Публикувана е стабилна версия на интерфейса за опростяване на настройките на мрежата — NetworkManager 1.56.0. Плъгини за поддръжка на VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) се разработват в рамките на собствените си цикли на развитие.
Основни нововъведения в NetworkManager 1.56:
- В утилита nmcli е добавена възможност за преглед и управление на пировете за VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888
- В секцията с настройки «[gsm]» е добавен параметър device-uid за свързване само с изброени устройства. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- За разширяване на MPTCP (Multipath TCP), позволяващ доставката на пакети едновременно по няколко маршрута чрез различни мрежови интерфейси, е реализиран нов тип endpoint «laminar», който е зададен по подразбиране заедно с типа «subflow». Новият тип позволява да не се разчита на правилата за маршрутизация при избора на локален IP адрес в ситуации, когато на клиента и сървър се използват няколко различни адреса.
- Променена е логиката на прилагане на настройките от секцията «[global-dns]», които сега преодоляват настройките в списъците «search» и «options», получени в процеса на установяване на връзката, а не се обединяват с тях.
- Реализирана е поддръжка за имена на хостове, върнати чрез DNS, с размер над 64 байта.
- Добавени са свойства «hsr.protocol-version» и «hsr.interlink» за настройка на версията и номера на порта за протокола HSR (High-availability Seamless Redundancy).
- Добавена е поддръжка за повторно прилагане на свойствата «sriov.vfs» и «bond-port.vlans».
- Добавена е нова опция rd.net.dhcp.client-id в nm-initrd-generator.
- Реализирана е възможност за прилагане на опцията «connection.dnssec» за селективна настройка на параметрите DNSSEC в systemd-resolved.
- В библиотеката libnm са добавени функции, които могат да се прилагат в VPN плъгини за проверка на наличието на права за достъп до ключове и сертификати.
Източник: opennet.ru
