Версия на NetworkManager 1.26.0

Изпратено от стабилна версия на интерфейса за опростяване на настройката на мрежовите параметри - NetworkManager 1.26.0. плъгини за поддръжка на VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN се разработват чрез собствени цикли на разработка.

Основната иновации NetworkManager 1.26:

  • Добавена е нова опция за изграждане „firewalld-zone“, когато е активирана, NetworkManager ще зададе динамична защитна стена зона на firewall за споделяне на връзка и когато активира нови връзки, поставя мрежовите интерфейси в тази зона. За да отвори портове за DNS и DHCP, както и за преобразуване на адреси, NetworkManager все още извиква iptables. Новата опция firewalld-zone може да бъде полезна за системи, използващи firewalld с бекенд nftables, където използването на iptables не е достатъчно.
  • Синтаксисът на свойствата „съвпадение“ е разширен, за да позволи използването на оператори „|“, „&“, „!“ и „\\“.
  • Добавено свойство MUD URL за профили на връзка (RFC 8520, Описание на употребата на производителя) и гарантира инсталирането му за DHCP и DHCPv6 заявки.
  • Приставката ifcfg-rh има добавена обработка на свойствата 802-1x.pin и "802-1x.{,phase2-}ca-path".
  • Уязвимостта е коригирана в nmcli CVE-2020 10754-, свързани игнориране на параметри 802-1x.ca-path и 802-1x.phase2-ca-path при създаване на нов профил на връзка. При опит за свързване към мрежата под този профил не е извършено удостоверяване и е установена несигурна връзка. Уязвимостта се появява само в сборки, които използват плъгина ifcfg-rh за конфигуриране.
  • За Ethernet, когато устройството е деактивирано, първоначалните настройки за автоматично договаряне, скорост и дуплекс се нулират.
  • Добавена е поддръжка за опциите "coalesce" и "ring" на помощната програма ethtool.
  • Възможно е да управлявате екипни връзки без D-Bus (например в initrd).
  • Wi-Fi позволява опитите за автоматично свързване да продължат, ако предишните опити за активиране са неуспешни (първоначалната неуспешна връзка вече няма да блокира автоматичното свързване, но опитите за автоматично свързване може да се възобновят за съществуващи заключени профили).
  • Добавена е поддръжка за типа „локален“ маршрут в допълнение към „unicast“.
  • Включени са ръководствата за човека nm-settings-dbus и nm-settings-nmcli.
  • Осигурена е поддръжка за маркиране на външно контролирани устройства и профили чрез D-Bus. Такива устройства, с които се работи чрез външен манипулатор, вече са специално маркирани в nmcli.
  • Добавена е поддръжка за задаване на опции за мрежов мост.
  • За профилите на връзката са добавени съвпадения на пътя към устройството, драйвера и параметрите на ядрото.
  • Добавена е поддръжка за дисциплини за ограничаване на трафика bf и sfq.
  • nm-cloud-setup внедрява доставчик за Google Cloud Platform, който автоматично открива и конфигурира получаването на трафик от вътрешни балансьори на натоварването.

Източник: opennet.ru

Добавяне на нов коментар