Достъпен е стабилен релиз на интерфейса за опростяване на настройките на мрежата — NetworkManager 1.32.0. Плъгини за поддръжка на VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN се разработват в рамките на собствени цикли на разработка.
Основни нововъведения в NetworkManager 1.32:
- Предоставена е възможност за избор на бекенд за управление на защитната стена, за което в NetworkManager.conf е добавена нова опция «[main].firewall-backend». По подразбиране се задава бекенд «nftables», а когато в системата липсва файл /usr/sbin/nft и присъства /usr/sbin/iptables — бекенд «iptables». В бъдеще се планира добавяне на още един бекенд на базата на Firewalld. Указаната възможност може да се прилага за настройка на транслятора на адреси с помощта на nftables (преди се използваше само iptables) при включване на профила за споделен достъп (shared).
- Добавени са нови опции «ethtool.pause-autoneg», «ethtool.pause-rx» и «ethtool.pause-tx» за въвеждане на забавяния при приемането или изпращането на Ethernet кадри. Добавените опции отговарят на аналогични режими в утилитата ethtool — «—pause devname [autoneg on|off] [rx on|off] [tx on|off]».
- Добавен е параметър «ethernet.accept-all-mac-addresses», който позволява превключване на мрежовия адаптер в режим «promiscuous» за анализ на транзитни мрежови кадри, които не са адресирани към текущата система.
- Предоставена е възможност за изпълнение на обратни DNS запитвания за настройка на името на хоста на базата на името от DNS, определено за издадения на системата IP адрес. Режимът се включва с опцията hostname в профила. По-рано за определяне на името на хоста се извикваше функцията getnameinfo(), която вземаше предвид конфигурацията на NSS и името, зададено във файла /etc/hostname (новата възможност позволява задаване на име само на базата на резолвинга на обратната зона в DNS). За запитване на името на хоста чрез DNS сега се използва API systemd-resolved, а ако systemd не се прилага, се стартира обработчик ‘nm-daemon-helper’ на базата на NSS модула ‘dns’.
- Добавена е поддръжка на типове правила за маршрутизиране «prohibit», «blackhole» и «unreachable».
- Променено е поведението относно правилата за управление на трафика — по подразбиране NetworkManager сега запазва вече зададените в системата правила qdiscs и филтри за трафик.
- Осигурено е огледално копиране на профилите на безжичните връзки на NetworkManager в конфигурационни файлове на iwd.
- Добавена е поддръжка на DHCP опция 249 (Microsoft Classless Static Route).
- Добавена е поддръжка на параметъра на ядрото «rd.net.dhcp.retry», управляващ запитването за обновления на привързаността. IP-адресу.
- Проведена значителна реструктуризация на изходния текст.
- Направени са изменения в API, които не би трябвало да повлияят на съвместимостта с вече съществуващите надстройки. Например, обработката на сигналите PropertiesChanged и D-Bus свойството org.freedesktop.DBus.Properties.PropertiesChanged, които отдавна са обявени за остарели, е прекратена. В библиотеката libnm са скрити дефинициите на структури в класовете NMSimpleConnection, NMSetting и NMSetting. Като основен ключ за идентификация на профила на свързаността е използван форматът „connection.uuid“.
Допълнително, можем да споменем излизането на мрежовия конфигуратор ConnMan 1.40, който се развива от Intel и отличава с ниска консумация на системни ресурси и наличието на гъвкави средства за разширение на функционалността чрез плъгини. ConnMan се използва в платформите и дистрибутивите Tizen, Yocto, Sailfish, Aldebaran Robotics и Nest, както и в различни потребителски устройства с Linux базирани фърмуери.
Компанията Intel също публикува версия на Wi-Fi демона IWD 1.15 (iNet Wireless Daemon), който се развива като алтернатива на wpa_supplicant за организиране на свързаност на Linux системи с безжична мрежа. IWD може да се използва самостоятелно или като бекенд за мрежовите конфигуратори Network Manager и ConnMan. Проектът е подходящ за вградени устройства и е оптимизиран с минимална консумация на памет и дисково пространство. IWD не използва външни библиотеки и разчита само на възможностите, предоставени от ядрото на Linux (необходимо е само ядрото на Linux и Glibc).
В новата версия на ConnMan са отбелязани само корекции на грешки, свързани с обработката на състоянието на автоматично свързване и отключване в WiFi. Също така е отстранена уязвимост, причинена от препълване на буфера в кода на DNS Proxy. В новата версия на IWD е реализирана поддръжка за експортиране на информация за работата на фоновия процес, добавена е възможност за прогнозиране на интензивността на постъпилите пакети в режим VHT RX (Very High Throughput) и е осигурена поддръжка на процедурата FT-over-DS с няколко основни набора от услуги (BSS).
Източник: opennet.ru
