Пас аз муҳокимаҳо дар конфронси Recipes Kernel, созандагони WireGuard дар моҳи сентябр карори созиш кабул кард часбҳои худро барои истифодаи API-и Crypto, ки дар аслӣ мавҷуд аст, интиқол диҳед, ки таҳиягарони WireGuard ба он дар соҳаи фаъолият ва амнияти умумӣ шикоят доранд. Қарор дода шуд, ки коркарди API Zinc идома дода шавад, аммо ҳамчун лоиҳаи алоҳида.
Дар моҳи ноябр, таҳиягарони ядро рафт дар посух ба созиш ва розӣ шуд, ки як қисми кодро аз Zinc ба ядрои асосӣ интиқол диҳад. Аслан, баъзе ҷузъҳои Zinc ба аслӣ интиқол дода мешаванд, аммо на ҳамчун API алоҳида, балки ҳамчун як қисми зерсистемаи Crypto API. Масалан, API Crypto аллакай включены татбиқи босуръати алгоритмҳои ChaCha20 ва Poly1305, ки дар WireGuard омода карда шудаанд.
Дар робита ба таҳвили дарпешистодаи WireGuard дар асосии асосӣ, муассиси лоиҳа эълон дар бораи аз нав сохтани анбор. Барои содда кардани рушд, анбори монолитии "WireGuard.git", ки дар алоҳидагӣ пешбинӣ шуда буд, бо се анбори алоҳида иваз карда мешавад, ки барои ташкили кор бо код дар ядрои асосӣ мувофиқтаранд:
wireguard-linux.git - дарахти пурраи ядро бо тағирот аз лоиҳаи Wireguard, ки часбҳо аз онҳо барои дохил шудан ба ядро баррасӣ карда мешаванд ва мунтазам ба шохаҳои шабака/нет-оянда интиқол дода мешаванд.
wireguard-tools.git - анбори утилитаҳо ва скриптҳо дар фазои корбар иҷро мешаванд, ба монанди wg ва wg-quick. Анборро барои эҷоди бастаҳо барои тақсимот истифода бурдан мумкин аст.
wireguard-linux-compat.git - репозиторий бо варианти модул, ки аз ядро ҷудо карда шудааст ва қабати compat.h барои таъмини мутобиқат бо ядроҳои кӯҳна. Таҳияи асосӣ дар анбори wireguard-linux.git амалӣ карда мешавад, аммо то он даме, ки дар байни корбарон имконият ва ниёз вуҷуд дорад, версияи алоҳидаи часпакҳо низ дар шакли корӣ дастгирӣ карда мешавад.
Ёдовар мешавем, ки VPN WireGuard дар асоси усулҳои муосири рамзгузорӣ амалӣ карда мешавад, иҷрои хеле баландро таъмин мекунад, истифодааш осон, бе мушкилот аст ва худро дар як қатор ҷойгиркунии бузург, ки ҳаҷми зиёди трафикро коркард мекунанд, собит кардааст. Лоиҳа аз соли 2015 таҳия шуда, аз санҷиш гузаронида шуд ва тасдиқи расмӣ усулҳои рамзгузорӣ истифода бурда мешавад. Дастгирии WireGuard аллакай ба NetworkManager ва systemd муттаҳид карда шудааст ва часбҳои ядроӣ ба тақсимоти асосӣ дохил карда шудаанд. Debian ноустувор, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, Subgraph и АСТ.
WireGuard мафҳуми масири калидҳои рамзгузориро истифода мебарад, ки ба ҳар як интерфейси шабака пайваст кардани калиди хусусӣ ва истифодаи он барои пайваст кардани калидҳои ҷамъиятӣ дар бар мегирад. Калидҳои оммавӣ барои барқарор кардани пайвастшавӣ бо роҳи шабеҳ ба SSH мубодила карда мешаванд. Барои гуфтушунид калидҳо ва пайваст бе кор демони алоҳида дар фазои корбар, механизми Noise_IK аз Чаҳорчӯбаи протоколи садомонанд ба нигоҳ доштани калидҳои ваколатдор дар SSH. Интиқоли маълумот тавассути инкапсуляция дар бастаҳои UDP амалӣ карда мешавад. Он тағир додани суроғаи IP-и сервери VPN (роуминг) -ро бидуни қатъи пайвастшавӣ ва ба таври худкор аз нав танзим кардани муштарӣ дастгирӣ мекунад.