Versió de NetworkManager 1.26.0

Presentat llançament estable de la interfície per simplificar la configuració dels paràmetres de xarxa - NetworkManager 1.26.0. Connectors per donar suport a VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN s'estan desenvolupant mitjançant els seus propis cicles de desenvolupament.

El principal innovacions NetworkManager 1.26:

  • S'ha afegit una nova opció de compilació "firewalld-zone", quan s'habilita, NetworkManager establirà una zona de tallafocs dinàmic per a la compartició de connexions i, quan s'activen noves connexions, col·locarà interfícies de xarxa en aquesta zona. Per obrir ports per a DNS i DHCP, així com per a la traducció d'adreces, NetworkManager encara crida a iptables. La nova opció firewalld-zone pot ser útil per als sistemes que utilitzen firewalld amb un backend nftables on l'ús d'iptables no és suficient.
  • La sintaxi de les propietats 'match' s'ha ampliat per permetre l'ús dels operadors '|', '&', '!' i '\\'.
  • S'ha afegit una propietat d'URL MUD per als perfils de connexió (RFC 8520, Descripció d'ús del fabricant) i assegura la seva instal·lació per a les sol·licituds DHCP i DHCPv6.
  • El connector ifcfg-rh ha afegit el processament de les propietats 802-1x.pin i "802-1x.{,phase2-}ca-path".
  • Vulnerabilitat arreglada a nmcli CVE-2020-10754, relacionats ignorant els paràmetres 802-1x.ca-path i 802-1x.phase2-ca-path quan es crea un perfil de connexió nou. Quan s'ha intentat connectar-se a la xarxa amb aquest perfil, no s'ha realitzat l'autenticació i s'ha establert una connexió insegura. La vulnerabilitat només apareix als conjunts que utilitzen el connector ifcfg-rh per a la configuració.
  • Per a Ethernet, quan el dispositiu està desactivat, es restableixen els paràmetres originals de negociació automàtica, velocitat i dúplex.
  • S'ha afegit suport per a les opcions "coalesce" i "ring" de la utilitat ethtool.
  • És possible operar connexions d'equip sense D-Bus (per exemple, a initrd).
  • La Wi-Fi permet que continuïn els intents de connexió automàtica si fallen els intents d'activació anteriors (un error de connexió inicial ja no bloquejarà la connexió automàtica, però els intents de connexió automàtica es poden reprendre per als perfils bloquejats existents).
  • S'ha afegit suport per al tipus de ruta "local", a més de "unicast".
  • S'inclouen les guies man nm-settings-dbus i nm-settings-nmcli.
  • Es proporciona suport per etiquetar dispositius i perfils controlats externament mitjançant D-Bus. Aquests dispositius, amb els quals es treballa mitjançant un controlador extern, ara també estan especialment marcats a nmcli.
  • S'ha afegit suport per establir opcions de pont de xarxa.
  • Per als perfils de connexió, s'han afegit coincidències de camí amb el dispositiu, el controlador i els paràmetres del nucli.
  • S'ha afegit suport per a disciplines de limitació de trànsit bf i sfq.
  • nm-cloud-setup implementa un proveïdor per a Google Cloud Platform que detecta i configura automàticament el trànsit de recepció dels equilibradors de càrrega interns.

Font: opennet.ru

Afegeix comentari