Lanzamiento del configurador de red NetworkManager 1.56.0

Se ha publicado una versión estable de la interfaz para simplificar la configuración de parámetros de red: NetworkManager 1.56.0. Los complementos para soportar VPN (Libreswan, OpenConnect, Openswan, SSTP, entre otros) se están desarrollando dentro de sus propios ciclos de desarrollo.

Principales novedades de NetworkManager 1.56:

  • Se ha añadido a la herramienta nmcli la posibilidad de ver y gestionar pares para VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Se ha añadido al apartado de configuración «[gsm]» el parámetro device-uid para conectar solo a los dispositivos enumerados. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • Para ampliar MPTCP (Multipath TCP), que permite enviar paquetes simultáneamente a través de diferentes rutas mediante diversas interfaces de red, se ha implementado un nuevo tipo de endpoint «laminar», que se establece por defecto junto con el tipo «subflow». Este nuevo tipo permite no depender de las reglas de enrutamiento al seleccionar una dirección IP local en situaciones donde el cliente y servidor se utilizan varias direcciones diferentes.
  • Se ha modificado la lógica de aplicación de configuraciones del apartado «[global-dns]», que ahora sobreescribe las configuraciones en las listas «search» y «options», obtenidas durante el establecimiento de la conexión, en lugar de combinarlas.
  • Se ha implementado el soporte para nombres de hosts devueltos a través de DNS que superan los 64 bytes.
  • Se han añadido las propiedades «hsr.protocol-version» y «hsr.interlink» para configurar la versión y el número de puerto para el protocolo HSR (High-availability Seamless Redundancy).
  • Se ha añadido soporte para reaplicar propiedades «sriov.vfs» y «bond-port.vlans».
  • Se ha añadido una nueva opción rd.net.dhcp.client-id en nm-initrd-generator.
  • Se ha implementado la posibilidad de aplicar la opción «connection.dnssec» para una configuración selectiva de los parámetros DNSSEC en systemd-resolved.
  • Se han añadido funciones a la biblioteca libnm que pueden utilizarse en complementos VPN para comprobar si el usuario tiene los permisos necesarios para acceder a las claves y certificados.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster