Wireguard zurück als Paket
-
Für alle die es noch nicht gesehen haben:
https://www.netgate.com/blog/pfsense-wireguard-returns-as-an-experimental-package.html
Wireguard kommt zurück als Paket. Hatte sich angekündigt, nachdem Chris schon ein eigenes GitHub Repo aufgesetzt hatte und das ganze schon recht fertig paketiert. Da wars dann nur noch eine Frage der Zeit bis das in die offizielle Paketliste mit reinkommt.
Und bevor jemand ganz hyped die 2.5.1 installiert: das Package ist noch nicht irgendwo offiziell mit drin/gebaut. Man kanns zwar nach wie vor händisch reinbasteln, aber abwarten, wann/wie es dann in den offiziellen Paketbaum kommt.
-
Für 2.5.x wird das aktuell wohl (noch?) nicht gebaut. Wer es in 2.5.1+ nutzen möchte, kann sich aber vom Release Tree aus Chris' GitHub das Package installieren:
https://github.com/theonemcdonald/pfSense-pkg-WireGuard/releases
Ansonsten für alle die 2.6dev testen (wollen), gibt es hier fürs Lab nun die ersten Builds zum direkt installieren.
-
This post is deleted! -
@netboy1990-0 said in Wireguard zurück als Paket:
Wisst ihr oder weiß man schon grob, wann die das für 2.5.x bauen wollen oder erhältlich machen?
Aktuell gilt dafür der Teil aus meinem letzten Post
@jegr said in Wireguard zurück als Paket:
Für 2.5.x wird das aktuell wohl (noch?) nicht gebaut. Wer es in 2.5.1+ nutzen möchte, kann sich aber vom Release Tree aus Chris' GitHub das Package installieren:
https://github.com/theonemcdonald/pfSense-pkg-WireGuard/releasesIch habe auf Twitter und Co aber auch nachgehakt. Ich gehe aber nicht von naher Zukunft aus, daher entweder manuell installieren via GitHub Download oder warten. Grund ist u.a. auch:
Message from wireguard-kmod-0.0.20210502:
...
At this time this code is new, unvetted, possibly buggy, and should be
considered "experimental". It might contain security issues. We gladly
welcome your testing and bug reports, but do keep in mind that this code
is new, so some caution should be exercised at the moment for using it
in mission critical environments.Der Wireguard Teil aus dem KernelMod Part ist immer noch "experimental". Nachdem man da mit dem zu schnellen Backport von WG in 2.5 ziemlich auf den Bauch gefallen ist, will man da IMHO keine Experimente mehr eingehen und das erst abwarten, bis Upstream den WG Code als Stable klassifiziert bevor man den Code auch in eine stable pfSense Version packt.
Was ich als Randbemerkung durchaus begrüße. :)
-
-
Das sieht schon nice aus, wenn das da ist werde ich mir das auch mal näher anschauen, für meine S2S Kopplung ist das sicherlich was.
Wobei mit 21.02.2 der IKEv2 auch wirklich sauber läuft, so lange der Provider nicht mal wieder inkontinent ist. -
@nocling Sobald ich mit meinem Basteln durch bin, werd ich wohl mal was aufsetzen und testen. Dann bin ich ggf. eh so blöd dran, dass ich das mit CARP und MultiWAN testen muss (urks) und dann bin ich gespannt ob/wie das irgendwie läuft ;)
-
Melde dich, dann bohren wir nen Tunnel
-
@nocling Schau mal gleich beim Usergroup Post :)
-
Und noch was Neues: WG ist jetzt im aktuellen RC der 2.5.2 als Paket enthalten. Zwar noch in der Version 0.1.1_1, aber die fehlerbereinigte 0.1.3 steht schon kurz vor dem PR an Netgate. somit stehen die Chancen gut, dass wir WG in Paketform in 2.5.2 bereits wesentlich besser und runderneuert wiedersehen werden :)
-
@nocling said in Wireguard zurück als Paket:
Melde dich, dann bohren wir nen Tunnel
Ad tunnel bohren bin ich dabei