Eine stabile Version der BenutzeroberflĂ€che zur Vereinfachung der Netzwerkeinstellungen ist verfĂŒgbar â NetworkManager 1.40.0. Die Plugins zur UnterstĂŒtzung von VPNs (Libreswan, OpenConnect, Openswan, SSTP usw.) werden im Rahmen ihrer eigenen Entwicklungszyklen weiterentwickelt.
Die wichtigsten Neuerungen von NetworkManager 1.40:
- In der Befehlszeilenschnittstelle nmcli wurde das Flag ââofflineâ implementiert, mit dem Verbindungprofile im Keyfile-Format ohne Zugriff auf den Hintergrundprozess von NetworkManager verarbeitet werden können. Insbesondere beim Erstellen, Anzeigen, Löschen und Ăndern von an die Netzwerkschnittstelle gebundenen Einstellungen kann der Befehl ânmcli connectionâ jetzt ohne Zugriff auf den Hintergrundprozess von NetworkManager ĂŒber D-Bus ausgefĂŒhrt werden. Zum Beispiel beim AusfĂŒhren des Befehls ânmcli âoffline connection add âŠâ sendet das Dienstprogramm nmcli keine Anfrage an den Hintergrundprozess, um ein Verbindungsprofil hinzuzufĂŒgen, sondern gibt direkt den entsprechenden Block von Einstellungen im Keyfile-Format auf stdout aus, was die Verwendung von nmcli in Skripten zur Generierung und Ănderung von Verbindungsprofilen ermöglicht. Um das erstellte Profil zu aktivieren, kann es im Verzeichnis /etc/NetworkManager/system-connections gespeichert werden. # Datei Berechtigungen auf â600â festlegen (nur fĂŒr den EigentĂŒmer zugĂ€nglich). umask 077 # Profil im Keyfile-Format generieren. nmcli âoffline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Profil Ă€ndern nmcli âoffline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Nach dem Ăberschreiben des Profils auf der Festplatte die Einstellungen von NetworkManager neu laden nmcli connection reload
- MPTCP (Multipath TCP) wird unterstĂŒtzt, eine Erweiterung des TCP-Protokolls zur Organisation von TCP-Verbindungen, die Pakete gleichzeitig ĂŒber mehrere Routen ĂŒber verschiedene Netzwerkinterfaces mit unterschiedlichen IP-Adressen liefert. NetworkManager kann nun IP-Adressen verwalten, die in zusĂ€tzlichen MPTCP-Strömen angekĂŒndigt oder verwendet werden, einschlieĂlich der automatischen Konfiguration dieser Adressen, Ă€hnlich wie es der Prozess mptcpd tut. NetworkManager unterstĂŒtzt auch die Aktivierung von MPTCP im Kernel durch Setzen von sysctl /proc/sys/net/mptcp/enabled und das Konfigurieren von Begrenzungen, die mit dem Befehl âip mptcp limitsâ festgelegt werden. Ein neues Attribut âconnection.mptcp-flagsâ wurde eingefĂŒhrt, um die Verarbeitung von MPTCP zu steuern, mit dem MPTCP aktiviert und die Adresszielparameter (signal, subflow, backup, fullmesh) ausgewĂ€hlt werden können. StandardmĂ€Ăig wird MPTCP im NetworkManager automatisch aktiviert, wenn im Kernel sysctl /proc/sys/net/mptcp/enabled gesetzt ist.
- Die Bindungsparameter werden aufgezeichnet IP-Adressen fĂŒr DHCP (DHCP lease) in die Datei /run/NetworkManager/devices/$IFINDEX (Informationen werden in den Abschnitten [dhcp4] und [dhcp6] gespeichert), was ermöglicht, Bindungen durch einfaches Lesen der Datei ohne Zugriff auf D-Bus oder AusfĂŒhren des Befehls ânmcli -f all device show eth0â zu bestimmen.
- Dem Verbindungprofil wurde der Parameter ipv4.link-local fĂŒr die Bindung lokaler IPv4-Links mit Intranet-Adressen 169.254.0.0/16 (IPv4LL, Link-local) hinzugefĂŒgt. FrĂŒher konnten IPv4LL-Adressen entweder manuell festgelegt werden (ipv4.method=link-local) oder ĂŒber DHCP erhalten werden.
- Der Parameter âipv6.mtuâ wurde hinzugefĂŒgt, um die MTU (Maximum Transmission Unit) fĂŒr IPv6 zu konfigurieren.
- Der Code der ungenutzten DHCPv4-Clientimplementierung, die auf dem Code von systemd basierte, wurde entfernt. Als DHCP-Client wird seit langem die Implementierung n-dhcp4 aus dem Paket nettools verwendet.
- Der DHCP-Dienst wird neu gestartet, wenn sich die MAC-Adresse des GerÀts Àndert.
Quelle: opennet.ru
