Pagpagawas sa NetworkManager 1.26.0

Gipasa ni stable nga pagpagawas sa interface aron mapasimple ang pag-set up sa mga parameter sa network - NetworkManager 1.26.0. Mga plugin aron suportahan ang VPN, OpenConnect, PPTP, OpenVPN ug OpenSWAN kay gipalambo pinaagi sa ilang kaugalingong development cycles.

nag-unang mga inobasyon NetworkManager 1.26:

  • Gidugang ang usa ka bag-ong kapilian sa pagtukod nga 'firewalld-zone', kung mahimo, ang NetworkManager magbutang usa ka firewalld dinamikong firewall zone alang sa pagpaambit sa koneksyon, ug kung mag-aktibo sa mga bag-ong koneksyon, ibutang ang mga interface sa network sa kini nga sona. Aron maablihan ang mga pantalan alang sa DNS ug DHCP, ingon man alang sa paghubad sa address, ang NetworkManager nagtawag gihapon sa mga iptables. Ang bag-ong opsyon sa firewalld-zone mahimong mapuslanon alang sa mga sistema nga naggamit sa firewalld nga adunay nftables backend diin ang paggamit sa iptables dili igo.
  • Ang syntax sa magkaparehas nga mga kabtangan ('match') gipalapdan, diin ang paggamit sa mga operasyon nga '|', '&', '!' gitugutan na karon. Ug '\\'.
  • Gidugang ang kabtangan sa MUD URL alang sa mga profile sa koneksyon (RFC 8520, Deskripsyon sa Paggamit sa Manufacturer) ug gisiguro ang pag-install niini alang sa mga hangyo sa DHCP ug DHCPv6.
  • Ang ifcfg-rh plugin adunay dugang nga pagproseso sa 802-1x.pin ug "802-1x.{,phase2-}ca-path" nga mga kabtangan.
  • Ang pagkahuyang naayo sa nmcli CVE-2020-10754, may kalabutan wala magtagad sa mga parametro nga 802-1x.ca-path ug 802-1x.phase2-ca-path sa paghimo og bag-ong profile sa koneksyon. Kung misulay sa pagkonektar sa network sa ilawom sa kini nga profile, wala gihimo ang pag-authenticate ug natukod ang usa ka dili sigurado nga koneksyon. Ang pagkahuyang makita lamang sa mga asembliya nga naggamit sa ifcfg-rh plugin alang sa pag-configure.
  • Alang sa Ethernet, kung ang aparato ma-deactivate, ang orihinal nga auto-negosasyon, katulin ug duplex nga mga setting gi-reset.
  • Gidugang nga suporta alang sa "coalesce" ug "ring" nga mga kapilian sa ethtool utility.
  • Posible nga mag-operate sa mga koneksyon sa team nga walay D-Bus (pananglitan, sa initrd).
  • Gitugotan sa Wi-Fi ang mga pagsulay sa pagkonekta sa awto nga magpadayon kung mapakyas ang nangaging mga pagsulay sa pagpaaktibo (ang una nga pagkapakyas sa koneksyon dili na makababag sa awtomatik nga koneksyon, apan ang mga pagsulay sa awtomatik nga koneksyon mahimo’g magpadayon alang sa mga na-lock nga profile).
  • Gidugang nga suporta alang sa "lokal" nga tipo sa ruta, dugang sa "unicast".
  • Ang tawo naggiya sa nm-settings-dbus ug nm-settings-nmcli gilakip.
  • Gihatag ang suporta alang sa pag-tag sa mga aparato ug profile nga kontrolado sa gawas pinaagi sa D-Bus. Ang ingon nga mga himan, nga gigamit pinaagi sa usa ka eksternal nga handler, karon espesyal nga gimarkahan sa nmcli.
  • Gidugang nga suporta alang sa pagtakda sa mga kapilian sa network bridge.
  • Alang sa mga profile sa koneksyon, ang mga tugma sa agianan sa aparato, drayber, ug mga parameter sa kernel gidugang.
  • Gidugang nga suporta alang sa mga disiplina sa limitasyon sa trapiko sa bf ug sfq.
  • Ang nm-cloud-setup nagpatuman ug provider para sa Google Cloud Platform nga awtomatik nga nakamatikod ug nag-configure sa pagdawat sa trapiko gikan sa internal load balancers.

Source: opennet.ru

Idugang sa usa ka comment