Έκδοση NetworkManager 1.56.0

Μια σταθερή έκδοση της διεπαφής έχει δημοσιευτεί για την απλοποίηση της διαμόρφωσης των παραμέτρων δικτύου - NetworkManager 1.56.0. Τα πρόσθετα για υποστήριξη VPN (Libreswan, OpenConnect, Openswan, SSTP, κ.λπ.) αναπτύσσονται ως μέρος των δικών τους κύκλων ανάπτυξης.

Κύριες καινοτομίες του NetworkManager 1.56:

  • Το βοηθητικό πρόγραμμα nmcli έχει ενημερωθεί για να επιτρέπει την προβολή και τη διαχείριση ομότιμων χρηστών για VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Η παράμετρος device-uid έχει προστεθεί στην ενότητα ρυθμίσεων "[gsm]" για σύνδεση μόνο στις συσκευές που αναφέρονται. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • Για την επέκταση MPTCP (Multipath TCP), η οποία επιτρέπει την ταυτόχρονη παράδοση πακέτων κατά μήκος πολλαπλών διαδρομών μέσω διαφορετικών διεπαφών δικτύου, έχει υλοποιηθεί ένας νέος τύπος τελικού σημείου, ο "laminar", ο οποίος ορίζεται από προεπιλογή μαζί με τον τύπο "subflow". Αυτός ο νέος τύπος εξαλείφει την ανάγκη να βασίζεστε σε κανόνες δρομολόγησης κατά την επιλογή μιας τοπικής διεύθυνσης IP σε περιπτώσεις όπου τόσο ο πελάτης όσο και υπηρέτης Χρησιμοποιούνται αρκετές διαφορετικές διευθύνσεις.
  • Η λογική για την εφαρμογή ρυθμίσεων από την ενότητα "[global-dns]" έχει αλλάξει, έτσι ώστε πλέον να αντικαθιστούν τις ρυθμίσεις στις λίστες "αναζήτηση" και "επιλογές" που ελήφθησαν κατά τη διαδικασία δημιουργίας σύνδεσης, αντί να συγχωνεύονται με αυτές.
  • Έχει υλοποιηθεί υποστήριξη για ονόματα κεντρικών υπολογιστών που επιστρέφονται μέσω DNS και είναι μεγαλύτερα από 64 byte.
  • Προστέθηκαν οι ιδιότητες "hsr.protocol-version" και "hsr.interlink" για τη ρύθμιση παραμέτρων της έκδοσης και του αριθμού θύρας για το πρωτόκολλο HSR (High-availability Seamless Redundancy).
  • Προστέθηκε υποστήριξη για την εκ νέου εφαρμογή των ιδιοτήτων "sriov.vfs" και "bond-port.vlans".
  • Προστέθηκε η νέα επιλογή rd.net.dhcp.client-id στο nm-initrd-generator.
  • Έχει υλοποιηθεί η δυνατότητα χρήσης της επιλογής "connection.dnssec" για την επιλεκτική ρύθμιση παραμέτρων DNSSEC στο systemd-resolved.
  • Η βιβλιοθήκη libnm έχει ενημερωθεί με λειτουργίες που μπορούν να χρησιμοποιηθούν σε πρόσθετα VPN για να ελεγχθεί εάν ο χρήστης έχει άδεια πρόσβασης σε κλειδιά και πιστοποιητικά.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster