Debian testing (ชื่อรหัส Bullseye) เปิดใช้งานโมดูล WireGuard ในเคอร์เนลเป็นค่าเริ่มต้น หลังจาก โมดูลเข้าไปยังโครงการลินุกซ์เคอร์เนล เมื่อเดือนกุมภาพันธ์ที่ผ่านมา
โมดูล WireGuard จะอยู่ในโครงการเคอร์เนลหลักตั้งแต่ Linux 5.6 เป็นต้นไป อย่างไรก็ดี Ubuntu 20.04 LTS ที่กำลังจะออกเดือนหน้านั้นใช้ Linux 5.4 หรือ 5.5 แต่ทาง Canonical จะพอร์ตโมดูล WireGuard กลับไปใช้งานด้วย ทำให้ Ubuntu เวอร์ชั่น LTS ตัวต่อไปจะมี WireGuard มาในตัวค่อนข้างแน่
WireGuard เป็นซอฟต์แวร์ VPN ที่มีความได้เปรียบในแง่ของความเรียบง่ายในการคอนฟิก, รองรับกระบวนการเข้ารหัสใหม่ๆ จำนวนมาก, และโค้ดมีความเรียบง่าย โดยตัวโมดูลในเคอร์เนลมีขนาดเพียง 4,000 บรรทัดเท่านั้น
ที่มา - phoronix
Comments
ได้ยินมาว่า WireGuard ไม่ support TCP 443
ทำให้ยังหลบ firewall ที่จะเปิดเฉพาะ 443 ไม่ได้หรือเปล่า
แบบนี้ยังคงใช้ openvpn ต่อไป
มีสองทางเลือก
ผมเคยใช้ openvpn TCP/443 ในจีนไม่รอดนะครับ TLS header มันไม่เหมือน HTTPS เลยดักได้ไม่ยาก
lewcpe.com , @wasonliw