Linux中國

什麼是 WireGuard?為什麼 Linux 用戶為它瘋狂?

WireGuard 是一個易於配置、快速且安全的開源 VPN,它利用了最新的加密技術。目的是提供一種更快、更簡單、更精簡的通用 VPN,它可以輕鬆地在樹莓派這類低端設備到高端伺服器上部署。

IPsec 和 OpenVPN 等大多數其他解決方案是幾十年前開發的。安全研究人員和內核開發人員 Jason Donenfeld 意識到它們速度慢且難以正確配置和管理。

這讓他創建了一個新的開源 VPN 協議和解決方案,它更加快速、安全、易於部署和管理。

WireGuard 最初是為 Linux 開發的,但現在可用於 Windows、macOS、BSD、iOS 和 Android。它仍在活躍開發中。

為什麼 WireGuard 如此受歡迎?

除了可以跨平台之外,WireGuard 的最大優點之一就是易於部署。配置和部署 WireGuard 就像配置和使用 SSH 一樣容易。

看看 WireGuard 設置指南。安裝 WireGuard、生成公鑰和私鑰(像 SSH 一樣),設置防火牆規則並啟動服務。現在將它和 OpenVPN 設置指南進行比較——有太多要做的了。

WireGuard 的另一個好處是它有一個僅 4000 行代碼的精簡代碼庫。將它與 OpenVPN(另一個流行的開源 VPN)的 100,000 行代碼相比。顯然,調試 WireGuard 更加容易。

不要因其簡單而小看它。WireGuard 支持所有最新的加密技術,例如 Noise 協議框架Curve25519ChaCha20Poly1305BLAKE2SipHash24HKDF 和安全受信任結構。

由於 WireGuard 運行在內核空間,因此可以高速提供安全的網路。

這些是 WireGuard 越來越受歡迎的一些原因。Linux 創造者 Linus Torvalds 非常喜歡 WireGuard,以至於將其合併到 Linux Kernel 5.6 中:

我能否再次聲明對它的愛,並希望它能很快合併?也許代碼不是完美的,但我不在乎,與 OpenVPN 和 IPSec 的恐怖相比,這是一件藝術品。

Linus Torvalds

如果 WireGuard 已經可用,那麼將其包含在 Linux 內核中有什麼大驚小怪的?

這可能會讓新的 Linux 用戶感到困惑。你知道可以在 Linux 上安裝和配置 WireGuard VPN 伺服器,但同時也會看到 Linux Kernel 5.6 將包含 WireGuard 的消息。讓我向您解釋。

目前,你可以將 WireGuard 作為內核模塊安裝在 Linux 中。而諸如 VLC、GIMP 等常規應用安裝在 Linux 內核之上(在 用戶空間中),而不是內部。

當將 WireGuard 安裝為內核模塊時,基本上需要你自行修改 Linux 內核並向其添加代碼。從 5.6 內核開始,你無需手動添加內核模塊。默認情況下它將包含在內核中。

在 5.6 內核中包含 WireGuard 很有可能擴展 WireGuard 的採用,從而改變當前的 VPN 場景

總結

WireGuard 之所以受歡迎是有充分理由的。諸如 Mullvad VPN 之類的一些流行的關注隱私的 VPN 已經在使用 WireGuard,並且在不久的將來,採用率可能還會增長。

希望你對 WireGuard 有所了解。與往常一樣,歡迎提供反饋。

via: https://itsfoss.com/wireguard/

作者:Abhishek Prakash 選題:lujun9972 譯者:geekpi 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...
    Linux中國

    SSL/TLS 加密新紀元 – Lets Encrypt

    根據 Let's Encrypt 官方博客消息,Let's Encrypt 服務將在下周(11 月 16 日)正式對外開放。 Let's Encrypt 項目是由互聯網安全研究小組(ISRG,Internet Security Research Group)主導並開發的一個新型數字證書認證機構(CA,Certificate ...