Release des Netzwerk-Konfigurators NetworkManager 1.32.0

Ein stabiler Release des Interfaces zur Vereinfachung der Netzwerkeinstellungen ist verfĂŒgbar – NetworkManager 1.32.0. Plugins zur UnterstĂŒtzung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN werden in eigenen Entwicklungszyklen weiterentwickelt.

Hauptneuerungen von NetworkManager 1.32:

  • Es wurde die Möglichkeit hinzugefĂŒgt, das Backend fĂŒr die Verwaltung der Firewall auszuwĂ€hlen, wozu eine neue Option «[main].firewall-backend» in die NetworkManager.conf eingefĂŒgt wurde. StandardmĂ€ĂŸig wird das Backend «nftables» eingestellt, und wenn die Datei /usr/sbin/nft im System nicht vorhanden ist, aber /usr/sbin/iptables vorhanden ist, wird das Backend «iptables» verwendet. In Zukunft ist geplant, ein weiteres Backend auf Basis von Firewalld hinzuzufĂŒgen. Diese Funktion kann zur Konfiguration des AdressĂŒbersetzungsgateways mit nftables verwendet werden (zuvor wurde nur iptables verwendet), wenn das Freigabemuster (shared) aktiviert ist.
  • Neue Optionen «ethtool.pause-autoneg», «ethtool.pause-rx» und «ethtool.pause-tx» wurden hinzugefĂŒgt, um Verzögerungen beim Empfangen oder Senden von Ethernet-Frames einzufĂŒhren. Die hinzugefĂŒgten Optionen entsprechen den entsprechenden Modi im Tool ethtool — «—pause devname [autoneg on|off] [rx on|off] [tx on|off]».
  • Eine neue Einstellung «ethernet.accept-all-mac-addresses» wurde hinzugefĂŒgt, die es ermöglicht, den Netzwerkadapter in den Modus «promiscuous» zu versetzen, um Transitnetz-Frames zu analysieren, die nicht fĂŒr das derzeitige System adressiert sind.
  • Es wurde die Möglichkeit hinzugefĂŒgt, RĂŒckwĂ€rts-DNS-Anfragen auszufĂŒhren, um den Hostnamen basierend auf dem Namen aus DNS zu konfigurieren, der fĂŒr die dem System zugewiesene IP-Adresse festgelegt ist. Dieser Modus wird mit der Option hostname im Profil aktiviert. Zuvor wurde die Funktion getnameinfo() aufgerufen, um den Hostnamen zu bestimmen, wobei die NSS-Konfiguration und der Name, der in der Datei /etc/hostname festgelegt wurde, berĂŒcksichtigt wurden (die neue Funktion ermöglicht es, den Namen nur auf der Basis der RĂŒckwĂ€rtsauflösung im DNS zu setzen). Um den Hostnamen ĂŒber DNS abzufragen, wird jetzt die API systemd-resolved verwendet; wenn systemd nicht verwendet wird, wird der Handler ‘nm-daemon-helper’ auf der Basis des NSS-Moduls ‘dns’ gestartet.
  • UnterstĂŒtzung fĂŒr die Routing-Regeltypen «prohibit», «blackhole» und «unreachable» wurde hinzugefĂŒgt.
  • Das Verhalten bezĂŒglich der Verkehrsregeln wurde geĂ€ndert – standardmĂ€ĂŸig speichert NetworkManager jetzt die bereits im System festgelegten qdiscs und Verkehrsfilter.
  • Die Spiegelung der Profile fĂŒr WLAN-Verbindungen von NetworkManager in die Konfigurationsdateien von iwd wurde gewĂ€hrleistet.
  • UnterstĂŒtzung fĂŒr die DHCP-Option 249 (Microsoft Classless Static Route) wurde hinzugefĂŒgt.
  • UnterstĂŒtzung fĂŒr die Kernel-Parameter «rd.net.dhcp.retry» wurde hinzugefĂŒgt, der die Anfrage nach Bindungsaktualisierungen steuert. IP-Adresse.
  • Eine wesentliche Umstrukturierung der Ausgangstexte wurde durchgefĂŒhrt.
  • Änderungen wurden an der API vorgenommen, die sich nicht auf die KompatibilitĂ€t mit bestehenden Erweiterungen auswirken dĂŒrfen. Beispielsweise wurde die Verarbeitung des Signals PropertiesChanged und der D-Bus-Eigenschaft org.freedesktop.DBus.Properties.PropertiesChanged eingestellt, die seit langem als veraltet gelten. In der Bibliothek libnm sind die Definitionen von Strukturen in den Klassen NMSimpleConnection, NMSetting und NMSetting verborgen. Das Format „connection.uuid“ wird als HauptschlĂŒssel zur Identifizierung des Verbindungsprofils verwendet.

ZusĂ€tzlich ist die Veröffentlichung des Netzwerk-Configurationsprogramm ConnMan 1.40 zu erwĂ€hnen, das von Intel entwickelt wird und durch einen geringen Ressourcenverbrauch und flexible Möglichkeiten zur Erweiterung der FunktionalitĂ€t ĂŒber Plugins gekennzeichnet ist. ConnMan wird in Plattformen und Distributionen wie Tizen, Yocto, Sailfish, Aldebaran Robotics und Nest sowie in verschiedenen EndgerĂ€ten mit Linux-basierten Firmware eingesetzt.

Das Unternehmen Intel hat auch die Veröffentlichung des Wi-Fi-Daemons IWD 1.15 (iNet Wireless Daemon) bekannt gegeben, der als Alternative zu wpa_supplicant zur Verbindung von Linux-Systemen mit drahtlosen Netzwerken entwickelt wird. IWD kann sowohl unabhĂ€ngig als auch als Backend fĂŒr die Netzwerk-Config-Manager Network Manager und ConnMan verwendet werden. Das Projekt eignet sich fĂŒr den Einsatz in eingebetteten GerĂ€ten und ist fĂŒr einen minimalen Speicher- und Speicherplatzverbrauch optimiert. IWD verwendet keine externen Bibliotheken und greift nur auf die von der Standard-Linux-Kernel bereitgestellten Funktionen zurĂŒck (ein Linux-Kernel und Glibc sind ausreichend).

In der neuen Version von ConnMan sind nur Fehlerkorrekturen im Zusammenhang mit der Verarbeitung von Statusinformationen fĂŒr die automatische Verbindung und Trennung im WiFi verzeichnet. Zudem wurde eine SicherheitsanfĂ€lligkeit beseitigt, die durch einen PufferĂŒberlauf im DNS-Proxy-Code verursacht wurde. In der neuen Version von IWD wurde die UnterstĂŒtzung fĂŒr den Export von Informationen ĂŒber die Funktion des Hintergrundprozesses implementiert, die Möglichkeit zur Vorhersage der IntensitĂ€t des Paketempfangs im VHT RX-Modus (Very High Throughput) hinzugefĂŒgt und die UnterstĂŒtzung fĂŒr das Verfahren FT-over-DS mit mehreren Basisdienst-Sets (BSS) gewĂ€hrleistet.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster