Lanzamiento del configurador de red NetworkManager 1.32.0

Se encuentra disponible la versión estable de la interfaz para simplificar la configuración de los parámetros de red: NetworkManager 1.32.0. Los plugins para soportar VPN, OpenConnect, PPTP, OpenVPN y OpenSWAN se están desarrollando en ciclos de desarrollo independientes.

Novedades principales de NetworkManager 1.32:

  • Se ha añadido la posibilidad de elegir el backend para la gestión del cortafuegos, por lo que se ha añadido una nueva opción en NetworkManager.conf: «[main].firewall-backend». Por defecto se establece el backend «nftables», y cuando el archivo /usr/sbin/nft está ausente y el archivo /usr/sbin/iptables está presente, se utiliza el backend «iptables». En el futuro se planea añadir otro backend basado en Firewalld. Esta opción puede ser utilizada para configurar la traducción de direcciones a través de nftables (anteriormente solo se utilizaba iptables) al activar el perfil de uso compartido (shared).
  • Se han añadido nuevas opciones «ethtool.pause-autoneg», «ethtool.pause-rx» y «ethtool.pause-tx» para introducir retrasos en la recepción o envío de tramas Ethernet. Las nuevas opciones corresponden a modos similares en la utilidad ethtool: «—pause devname [autoneg on|off] [rx on|off] [tx on|off]».
  • Se ha añadido el parámetro «ethernet.accept-all-mac-addresses», que permite poner el adaptador de red en modo «promiscuous» para analizar tramas de red de tránsito que no están dirigidas a la sistema actual.
  • Se ha proporcionado la posibilidad de realizar consultas DNS inversas para configurar el nombre de host basado en el nombre del DNS definido para la dirección IP asignada al sistema. Este modo se activa mediante la opción hostname en el perfil. Anteriormente, para determinar el nombre del host se utilizaba la función getnameinfo(), que consideraba la configuración de NSS y el nombre especificado en el archivo /etc/hostname (la nueva opción permite establecer un nombre únicamente basado en la resolución de la zona inversa en DNS). Para solicitar el nombre del host a través de DNS ahora se utiliza la API systemd-resolved, y si no se aplica systemd, se inicia el manejador ‘nm-daemon-helper’ basado en el módulo NSS ‘dns’.
  • Se ha añadido soporte para los tipos de reglas de enrutamiento «prohibit», «blackhole» y «unreachable».
  • Se ha modificado el comportamiento relacionado con las reglas de gestión del tráfico: por defecto, NetworkManager ahora guarda las reglas qdiscs y filtros de tráfico ya establecidos en el sistema.
  • Se ha asegurado la duplicación de perfiles de conexiones inalámbricas de NetworkManager en los archivos de configuración de iwd.
  • Se ha añadido soporte para la opción DHCP 249 (Microsoft Classless Static Route).
  • Se ha añadido soporte para el parámetro del núcleo «rd.net.dhcp.retry», que controla la solicitud de actualizaciones de enlace. IP.
  • Se ha llevado a cabo una reestructuración significativa de los textos originales.
  • Se han realizado cambios en la API que no deberían afectar la compatibilidad con las extensiones existentes. Por ejemplo, se ha dejado de procesar la señal PropertiesChanged y la propiedad D-Bus org.freedesktop.DBus.Properties.PropertiesChanged, que han sido obsoletas desde hace tiempo. En la biblioteca libnm, se han ocultado las definiciones de estructuras en las clases NMSimpleConnection, NMSetting y NMSetting. Se ha utilizado el formato 'connection.uuid' como clave principal para identificar el perfil de conexión.

Adicionalmente, se puede mencionar el lanzamiento del configurador de red ConnMan 1.40, que es desarrollado por Intel y se caracteriza por un bajo consumo de recursos del sistema y la disponibilidad de herramientas flexibles para extender la funcionalidad a través de plugins. ConnMan se utiliza en plataformas y distribuciones como Tizen, Yocto, Sailfish, Aldebaran Robotics y Nest, así como en diversos dispositivos de consumo con firmware basado en Linux.

La compañía Intel también ha publicado el lanzamiento del demonio Wi-Fi IWD 1.15 (iNet Wireless Daemon), desarrollado como alternativa a wpa_supplicant para conectar sistemas Linux a redes inalámbricas. IWD se puede utilizar de manera independiente o funcionar como backend para los configuradores de red Network Manager y ConnMan. El proyecto es adecuado para su uso en dispositivos integrados y está optimizado para un consumo mínimo de memoria y espacio en disco. IWD no utiliza bibliotecas externas y solo accede a las capacidades proporcionadas por el núcleo de Linux (solo se necesita el núcleo de Linux y Glibc para su funcionamiento).

En la nueva versión de ConnMan se han registrado solo correcciones de errores relacionadas con el manejo del estado de reconexión y desconexión en WiFi. También se ha solucionado una vulnerabilidad causada por un desbordamiento de búfer en el código DNS Proxy. En la nueva versión de IWD se ha implementado el soporte para exportar información sobre el funcionamiento del proceso en segundo plano, se ha añadido la posibilidad de predecir la intensidad de la llegada de paquetes en modo VHT RX (Very High Throughput) y se ha asegurado el soporte para el procedimiento FT-over-DS con múltiples conjuntos de servicios básicos (BSS).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster