стабилен релий на интерфейса за опростяване на настройките на мрежата — . за поддръжка на VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN се разработват в рамките на собствени цикли на разработка.
NetworkManager 1.26:
- Добавена е нова опция за сборка ‘firewalld-zone’, при активиране на която NetworkManager ще задава динамичната междусетевна зона на firewalld за споделянето на връзката, а при активиране на нови връзки да поставя мрежовите интерфейси в тази зона. За отваряне на портове за DNS и DHCP, както и за адресна транслация, NetworkManager все още извиква iptables. Новата опция firewalld-zone може да бъде полезна за системи, използващи firewalld с бекенд nftables, където използването на iptables е недостатъчно.
- Разширен е синтаксисът на свойствата за съвпадение (‘match’), в които сега се допускат операции ‘|’, ‘&’, ‘!’ и ‘\’.
- За профилите на свързването е добавено свойство MUD URL (, Описание на употребата от производителя) и е осигурено неговото задаване за заявките DHCP и DHCPv6.
- В плагина ifcfg-rh е добавена обработка на свойствата 802-1x.pin и ‘802-1x.{,phase2-}ca-path’.
- В nmcli е отстранена уязвимост , с игнориране на параметрите 802-1x.ca-path и 802-1x.phase2-ca-path при създаването на нов профил на връзка. При опит за свързване с мрежа под този профил аутентификация не е извършвана и е била установена небезопасна връзка. Уязвимостта се проявява само в версиите, които използват плъгина ifcfg-rh.
- За Ethernet, при деактивиране на устройството е осигурено нулиране на оригиналните настройки за автоматично споразумяване, скорост и дуплекс.
- Добавена е поддръжка на опции ‘coalesce’ и ‘ring’ в утилитата ethtool.
- Осигурена е възможност за работа на team-соединения без D-Bus (например, в initrd).
- За Wi-Fi е разрешено продължаването на опитите за автоматично свързване при неуспех на предходните опити за активиране (началният неуспех при установяване на връзката вече не блокира автоматичното свързване, но за съществуващите блокирани профили могат да се възобновят опитите за автоматично свързване).
- Добавена е поддръжка на типове маршрути ‘local’, в допълнение към ‘unicast’.
- Включени са man-руководства nm-settings-dbus и nm-settings-nmcli.
- Осигурена е поддръжка на етикетиране чрез D-Bus на външно управлявани устройства и профили. Подобни устройства, с които се работи чрез външен обработчик, сега също са специално етикетирани в nmcli.
- Добавена е поддръжка за задаване на опции за мрежови мостове.
- За профилите на връзките са добавени match-съответствия на пътя до устройството, драйвера и параметрите на ядрото.
- Добавена е поддръжка на дисциплините за ограничаване на трафика bf и sfq.
- В nm-cloud-setup е реализиран доставчик за Google Cloud Platform, който автоматично определя и настройва получаването на трафик от вътрешни натоварващи балансьори.
Източник: opennet.ru
