<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>WireGuard on Лаборатория Баз знаний</title><link>https://rabrain.ru/tags/wireguard/</link><description>Recent content in WireGuard on Лаборатория Баз знаний</description><generator>Hugo</generator><language>ru</language><atom:link href="https://rabrain.ru/tags/wireguard/index.xml" rel="self" type="application/rss+xml"/><item><title>Обзор WireGuard</title><link>https://rabrain.ru/special/handbook/wireguard/owerview/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://rabrain.ru/special/handbook/wireguard/owerview/</guid><description>&lt;h2 id="концептуальный-обзор"&gt;Концептуальный обзор&lt;a class="td-heading-self-link" href="#%d0%ba%d0%be%d0%bd%d1%86%d0%b5%d0%bf%d1%82%d1%83%d0%b0%d0%bb%d1%8c%d0%bd%d1%8b%d0%b9-%d0%be%d0%b1%d0%b7%d0%be%d1%80" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Если вы хотите получить общее концептуальное представление о том, что такое WireGuard, читайте дальше. Затем вы можете перейти к &lt;a href="https://rabrain.ru/install/"&gt;установке&lt;/a&gt; и прочитать &lt;a href="https://rabrain.ru/quickstart/"&gt;инструкции по быстрому запуску&lt;/a&gt; о том, как его использовать.&lt;/p&gt;
&lt;p&gt;Если вы заинтересованы во внутреннем устройстве, вас может заинтересовать краткое описание &lt;a href="https://rabrain.ru/protocol/"&gt;протокола&lt;/a&gt; или вы можете углубиться, прочитав &lt;a href="https://rabrain.ru/papers/wireguard.pdf"&gt;технический документ&lt;/a&gt;, который более подробно описывает протокол, криптографию и основы. Если вы намерены реализовать WireGuard для новой платформы, пожалуйста, прочитайте &lt;a href="https://rabrain.ru/xplatform/"&gt;заметки о кросс-платформенной разработке&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Установка WireGuard</title><link>https://rabrain.ru/special/handbook/wireguard/install/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://rabrain.ru/special/handbook/wireguard/install/</guid><description>&lt;h2 id="обзор"&gt;Обзор&lt;a class="td-heading-self-link" href="#%d0%be%d0%b1%d0%b7%d0%be%d1%80" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;WireGuard доступен для широкого спектра операционных систем и платформ. Ниже приведены инструкции по установке для наиболее популярных систем. Если ваша система не указана в списке, вы также можете легко &lt;a href="https://rabrain.ru/compilation/"&gt;скомпилировать WireGuard из исходного кода&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="краткая-таблица-установки"&gt;Краткая таблица установки&lt;a class="td-heading-self-link" href="#%d0%ba%d1%80%d0%b0%d1%82%d0%ba%d0%b0%d1%8f-%d1%82%d0%b0%d0%b1%d0%bb%d0%b8%d1%86%d0%b0-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b8" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Операционная система&lt;/th&gt;
					&lt;th&gt;Команда установки&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Windows 10/11/2016/2019/2022/2025&lt;/td&gt;
					&lt;td&gt;&lt;a href="https://www.wireguard.com/install/"&gt;Скачать MSI-установщик&lt;/a&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;macOS (App Store)&lt;/td&gt;
					&lt;td&gt;&lt;a href="https://apps.apple.com/us/app/wireguard/id1451685025"&gt;Установить из App Store&lt;/a&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ubuntu&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;sudo apt install wireguard&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Debian&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;# apt install wireguard&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Fedora&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;sudo dnf install wireguard-tools&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arch Linux&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;sudo pacman -S wireguard-tools&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Android&lt;/td&gt;
