Se ha lanzado una versión estable de la interfaz para simplificar la configuración de los parámetros de red: NetworkManager 1.38.0. Los complementos para el soporte de VPN, OpenConnect, PPTP, OpenVPN y OpenSWAN se desarrollan dentro de sus propios ciclos de desarrollo.
Novedades principales de NetworkManager 1.38:
- Se ha revisado la lógica para seleccionar la dirección de origen cuando hay varias en la interfaz de red. direcciones IP. Las reglas para determinar la prioridad de las direcciones IPv6 se han alineado con las reglas previamente aplicadas a IPv4. Por ejemplo, cuando hay varias direcciones en la interfaz de red que tienen métricas idénticas, la dirección que tendrá mayor prioridad será la que se indique primero (anteriormente, para IPv6 se seleccionaba la última dirección). Las direcciones asignadas estáticamente siempre tienen prioridad sobre las direcciones configuradas automáticamente.
- Al configurar Wi-Fi, se ha dejado de utilizar frecuencias no permitidas en el país del usuario (anteriormente se mostraban todas las frecuencias soportadas por el hardware, pero los intentos de utilizar frecuencias no autorizadas eran bloqueados a nivel del núcleo).
- Se ha implementado una selección aleatoria de bandas de frecuencia (números de canal) para reducir la probabilidad de colisiones. Se ha eliminado la posibilidad de activar el modo SAE no soportado (WPA3 Personal).
- Se han ampliado las capacidades del comando «nmcli radio», utilizado para desactivar transmisores (poniéndolos en modo «vuelo»). Al ejecutarlo sin argumentos, el comando muestra una lista de los dispositivos de radio disponibles en el sistema, como módems inalámbricos o adaptadores Wi-Fi. En la nueva versión, al mostrar la configuración de rfkill, se asegura una indicación clara sobre la ausencia de hardware inalámbrico físico.

- Se ha añadido a nmcli la salida de una advertencia sobre el uso del algoritmo WEP, que tiene problemas de seguridad y es desactivado por algunas distribuciones en el paquete wpa_supplicant. Al compilar wpa_supplicant sin soporte para WEP, se proporciona información diagnóstica correspondiente.

- Se ha mejorado la fiabilidad de la verificación de la conectividad de red y se ha garantizado un manejo correcto de la situación en la que se devuelven varias direcciones al resolver el nombre del host verificado.
- Se ha añadido la operación «migrate» al comando «nmcli connection» para simplificar la migración del sistema desde el uso del formato de configuración ifcfg obsoleto (que se encontraba en /etc/sysconfig/network-scripts/ifcfg-* y se usaba en Fedora Linux) al formato basado en archivos keyfile.
- Se ha agregado soporte para rutas de tipo «throw».
- Se ha añadido un backend de criptografía vacío «null», que no realiza ninguna acción al procesar certificados para perfiles 802.1x.
- Se han empleado las reglas de udev para gestionar adaptadores ethernet virtuales (Veth), lo que ha permitido establecer el control de la red en contenedores LXD.
- Los nombres de host obtenidos a través de DHCP ahora se truncan hasta el primer punto en el nombre, y los nombres demasiado largos se reducen a 64 caracteres.
Fuente: opennet.ru


