Рэліз сеткавага канфігуратара NetworkManager 1.24.0

Апублікаваны новы стабільны рэліз інтэрфейсу для спрашчэння налады параметраў сеткі NetworkManager 1.24. убудовы для падтрымкі VPN, OpenConnect, PPTP, OpenVPN і OpenSWAN развіваюцца ў рамках уласных цыклаў распрацоўкі.

Асноўныя навіны NetworkManager 1.24:

  • Дададзена падтрымка сеткавых інтэрфейсаў віртуальнай маршрутызацыі і перанакіраванні (VRF, Virtual routing and forwarding);
  • Дададзена падтрымка метаду ўзгаднення злучэння OWE (Opportunistic Wireless Encryption, RFC 8110) для генерацыі ключоў шыфравання ў адчыненых бесправадных сетках. Пашырэнне OWE задзейнічана ў стандарце WPA3 для шыфравання ўсіх патокаў дадзеных паміж кліентам і кропкай доступу ў агульнадаступных публічных бесправадных сетках, якія не патрабуюць аўтэнтыфікацыі;
  • Дададзена падтрымка 31-бітных прэфіксаў (маскі падсеткі /31) для P2P-лінкаў IPv4 (RFC 3021);
  • З ліку залежнасцяў прыбраныя libpolkit-agent-1 і libpolkit-gobject-1;
  • У інтэрфейс nmcli дададзеная магчымасць выдалення налад пры дапамозе новай каманды "nmcli connection modify $CON_NAME remove $setting". У наладах "vpn.data", "vpn.secrets",
    "bond.options" і "ethernet.s390-options" дададзеная падтрымка escape-паслядоўнасцяў з зваротным слэшам;

  • Для сеткавых мастоў дададзены опцыі "bridge.multicast-querier", "bridge.multicast-query-use-ifaddr",
    "bridge.multicast-router", "bridge.vlan-stats-enabled", "bridge.vlan-protocol" і "bridge.group-address";

  • У IPv6 SLAAC і IPv6 DHCP дададзены опцыі для налады таймаўту "ipv6.ra-timeout" і "ipv6.dhcp-timeout";
  • Для WWAN рэалізавана магчымасць аўтаматычнай актывацыі злучэння праз USB-мадэм, у выпадку выкарыстання ўжо разблакаванай SIM-карты, абароненай PIN-кодам;
  • Для сеткавых інтэрфейсаў OVS дададзена магчымасць змены MTU;
  • Для VPN дазволена выкарыстанне пустых значэнняў дадзеных і сакрэтных паслядоўнасцяў;
  • Для ўсіх прылад nm-devices забяспечана выдача ўласцівасці 'HwAddress' праз D-Bus;
  • Спынена стварэнне або актывацыя slave-прылад у выпадку адсутнасці master-прылады;
  • Вырашаны праблемы з імпартаваннем профіляў WireGuard праз nmcli і палепшана апрацоўка канфігурацый, улучальных ip4-auto-default-route пры відавочным указанні шлюза.

Крыніца: opennet.ru

Дадаць каментар