Lanzamiento del configurador de red NetworkManager 1.26.0

Presentado lanzamiento estable de la interfaz para simplificar la configuración de parámetros de red — NetworkManager 1.26.0. Plugins el soporte para VPN, OpenConnect, PPTP, OpenVPN y OpenSWAN se desarrolla en ciclos de desarrollo propios.

Principales novedades NetworkManager 1.26:

  • Se ha agregado una nueva opción de compilación ‘firewalld-zone’, que al habilitarla permite que NetworkManager establezca en el cortafuegos dinámico firewalld una zona para compartir la conexión, y al activar nuevas conexiones, colocar las interfaces de red en dicha zona. Para abrir puertos para DNS y DHCP, así como para la traducción de direcciones, NetworkManager sigue utilizando iptables. La nueva opción firewalld-zone puede ser útil para sistemas que utilizan firewalld con el backend nftables, donde no se usa iptables adecuadamente.
  • Se ha ampliado la sintaxis de las propiedades de coincidencia (‘match’), que ahora permite el uso de las operaciones ‘|’, ‘&’, ‘!’ y ‘\’.
  • Para los perfiles de conexión se ha añadido la propiedad MUD URL (RFC 8520, Descripción del Uso del Fabricante) y se ha asegurado su establecimiento para las solicitudes DHCP y DHCPv6.
  • En el complemento ifcfg-rh se ha añadido el manejo de las propiedades 802-1x.pin y ‘802-1x.{,phase2-}ca-path’.
  • Se ha corregido una vulnerabilidad en nmcli CVE-2020-10754, relacionada con la omisión de los parámetros 802-1x.ca-path y 802-1x.phase2-ca-path al crear un nuevo perfil de conexión. Al intentar conectarse a la red bajo este perfil, la autenticación no se llevaba a cabo y se establecía una conexión no segura. La vulnerabilidad se manifiesta únicamente en compilaciones que utilizan el complemento ifcfg-rh para la configuración.
  • Para Ethernet, al desactivar el dispositivo se asegura el restablecimiento de la configuración original de autonegociación, velocidad y dúplex.
  • Se ha añadido soporte para las opciones ‘coalesce’ y ‘ring’ de la utilidad ethtool.
  • Se ha proporcionado la posibilidad de operar conexiones team sin D-Bus (por ejemplo, en initrd).
  • Para Wi-Fi se ha permitido continuar con los intentos de autoconexión tras fallar los intentos anteriores de activación (un fallo inicial de conexión ya no bloquea la autoconexión, aunque los perfiles existentes bloqueados pueden reanudar los intentos de autoconexión).
  • Se ha añadido soporte para el tipo de rutas ‘local’, además de ‘unicast’.
  • Se han incluido los manuales nm-settings-dbus y nm-settings-nmcli.
  • Se ha proporcionado soporte para etiquetar dispositivos y perfiles gestionados externamente a través de D-Bus. Tales dispositivos, cuya gestión se realiza a través de un manejador externo, también se etiquetan especialmente en nmcli.
  • Se ha añadido soporte para establecer opciones de puentes de red.
  • Se han añadido coincidencias de coincidencia de ruta al dispositivo, controlador y parámetros del núcleo para los perfiles de conexión.
  • Se ha añadido soporte para las disciplinas de limitación de tráfico bf y sfq.
  • Se ha implementado un proveedor en nm-cloud-setup para Google Cloud Platform, que determina y configura automáticamente la recepción de tráfico de los equilibradores de carga internos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster