Eine stabile Version der Benutzeroberfläche zur Vereinfachung der Netzwerkkonfiguration wurde veröffentlicht – NetworkManager 1.56.0. Die Plugins zur Unterstützung von VPN (Libreswan, OpenConnect, Openswan, SSTP usw.) werden weiter im Rahmen ihrer eigenen Entwicklungszyklen entwickelt.
Die wichtigsten Neuerungen von NetworkManager 1.56:
- Das Dienstprogramm nmcli hat die Möglichkeit hinzugefügt, Peers für VPN WireGuard anzuzeigen und zu verwalten. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- Im Abschnitt der Einstellungen «[gsm]» wurde der Parameter device-uid hinzugefügt, um nur eine Verbindung zu den angegebenen Geräten herzustellen. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Für die Erweiterung von MPTCP (Multipath TCP), das die gleichzeitige Zustellung von Paketen über mehrere Routen durch verschiedene Netzwerkinterfaces ermöglicht, wurde ein neuer Endpoint-Typ «laminar» implementiert, der standardmäßig zusammen mit dem Typ «subflow» festgelegt ist. Dieser neue Typ ermöglicht es, bei der Auswahl der lokalen IP-Adresse nicht auf Routingregeln angewiesen zu sein, wenn auf dem Client Server mehrere verschiedene Adressen verwendet werden.
- Die Logik zur Anwendung der Einstellungen aus dem Abschnitt «[global-dns]» wurde geändert, sodass diese jetzt die Einstellungen in den Listen «search» und «options» überschreiben, die während der Verbindungsherstellung erhalten wurden, anstatt sie zu kombinieren.
- Die Unterstützung für über DNS zurückgegebene Hostnamen mit mehr als 64 Byte wurde realisiert.
- Die Eigenschaften «hsr.protocol-version» und «hsr.interlink» wurden hinzugefügt, um die Version und die Portnummer für das HSR-Protokoll (High-availability Seamless Redundancy) einzustellen.
- Die Unterstützung für die erneute Anwendung der Eigenschaften «sriov.vfs» und «bond-port.vlans» wurde hinzugefügt.
- Eine neue Option rd.net.dhcp.client-id wurde im nm-initrd-generator hinzugefügt.
- Die Möglichkeit zur Anwendung der Option «connection.dnssec» für die selektive Konfiguration von DNSSEC-Parametern in systemd-resolved wurde realisiert.
- In die Bibliothek libnm wurden Funktionen aufgenommen, die in VPN-Plugins verwendet werden können, um zu überprüfen, ob der Benutzer Berechtigungen für den Zugriff auf Schlüssel und Zertifikate hat.
Quelle: opennet.ru
