Veröffentlichung des Netzwerk-Config-Tools NetworkManager 1.40.0

Die stabile Version der BenutzeroberflĂ€che zur einfachen Konfiguration von Netzwerkeinstellungen – NetworkManager 1.40.0 – ist jetzt verfĂŒgbar. Die Plugins zur UnterstĂŒtzung von VPN (Libreswan, OpenConnect, Openswan, SSTP usw.) entwickeln sich in ihren eigenen Entwicklungszyklen weiter.

Die wichtigsten Neuerungen in NetworkManager 1.40:

  • Im Befehlszeileninterface nmcli wurde das Flag „—offline“ implementiert, das es ermöglicht, Verbindung Profile im Keyfile-Format ohne Zugriff auf den Hintergrundprozess NetworkManager zu bearbeiten. Insbesondere kann der Befehl „nmcli connection“ jetzt bei der Erstellung, Anzeige, Löschung und Änderung von an die Netzwerkschnittstelle gebundenen Einstellungen ohne Aufruf des Hintergrundprozesses NetworkManager ĂŒber D-Bus arbeiten. Zum Beispiel, wenn der Befehl „nmcli —offline connection add 
“ ausgefĂŒhrt wird, sendet das Tool nmcli keine Anfrage an den Hintergrundprozess zum HinzufĂŒgen eines Verbindung Profils, sondern gibt direkt den entsprechenden Einstellung Block im Keyfile-Format in stdout aus. Dies ermöglicht die Verwendung von nmcli in Skripten zur Generierung und Änderung von Verbindung Profilen. Um ein erstelltes Profil zu aktivieren, kann es im Verzeichnis /etc/NetworkManager/system-connections gespeichert werden. # Konfigurieren Sie das Speichern von Dateien mit den Rechten „600“ (nur fĂŒr den EigentĂŒmer zugĂ€nglich). umask 077 # Profil im Keyfile-Format generieren. nmcli —offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Profil Ă€ndern nmcli —offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Nach dem Überschreiben des Profils auf der Festplatte die Einstellungen von NetworkManager neu laden nmcli connection reload
  • UnterstĂŒtzung fĂŒr MPTCP (Multipath TCP) hinzugefĂŒgt, eine Erweiterung des TCP-Protokolls zur gleichzeitigen Übertragung von Paketen ĂŒber mehrere Routen durch verschiedene Netzwerkschnittstellen, die mit unterschiedlichen IP-Adressen verbunden sind. NetworkManager kann nun die IP-Adressen verwalten, die in zusĂ€tzlichen MPTCP-Streams angekĂŒndigt oder verwendet werden, einschließlich automatischer Konfiguration dieser Adressen, Ă€hnlich wie es der Prozess mptcpd tut. NetworkManager unterstĂŒtzt auch die Aktivierung von MPTCP im Kernel durch das Setzen von sysctl /proc/sys/net/mptcp/enabled und die Konfiguration von EinschrĂ€nkungen, die durch den Befehl „ip mptcp limits“ festgelegt werden. Um die Verarbeitung von MPTCP zu verwalten, wurde eine neue Eigenschaft „connection.mptcp-flags“ eingefĂŒhrt, ĂŒber die MPTCP aktiviert und Zieladressierungsparameter (signal, subflow, backup, fullmesh) ausgewĂ€hlt werden können. StandardmĂ€ĂŸig ist MPTCP im NetworkManager aktiviert, wenn im Kernel sysctl /proc/sys/net/mptcp/enabled gesetzt ist.
  • Speicherung der Bindungsparameter IP-Adressen fĂŒr DHCP (DHCP-Lease) in der Datei /run/NetworkManager/devices/$IFINDEX (Informationen werden in den Abschnitten [dhcp4] und [dhcp6] gespeichert), was es ermöglicht, Bindungen durch einfaches Lesen der Datei ohne Zugriff auf D-Bus oder die AusfĂŒhrung des Befehls „nmcli -f all device show eth0“ zu bestimmen.
  • Im Verbindungsprofil wurde der Parameter ipv4.link-local hinzugefĂŒgt, um lokale IPv4-Links mit den Intranet-Adressen 169.254.0.0/16 (IPv4LL, Link-local) zu verknĂŒpfen. Bisher konnten IPv4LL-Adressen entweder manuell (ipv4.method=link-local) angegeben oder ĂŒber DHCP bezogen werden.
  • Der Parameter „ipv6.mtu“ wurde hinzugefĂŒgt, um die MTU (Maximum Transmission Unit) fĂŒr IPv6 zu konfigurieren.
  • Der nicht verwendete Code fĂŒr den DHCPv4-Client, der auf Code aus systemd basiert, wurde entfernt. Seit langem wird die n-dhcp4-Implementierung aus dem Paket nettools als DHCP-Client verwendet.
  • Ein Neustart des DHCP-Service wird sichergestellt, wenn sich die MAC-Adresse des GerĂ€ts Ă€ndert.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster