Linux 5.6: Wireguard és MPTCP támogatással

Beolvasztásra került a Wireguard és az MPTCP is a Linux kernelbe.

A teljes beolvasztott net ablak itt érhető el: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/comm…

A Wireguard jó ideje elérhető már mint önálló kernel modul, legtöbb disztró csomagkezelőjéből telepíthető. Többször volt már itt HUP-on is írva róla, röviden egy nagyon gyors, minimális hozzáadott késleltetésű VPN tunnel. Modern elliptikus görbéken alapuló titkosítást használ, így minden csomag aszimetrikus titkosítással kerül továbbításra. Összesen kb. 7000 új sor a kernelben + még egy jókora a crypto része, ami már egy ideje benne a linuxban.

Az MPTCP röviden a TCP több utas kiterjesztése, ami ha több hálókártyánk van, és a szerver oldal is támogatja, akkor az összes hálókártyát szimultán használni fogja az átvitel során. Az alkalmazások továbbra is egy TCP socketet látnak, de valójában minden küldés és fogadás szét lesz dobva több TCP alfolyam között, transzparens módon. Az utak késleltetés- és sávszélesség-különbségéből adódó csomag átrendeződés szintén az MPTCP által lesz kezelve, nem kell vele foglalkozni.
MPTCP-ről itt is írtam korábban 2019.06.18.-án, úgy tippeltem fél év kell neki, kicsit tovább tartott: https://hup.hu/node/164718
Egy korábbi projektemről, ami feature-complete de out-of-tree implementáción alapszik itt írtam: https://hup.hu/node/155046

A Linux 5.6 pedig valamikor márciusban fog megjelenni.

Hozzászólások

Naa Wireguard-nak orulok!

 

Ez azt jelenti, hogy nem kell minden egyes kernel frissites utan (Fedora-t hasznalok, szal heti 1 minimum....) ujrarakni a wireguardot+a kernel modult?? Az istencsaszar lenne :D