Die stabile Version der BenutzeroberflĂ€che zur einfachen Konfiguration von Netzwerkeinstellungen â NetworkManager 1.40.0 â ist jetzt verfĂŒgbar. Die Plugins zur UnterstĂŒtzung von VPN (Libreswan, OpenConnect, Openswan, SSTP usw.) entwickeln sich in ihren eigenen Entwicklungszyklen weiter.
Die wichtigsten Neuerungen in NetworkManager 1.40:
- Im Befehlszeileninterface nmcli wurde das Flag ââofflineâ implementiert, das es ermöglicht, Verbindung Profile im Keyfile-Format ohne Zugriff auf den Hintergrundprozess NetworkManager zu bearbeiten. Insbesondere kann der Befehl ânmcli connectionâ jetzt bei der Erstellung, Anzeige, Löschung und Ănderung von an die Netzwerkschnittstelle gebundenen Einstellungen ohne Aufruf des Hintergrundprozesses NetworkManager ĂŒber D-Bus arbeiten. Zum Beispiel, wenn der Befehl ânmcli âoffline connection add âŠâ ausgefĂŒhrt wird, sendet das Tool nmcli keine Anfrage an den Hintergrundprozess zum HinzufĂŒgen eines Verbindung Profils, sondern gibt direkt den entsprechenden Einstellung Block im Keyfile-Format in stdout aus. Dies ermöglicht die Verwendung von nmcli in Skripten zur Generierung und Ănderung von Verbindung Profilen. Um ein erstelltes Profil zu aktivieren, kann es im Verzeichnis /etc/NetworkManager/system-connections gespeichert werden. # Konfigurieren Sie das Speichern von Dateien mit den Rechten â600â (nur fĂŒr den EigentĂŒmer zugĂ€nglich). umask 077 # Profil im Keyfile-Format generieren. nmcli âoffline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Profil Ă€ndern nmcli âoffline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Nach dem Ăberschreiben des Profils auf der Festplatte die Einstellungen von NetworkManager neu laden nmcli connection reload
- UnterstĂŒtzung fĂŒr MPTCP (Multipath TCP) hinzugefĂŒgt, eine Erweiterung des TCP-Protokolls zur gleichzeitigen Ăbertragung von Paketen ĂŒber mehrere Routen durch verschiedene Netzwerkschnittstellen, die mit unterschiedlichen IP-Adressen verbunden sind. NetworkManager kann nun die IP-Adressen verwalten, die in zusĂ€tzlichen MPTCP-Streams angekĂŒndigt oder verwendet werden, einschlieĂlich automatischer Konfiguration dieser Adressen, Ă€hnlich wie es der Prozess mptcpd tut. NetworkManager unterstĂŒtzt auch die Aktivierung von MPTCP im Kernel durch das Setzen von sysctl /proc/sys/net/mptcp/enabled und die Konfiguration von EinschrĂ€nkungen, die durch den Befehl âip mptcp limitsâ festgelegt werden. Um die Verarbeitung von MPTCP zu verwalten, wurde eine neue Eigenschaft âconnection.mptcp-flagsâ eingefĂŒhrt, ĂŒber die MPTCP aktiviert und Zieladressierungsparameter (signal, subflow, backup, fullmesh) ausgewĂ€hlt werden können. StandardmĂ€Ăig ist MPTCP im NetworkManager aktiviert, wenn im Kernel sysctl /proc/sys/net/mptcp/enabled gesetzt ist.
- Speicherung der Bindungsparameter IP-Adressen fĂŒr DHCP (DHCP-Lease) in der Datei /run/NetworkManager/devices/$IFINDEX (Informationen werden in den Abschnitten [dhcp4] und [dhcp6] gespeichert), was es ermöglicht, Bindungen durch einfaches Lesen der Datei ohne Zugriff auf D-Bus oder die AusfĂŒhrung des Befehls ânmcli -f all device show eth0â zu bestimmen.
- Im Verbindungsprofil wurde der Parameter ipv4.link-local hinzugefĂŒgt, um lokale IPv4-Links mit den Intranet-Adressen 169.254.0.0/16 (IPv4LL, Link-local) zu verknĂŒpfen. Bisher konnten IPv4LL-Adressen entweder manuell (ipv4.method=link-local) angegeben oder ĂŒber DHCP bezogen werden.
- Der Parameter âipv6.mtuâ wurde hinzugefĂŒgt, um die MTU (Maximum Transmission Unit) fĂŒr IPv6 zu konfigurieren.
- Der nicht verwendete Code fĂŒr den DHCPv4-Client, der auf Code aus systemd basiert, wurde entfernt. Seit langem wird die n-dhcp4-Implementierung aus dem Paket nettools als DHCP-Client verwendet.
- Ein Neustart des DHCP-Service wird sichergestellt, wenn sich die MAC-Adresse des GerÀts Àndert.
Quelle: opennet.ru
