Предлага се комплект пачове за бъдещото Linux ядро, които да ...

Предлага се комплект пачове за бъдещото Linux ядро, които да

VPN WireGuard може да бъде включен в Linux ядрото

Предлага се комплект пачове за бъдещото Linux ядро, които да прибавят седмата версия на VPN интерфейса на плана WireGuard . Този план предлага минималистична реализация на на VPN, основана на модерни софтуерни технологии. Тази VPN реализация е извънредно бърза, лесна за потребление и не провокира затруднения. WireGuard се създава и развива от 2015 година и към този момент мина верификацията на употребяваните криптиращи способи. Поддръжката на WireGuard към този момент е интегрирана в NetworkManager и systemd. VPN към този момент е интегриран в дистрибуциите Debian Unstable, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS и Subgraph.

Във WireGuard е осъществена концепцията за маршрутизация посредством криптиращи ключове. Обменът на обществени ключове става аналогично на SSL. Обменът на данни се реализира посредством консолидиране на информацията в UDP пакетите. Поддържа се промяната на IP адреса на VPN сървъра без спиране на връзката.

Освен потреблението на най-бързите и надеждни криптиращи логаритми, предлага се и отвод от crypto API на Linux ядрото, тъй като той е по-бавен.



При тестванията, WireGuard показва 3,9 пъти по-висока пропускателна дарба и 3,8 пъти по-бърза реакция спрямо OpenVPN. В съпоставяне с IPsec, продуктивността е с 13-18% по-висока, а задръжката с 21-23% по-ниска.

Източник: kaldata.com


КОМЕНТАРИ
НАПИШИ КОМЕНТАР


PromoMall.bg