Релиз на мрежовия конфигуратор NetworkManager 1.40.0

Достъпен е стабилен релиз на интерфейса за опростяване на настройките на мрежата — NetworkManager 1.40.0. Плъгините за поддръжка на VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) се развиват в рамките на собствените си цикли на разработка.

Основни нововъведения в NetworkManager 1.40:

  • В командния ред nmcli е реализиран флаг „—offline“, който позволява обработка на профилите на свързванията в формат keyfile без да се прави запитване към фоновия процес на NetworkManager. Например, при създаване, показване, изтриване и модифициране на настройки, свързани с мрежовия интерфейс, командата „nmcli connection“ може сега да работи без да се обръща към фоновия процес на NetworkManager чрез D-Bus. Например, при изпълнение на командата „nmcli —offline connection add …“, утилитата nmcli няма да изпрати запитване към фоновия процес за добавяне на профил на свързване, а директно ще изведе в stdout съответния блок настройки в формат keyfile, което позволява използването на nmcli в сценарии за генериране и модифициране на профили на свързвания. За активиране, създаденият профил може да бъде запазен в каталога /etc/NetworkManager/system-connections. # Настройваме запазване на файлове с права „600“ (достъпни само за собственика). umask 077 # Генерираме профил в формат keyfile. nmcli —offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Модифицираме профила nmcli —offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # След презаписването на профила на диска, рестартираме настройките на NetworkManager nmcli connection reload
  • Добавена е поддръжка за MPTCP (Multipath TCP), разширение на TCP протокола за организиране на TCP свързване с доставка на пакети едновременно по множество маршрути през различни мрежови интерфейси, свързани с различни IP адреси. NetworkManager сега може да управлява IP адресите, обявени или използвани в допълнителните потоци MPTCP, включително да конфигурира тези адреси автоматично, подобно на начина, по който го прави процесът mptcpd. NetworkManager също така поддържа включването на MPTCP в ядрото чрез настройка на sysctl /proc/sys/net/mptcp/enabled и конфигуриране на ограниченията, зададени с командата „ip mptcp limits“. За управление на обработката на MPTCP е предложен нов атрибут „connection.mptcp-flags“, чрез който може да се активира MPTCP и да се изберат параметри за адресиране (signal, subflow, backup, fullmesh). По подразбиране MPTCP се включва автоматично в NetworkManager, ако в ядрото е настроен sysctl /proc/sys/net/mptcp/enabled.
  • Осигурена е запис на параметрите на свързването IP адреса за DHCP (DHCP lease) в файл /run/NetworkManager/devices/$IFINDEX (информацията се запазва в секции [dhcp4] и [dhcp6]), което позволява определяне на свързванията чрез прост преглед на файла без необходимост от достъп до D-Bus или изпълнение на командата „nmcli -f all device show eth0”.
  • В профила на свързването е добавен параметър ipv4.link-local за свързване на локални IPv4 линкове с интранет адреси 169.254.0.0/16 (IPv4LL, Link-local). Преди това адресите IPv4LL можеха да бъдат зададени или ръчно (ipv4.method=link-local), или получени чрез DHCP.
  • Добавен е параметър „ipv6.mtu“ за настройка на MTU (Maximum Transmission Unit) за IPv6.
  • Премахнат е кодът на неизползваемата реализация на клиента DHCPv4, базирана на код от systemd. Вече отдавна се използва реализацията n-dhcp4 от пакета nettools като DHCP клиент.
  • Осигурен е рестарт на DHCP при промяна на MAC адреса на устройството.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster