வழங்குகிறது, பயன்படுத்த எளிதானது, சிக்கல்கள் இல்லாதது மற்றும் பெரிய அளவிலான போக்குவரத்தை செயலாக்கும் பல பெரிய வரிசைப்படுத்தல்களில் தன்னை நிரூபித்துள்ளது என்பதை உங்களுக்கு நினைவூட்டுவோம். திட்டம் 2015 முதல் உருவாகி வருகிறது, தணிக்கை செய்யப்பட்டது மற்றும் முறையான சரிபார்ப்பு குறியாக்க முறைகள் பயன்படுத்தப்படுகின்றன. WireGuard ஆதரவு ஏற்கனவே NetworkManager மற்றும் systemd ஆகியவற்றில் ஒருங்கிணைக்கப்பட்டுள்ளது, மேலும் அடிப்படை விநியோகங்களில் கர்னல் இணைப்புகள் சேர்க்கப்பட்டுள்ளன. டெபியன் நிலையற்றது, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Subgraph и ALT அளவுகள்.

WireGuard குறியாக்க விசை ரூட்டிங் என்ற கருத்தைப் பயன்படுத்துகிறது, இதில் ஒவ்வொரு பிணைய இடைமுகத்திற்கும் ஒரு தனிப்பட்ட விசையை இணைத்து பொது விசைகளை பிணைக்க பயன்படுத்துகிறது. SSH ஐப் போலவே ஒரு இணைப்பை நிறுவ பொது விசைகள் பரிமாறிக்கொள்ளப்படுகின்றன. விசைகளை பேச்சுவார்த்தை நடத்த மற்றும் பயனர் இடத்தில் தனி டீமானை இயக்காமல் இணைக்க, Noise_IK பொறிமுறையிலிருந்து இரைச்சல் நெறிமுறை கட்டமைப்புSSH இல் அங்கீகரிக்கப்பட்ட_விசைகளை பராமரிப்பது போன்றது. யுடிபி பாக்கெட்டுகளில் இணைக்கப்பட்டதன் மூலம் தரவு பரிமாற்றம் மேற்கொள்ளப்படுகிறது. தானியங்கி கிளையன்ட் மறுகட்டமைப்புடன் இணைப்பைத் துண்டிக்காமல் VPN சேவையகத்தின் (ரோமிங்) ஐபி முகவரியை மாற்றுவதை இது ஆதரிக்கிறது.

குறியாக்கத்திற்காக பயன்படுத்தப்படுகிறது ஸ்ட்ரீம் சைஃபர் ChaCha20 மற்றும் செய்தி அங்கீகார அல்காரிதம் (MAC) Poly1305, டேனியல் பெர்ன்ஸ்டீன் வடிவமைத்தார் (டேனியல் ஜே. பெர்ன்ஸ்டீன்), தான்யா லாங்கே
(தஞ்சா லாங்கே) மற்றும் பீட்டர் ஸ்வாபே. ChaCha20 மற்றும் Poly1305 ஆகியவை AES-256-CTR மற்றும் HMAC இன் வேகமான மற்றும் பாதுகாப்பான ஒப்புமைகளாக நிலைநிறுத்தப்பட்டுள்ளன, இதன் மென்பொருள் செயல்படுத்தல் சிறப்பு வன்பொருள் ஆதரவைப் பயன்படுத்தாமல் ஒரு நிலையான செயல்பாட்டு நேரத்தை அடைய அனுமதிக்கிறது. பகிரப்பட்ட இரகசிய விசையை உருவாக்க, நீள்வட்ட வளைவு Diffie-Hellman நெறிமுறை செயலாக்கத்தில் பயன்படுத்தப்படுகிறது. Curve25519, டேனியல் பெர்ன்ஸ்டீனால் முன்மொழியப்பட்டது. ஹாஷிங்கிற்குப் பயன்படுத்தப்படும் அல்காரிதம் BLAKE2s (RFC7693).

ஆதாரம்: opennet.ru

கருத்தைச் சேர்