					&lt;td&gt;&lt;a href="https://play.google.com/store/apps/details?id=com.wireguard.android"&gt;Google Play&lt;/a&gt; или &lt;a href="https://www.wireguard.com/install/"&gt;APK-файл&lt;/a&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;iOS&lt;/td&gt;
					&lt;td&gt;&lt;a href="https://apps.apple.com/us/app/wireguard/id1451685025"&gt;Установить из App Store&lt;/a&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;OpenSUSE/SLE&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;sudo zypper install wireguard-tools&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Alpine&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;# apk add -U wireguard-tools&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gentoo&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;# emerge wireguard-tools&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;FreeBSD&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;# pkg install wireguard&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;OpenBSD&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;# pkg_add wireguard-tools&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="подробные-инструкции"&gt;Подробные инструкции&lt;a class="td-heading-self-link" href="#%d0%bf%d0%be%d0%b4%d1%80%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d0%b8" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;h3 id="установка-на-сервере-ubuntu"&gt;Установка на сервере Ubuntu&lt;a class="td-heading-self-link" href="#%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d0%b5-ubuntu" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;WireGuard включён в репозитории Ubuntu, начиная с версии 20.04 (Focal Fossa). Для более ранних версий рекомендуется использовать PPA.&lt;/p&gt;</description></item><item><title>Быстрый старт</title><link>https://rabrain.ru/special/handbook/wireguard/quickstart/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://rabrain.ru/special/handbook/wireguard/quickstart/</guid><description>&lt;h2 id="быстрый-старт"&gt;Быстрый старт&lt;a class="td-heading-self-link" href="#%d0%b1%d1%8b%d1%81%d1%82%d1%80%d1%8b%d0%b9-%d1%81%d1%82%d0%b0%d1%80%d1%82" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Прежде всего, убедитесь, что вы хорошо понимаете &lt;a href="overview.md"&gt;концептуальный обзор&lt;/a&gt;, а затем &lt;a href="https://rabrain.ru/special/handbook/wireguard/install/"&gt;установите WireGuard&lt;/a&gt;. После этого читайте дальше.&lt;/p&gt;
&lt;h2 id="видео-параллельной-настройки"&gt;Видео параллельной настройки&lt;a class="td-heading-self-link" href="#%d0%b2%d0%b8%d0%b4%d0%b5%d0%be-%d0%bf%d0%b0%d1%80%d0%b0%d0%bb%d0%bb%d0%b5%d0%bb%d1%8c%d0%bd%d0%be%d0%b9-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b8" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Прежде чем подробно объяснять команды, будет чрезвычайно полезно посмотреть видео, где два пира настраиваются одновременно:&lt;/p&gt;
&lt;video controls width="100%"&gt;
 &lt;source src="talk-demo-screencast.mp4" type="video/mp4"&gt;
 Ваш браузер не поддерживает воспроизведение видео.
&lt;/video&gt;
&lt;p&gt;Или по отдельности, настройка одного узла выглядит так:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://rabrain.ru/special/handbook/wireguard/quickstart/walkthrough.gif" alt="Пример настройки wg(8)"&gt;&lt;/p&gt;
&lt;h2 id="интерфейс-командной-строки"&gt;Интерфейс командной строки&lt;a class="td-heading-self-link" href="#%d0%b8%d0%bd%d1%82%d0%b5%d1%80%d1%84%d0%b5%d0%b9%d1%81-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d0%bd%d0%be%d0%b9-%d1%81%d1%82%d1%80%d0%be%d0%ba%d0%b8" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Новый интерфейс можно добавить с помощью &lt;code&gt;ip-link(8)&lt;/code&gt;, который должен автоматически загрузить модуль:&lt;/p&gt;</description></item><item><title>Протокол и криптография</title><link>https://rabrain.ru/special/handbook/wireguard/protocol/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://rabrain.ru/special/handbook/wireguard/protocol/</guid><description>&lt;div class="alert alert-primary" role="alert"&gt;


