Рэліз сеткавага канфігуратара NetworkManager 1.38.0

Даступны стабільны рэліз інтэрфейсу для спрашчэння налады параметраў сеткі – NetworkManager 1.38.0. Убудовы для падтрымкі VPN, OpenConnect, PPTP, OpenVPN і OpenSWAN развіваюцца ў рамках уласных цыклаў распрацоўкі.

Асноўныя навіны NetworkManager 1.38:

  • Перапрацавана логіка выбару зыходнага адраса пры наяўнасці на сеткавым інтэрфейсе некалькіх IP-адрасоў. Правілы вызначэння прыярытэту для адрасоў IPv6 прыведзены да адпаведнасці правілам, якія раней прымяняліся для IPv4. Напрыклад, пры наяўнасці на сеткавым інтэрфейсе некалькіх адрасоў, якія маюць аднолькавыя метрыкі, больш высокі прыярытэт атрымае адрас, паказаны першым (раней для IPv6 выбіраўся апошні адрас). Статычна выстаўленыя адрасы заўсёды маюць больш высокі прыярытэт у параўнанні з адрасамі, якія настроены аўтаматычна.
  • Пры наладзе Wi-Fi спынена выкарыстанне частот, якія не дазволеныя ў краіне карыстальніка (раней у спісе паказваліся ўсе частоты, якія падтрымліваюцца абсталяваннем, але спробы выкарыстання неліцэнзаваных частот блакаваліся на ўзроўні ядра).
  • У рэалізацыі кропкі доступу забяспечаны выпадковы выбар паласы частот (нумары канала) для зніжэння верагоднасці ўзнікнення калізій. Прыбрана магчымасць уключэння непадтрымліваемага рэжыму SAE (WPA3 Personal).
  • Пашыраныя магчымасці каманды "nmcli radio", якая ўжываецца для адключэння перадатчыкаў (перакладу ў рэжым "палёту"). Пры запуску без аргументаў каманда выводзіць спіс наяўных у сістэме радыёпрылад, такіх як бесправадныя мадэмы ці адаптары Wi-Fi. У новай версіі пры вывадзе налад rfkill забяспечана відавочная індыкацыя адсутнасці фізічнага бесправаднога абсталявання.
    Рэліз сеткавага канфігуратара NetworkManager 1.38.0
  • У nmcli дададзена выснова папярэджання аб выкарыстанні алгарытму WEP, мелага праблемы з бяспекай і адключанага некаторымі дыстрыбутывамі ў пакеце wpa_supplicant. Пры зборцы wpa_supplicant без падтрымкі WEP забяспечана выснова адпаведнай дыягнастычнай інфармацыі.
    Рэліз сеткавага канфігуратара NetworkManager 1.38.0
  • Павышана надзейнасць праверкі працаздольнасці сеткавага падключэння і забяспечана карэктная апрацоўка сітуацыі вяртання некалькіх адрасоў пры рэзалвінгу імя правяраемага хаста.
  • У каманду "nmcli connection" дададзена аперацыя "migrate" для спрашчэння перакладу сістэмы з выкарыстання састарэлага фармату налад ifcfg (/etc/sysconfig/network-scripts/ifcfg-*, выкарыстоўваўся ў Fedora Linux) на фармат на аснове файла keyfile.
  • Дададзена падтрымка маршрутаў з тыпам "throw".
  • Дададзены пусты крыптабэкенд "null", які не выконвае ніякіх дзеянняў пры апрацоўцы сертыфікатаў для профіляў 802.1x.
  • Для кіравання віртуальнымі ethernet-адаптарамі (Veth) задзейнічаны правілы udev, што дазволіла наладзіць кіраванне сеткай у кантэйнерах LXD.
  • Імёны хастоў, якія атрымліваюцца праз DHCP, зараз абразаюцца да першай кропкі ў імені, а занадта доўгія імёны ўсякаюцца да 64 сімвалаў.

Крыніца: opennet.ru

Дадаць каментар