İçeriğe geç
Ağ ve ISP

WireGuard

WireGuard, UDP üzerinde çalışan açık kaynaklı bir VPN protokolüdür. Tünelleri modern kriptografi ve çok küçük bir kod tabanıyla kurar.

WireGuard, Jason A. Donenfeld'in geliştirdiği ve Mart 2020'de Linux çekirdeğinin 5.6 sürümüne alınan bir VPN protokolüdür. Kod tabanı IPsec ve OpenVPN'e göre çok daha küçüktür, bu da bağımsız denetimi kolaylaştırır. Şifreleme seçenekleri pazarlığa açık değildir. Anahtar değişimi için Noise protokol çerçevesi ve Curve25519, şifreleme ve bütünlük için ChaCha20-Poly1305, özetleme için BLAKE2s kullanılır. Algoritmalar sabit olduğu için zayıf algoritma seçimi gibi yapılandırma hataları baştan ortadan kalkar.

Her uç nokta bir açık/özel anahtar çiftiyle tanımlanır. 'Cryptokey routing' denen yaklaşımda her eşin açık anahtarı, o eşten kabul edilecek ve ona gönderilecek IP aralıklarıyla (AllowedIPs) eşleştirilir. Yani anahtar hem kimliği hem de yönlendirme kuralını belirler. Protokol yalnızca UDP üzerinde çalışır (yaygın olarak 51820 portu) ve kalıcı bağlantı durumu tutmaz. Mobil cihaz ağ değiştirdiğinde tünel kendiliğinden devam eder.

NAT arkasındaki uç noktalarda tünelin açık kalması için PersistentKeepalive değeri (genellikle 25 saniye) ayarlanmalıdır. Tipik tünel MTU'su 1420 bayttır. PPPoE veya başka bir tünel üzerinden geçen bağlantılarda bu değer düşürülürse parçalanma sorunları önlenir. WireGuard kullanıcı adı/şifre doğrulaması veya dinamik adres dağıtımı sunmaz. Bu işler üst katmandaki yönetim yazılımına kalır.

MikroTik RouterOS v7 başta olmak üzere birçok yönlendirici WireGuard'ı yerleşik olarak destekler. Dağıtık hotspot noktalarını merkeze bağlamak, RADIUS ve syslog trafiğini internet üzerinden şifreli taşımak ve uzak sahalardaki cihazları yönetmek için hafif ve güvenilir bir seçenektir.

Bir projeniz mi var?

Ne kurmak istediğinizi kısaca yazın ya da arayın. Talebinizi ilgili ekibe biz iletelim.