Vydání NetworkManager 1.26.0

Předložené stabilní vydání rozhraní pro zjednodušení nastavení síťových parametrů - NetworkManager 1.26.0. Плагины pro podporu VPN se OpenConnect, PPTP, OpenVPN a OpenSWAN vyvíjejí prostřednictvím vlastních vývojových cyklů.

hlavní inovace NetworkManager 1.26:

  • Přidána nová možnost sestavení 'firewalld-zone', pokud je povolena, NetworkManager nastaví dynamickou zónu firewallu firewall pro sdílení připojení a při aktivaci nových připojení umístí síťová rozhraní do této zóny. Pro otevření portů pro DNS a DHCP, stejně jako pro překlad adres, NetworkManager stále volá iptables. Nová volba firewalld-zone může být užitečná pro systémy používající firewalld s backendem nftables, kde použití iptables nestačí.
  • Byla rozšířena syntaxe odpovídajících vlastností ('match'), ve které je nyní povoleno použití operací '|', '&', '!'. A '\\'.
  • Přidána vlastnost adresy URL MUD pro profily připojení (RFC 8520, Popis použití výrobce) a zajišťuje jeho instalaci pro požadavky DHCP a DHCPv6.
  • Plugin ifcfg-rh přidal zpracování vlastností 802-1x.pin a "802-1x.{,phase2-}ca-path".
  • Chyba zabezpečení opravena v nmcli CVE-2020-10754, příbuzný ignorování parametrů 802-1x.ca-path a 802-1x.phase2-ca-path při vytváření nového profilu připojení. Při pokusu o připojení k síti pod tímto profilem nebylo provedeno ověření a bylo navázáno nezabezpečené připojení. Tato chyba zabezpečení se objevuje pouze v sestavách, které ke konfiguraci používají plugin ifcfg-rh.
  • U Ethernetu se při deaktivaci zařízení resetuje původní nastavení automatického vyjednávání, rychlosti a duplexu.
  • Přidána podpora pro možnosti „splynout“ a „zazvonit“ nástroje ethtool.
  • Týmová spojení je možné provozovat i bez D-Bus (například v initrd).
  • Wi-Fi umožňuje pokračovat v pokusech o automatické připojení, pokud selžou předchozí pokusy o aktivaci (první selhání připojení již nebude blokovat automatické připojení, ale pokusy o automatické připojení se mohou obnovit u stávajících zamčených profilů).
  • Přidána podpora pro „místní“ typ trasy, kromě „unicast“.
  • Jsou zahrnuty manuály nm-settings-dbus a nm-settings-nmcli.
  • Je poskytována podpora pro označování externě ovládaných zařízení a profilů prostřednictvím D-Bus. Taková zařízení, se kterými se pracuje přes externí handler, jsou nyní také speciálně označena v nmcli.
  • Přidána podpora pro nastavení možností síťového mostu.
  • Pro profily připojení byly přidány cesty odpovídající parametrům zařízení, ovladače a jádra.
  • Přidána podpora pro disciplíny omezení provozu bf a sfq.
  • nm-cloud-setup implementuje poskytovatele pro Google Cloud Platform, který automaticky zjišťuje a konfiguruje přijímaný provoz z interních nástrojů pro vyrovnávání zatížení.

Zdroj: opennet.ru

Přidat komentář