 &lt;strong&gt;Более подробная информация доступна в &lt;a href="https://rabrain.ru/papers/wireguard.pdf"&gt;техническом документе&lt;/a&gt;. Для краткого ознакомления читайте далее.&lt;/strong&gt;

&lt;/div&gt;

&lt;h2 id="криптографические-примитивы"&gt;Криптографические примитивы&lt;a class="td-heading-self-link" href="#%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%be%d0%b3%d1%80%d0%b0%d1%84%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b8%d0%b5-%d0%bf%d1%80%d0%b8%d0%bc%d0%b8%d1%82%d0%b8%d0%b2%d1%8b" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;В WireGuard используются следующие протоколы и примитивы:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ChaCha20&lt;/strong&gt; для симметричного шифрования, аутентифицированного с помощью &lt;strong&gt;Poly1305&lt;/strong&gt;, с использованием &lt;strong&gt;AEAD-конструкции из RFC7539&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Curve25519&lt;/strong&gt; для ECDH (обмена ключами по эллиптическим кривым)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;BLAKE2s&lt;/strong&gt; для хеширования и ключевого хеширования, описанный в &lt;strong&gt;RFC7693&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SipHash24&lt;/strong&gt; для ключей хеш-таблиц&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;HKDF&lt;/strong&gt; для производной ключей, как описано в &lt;strong&gt;RFC5869&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Эти примитивы выбраны за их высокую производительность и криптографическую стойкость. Например, ChaCha20-Poly1305 обеспечивает скорость шифрования, сравнимую с AES, но без аппаратного ускорения, что делает его идеальным для встраиваемых устройств. Curve25519 считается одним из самых безопасных и быстрых алгоритмов для обмена ключами.&lt;/p&gt;</description></item><item><title>WireGuard</title><link>https://rabrain.ru/special/handbook/wireguard/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://rabrain.ru/special/handbook/wireguard/</guid><description>&lt;div class="alert alert-primary" role="alert"&gt;


 &lt;strong&gt;WireGuard®&lt;/strong&gt; — это чрезвычайно простой, но при этом быстрый и современный VPN, использующий &lt;strong&gt;передовую &lt;a href="https://rabrain.ru/protocol/"&gt;криптографию&lt;/a&gt;&lt;/strong&gt;. Он стремится быть &lt;a href="https://rabrain.ru/performance/"&gt;быстрее&lt;/a&gt;, &lt;a href="https://rabrain.ru/quickstart/"&gt;проще&lt;/a&gt;, легче и полезнее IPsec, избегая при этом огромной головной боли. WireGuard значительно производительнее OpenVPN. WireGuard разработан как VPN общего назначения для работы как на встраиваемых интерфейсах, так и на суперкомпьютерах, подходя для множества различных сценариев. Изначально выпущенный для ядра Linux, теперь он кроссплатформенный (Windows, macOS, BSD, iOS, Android) и широко развертываемый. В настоящее время находится в активной разработке, но уже сейчас его можно считать самым безопасным, простым в использовании и самым простым VPN-решением в индустрии.

&lt;/div&gt;

&lt;h2 id="простой-и-удобный-в-использовании"&gt;Простой и удобный в использовании&lt;a class="td-heading-self-link" href="#%d0%bf%d1%80%d0%be%d1%81%d1%82%d0%be%d0%b9-%d0%b8-%d1%83%d0%b4%d0%be%d0%b1%d0%bd%d1%8b%d0%b9-%d0%b2-%d0%b8%d1%81%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b8" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;WireGuard стремится быть таким же простым в настройке и развертывании, как SSH. VPN-соединение устанавливается простым обменом открытыми ключами — точно так же, как при обмене SSH-ключами — а всё остальное прозрачно обрабатывается WireGuard. Он даже способен роумить между IP-адресами, как &lt;a href="http://mosh.mit.edu/"&gt;Mosh&lt;/a&gt;. Нет необходимости управлять соединениями, беспокоиться о состоянии, управлять демонами или беспокоиться о том, что находится под капотом. WireGuard предоставляет чрезвычайно простой, но мощный интерфейс.&lt;/p&gt;</description></item></channel></rss>