Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.56.0

Eine stabile Version der Benutzeroberfläche zur Vereinfachung der Netzwerkkonfiguration wurde veröffentlicht – NetworkManager 1.56.0. Die Plugins zur Unterstützung von VPN (Libreswan, OpenConnect, Openswan, SSTP usw.) werden weiter im Rahmen ihrer eigenen Entwicklungszyklen entwickelt.

Die wichtigsten Neuerungen von NetworkManager 1.56:

  • Das Dienstprogramm nmcli hat die Möglichkeit hinzugefügt, Peers für VPN WireGuard anzuzeigen und zu verwalten. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Im Abschnitt der Einstellungen «[gsm]» wurde der Parameter device-uid hinzugefügt, um nur eine Verbindung zu den angegebenen Geräten herzustellen. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • Für die Erweiterung von MPTCP (Multipath TCP), das die gleichzeitige Zustellung von Paketen über mehrere Routen durch verschiedene Netzwerkinterfaces ermöglicht, wurde ein neuer Endpoint-Typ «laminar» implementiert, der standardmäßig zusammen mit dem Typ «subflow» festgelegt ist. Dieser neue Typ ermöglicht es, bei der Auswahl der lokalen IP-Adresse nicht auf Routingregeln angewiesen zu sein, wenn auf dem Client Server mehrere verschiedene Adressen verwendet werden.
  • Die Logik zur Anwendung der Einstellungen aus dem Abschnitt «[global-dns]» wurde geändert, sodass diese jetzt die Einstellungen in den Listen «search» und «options» überschreiben, die während der Verbindungsherstellung erhalten wurden, anstatt sie zu kombinieren.
  • Die Unterstützung für über DNS zurückgegebene Hostnamen mit mehr als 64 Byte wurde realisiert.
  • Die Eigenschaften «hsr.protocol-version» und «hsr.interlink» wurden hinzugefügt, um die Version und die Portnummer für das HSR-Protokoll (High-availability Seamless Redundancy) einzustellen.
  • Die Unterstützung für die erneute Anwendung der Eigenschaften «sriov.vfs» und «bond-port.vlans» wurde hinzugefügt.
  • Eine neue Option rd.net.dhcp.client-id wurde im nm-initrd-generator hinzugefügt.
  • Die Möglichkeit zur Anwendung der Option «connection.dnssec» für die selektive Konfiguration von DNSSEC-Parametern in systemd-resolved wurde realisiert.
  • In die Bibliothek libnm wurden Funktionen aufgenommen, die in VPN-Plugins verwendet werden können, um zu überprüfen, ob der Benutzer Berechtigungen für den Zugriff auf Schlüssel und Zertifikate hat.

Quelle: opennet.ru

60GB SSD 8Gb DDR4