Lanzamiento del configurador de red NetworkManager 1.24.0

Publicado nuevo lanzamiento estable de la interfaz para simplificar la configuración de los parámetros de red — NetworkManager 1.24. Plugins el soporte para VPN, OpenConnect, PPTP, OpenVPN y OpenSWAN se desarrolla en ciclos de desarrollo propios.

Principales novedades NetworkManager 1.24:

  • Se agregó soporte para interfaces de red de enrutamiento virtual y reenvío (VRF, Virtual Routing and Forwarding);
  • Se agregó soporte para el método de negociación de conexión OWE (Opportunistic Wireless Encryption, RFC 8110) para la generación de claves de cifrado en redes inalámbricas abiertas. La extensión OWE se implementa en el estándar WPA3 para cifrar todos los flujos de datos entre el cliente y el punto de acceso en redes inalámbricas públicas y abiertas que no requieren autenticación;
  • Se agregó soporte para prefijos de 31 bits (máscaras de subred /31) para enlaces P2P de IPv4 (RFC 3021);
  • Se eliminaron las dependencias libpolkit-agent-1 y libpolkit-gobject-1;
  • En la interfaz nmcli se agregó la posibilidad de eliminar configuraciones mediante el nuevo comando «nmcli connection modify $CON_NAME remove $setting». En las configuraciones «vpn.data», «vpn.secrets»,
    Se agregó soporte para secuencias de escape con barra invertida en «bond.options» y «ethernet.s390-options»;
  • Se agregaron opciones para los puentes de red «bridge.multicast-querier», «bridge.multicast-query-use-ifaddr»,
    «bridge.multicast-router», «bridge.vlan-stats-enabled», «bridge.vlan-protocol» y «bridge.group-address»;
  • En IPv6 SLAAC y IPv6 DHCP se añadieron opciones para configurar el tiempo de espera «ipv6.ra-timeout» y «ipv6.dhcp-timeout»;
  • Para WWAN se implementó la posibilidad de activar automáticamente la conexión a través de un módem USB, en caso de usar una tarjeta SIM ya desbloqueada, protegida por PIN;
  • Para las interfaces de red OVS se añadió la posibilidad de cambiar el MTU;
  • Para VPN se permitió el uso de valores vacíos en datos y secuencias secretas;
  • Para todos los dispositivos nm-devices se garantizó la emisión de la propiedad ‘HwAddress’ a través de D-Bus;
  • Se detuvo la creación o activación de dispositivos esclavos en caso de que no haya un dispositivo maestro;
  • Se resolvieron problemas con la importación de perfiles de WireGuard a través de nmcli y se mejoró el manejo de configuraciones que incluyen ip4-auto-default-route al especificar explícitamente la puerta de enlace.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster