Lanzamiento del configurador de red NetworkManager 1.40.0

Está disponible una versión estable de la interfaz para simplificar la configuración de los parámetros de red: NetworkManager 1.40.0. Los plugins para el soporte de VPN (Libreswan, OpenConnect, Openswan, SSTP, etc.) se desarrollan en sus propios ciclos de desarrollo.

Novedades principales de NetworkManager 1.40:

  • En la interfaz de línea de comandos nmcli se ha implementado la bandera "--offline", que permite gestionar perfiles de conexión en formato keyfile sin recurrir al proceso en segundo plano NetworkManager. En particular, al crear, mostrar, eliminar y modificar configuraciones vinculadas a la interfaz de red, el comando "nmcli connection" ahora puede funcionar sin consultar al proceso en segundo plano de NetworkManager a través de D-Bus. Por ejemplo, al ejecutar el comando "nmcli --offline connection add ...", la herramienta nmcli no enviará una solicitud al proceso en segundo plano para agregar un perfil de conexión, sino que imprimirá directamente en stdout el bloque de configuración correspondiente en formato keyfile, lo que permite usar nmcli en scripts para generar y modificar perfiles de conexión. Para activar el perfil creado, se puede guardar en el directorio /etc/NetworkManager/system-connections. # Configuramos el guardado de archivos con permisos "600" (accesibles solo por el propietario). umask 077 # Generamos un perfil en formato keyfile. nmcli --offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Modificamos el perfil nmcli --offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Después de sobrescribir el perfil en disco, recargamos la configuración de NetworkManager nmcli connection reload
  • Se ha añadido soporte para MPTCP (Multipath TCP), una extensión del protocolo TCP para permitir que las conexiones TCP envíen paquetes simultáneamente a través de múltiples rutas a través de diferentes interfaces de red conectadas a distintas direcciones IP. NetworkManager ahora puede gestionar direcciones IP que son anunciadas o utilizadas en flujos adicionales de MPTCP, incluso configurando automáticamente dichas direcciones, de manera similar a como lo hace el proceso mptcpd. NetworkManager también soporta la habilitación de MPTCP en el núcleo a través de la configuración sysctl /proc/sys/net/mptcp/enabled y la configuración de límites establecidos con el comando "ip mptcp limits". Se ha propuesto una nueva propiedad "connection.mptcp-flags" para gestionar el procesamiento de MPTCP, que permite habilitar MPTCP y seleccionar parámetros de asignación de direcciones (signal, subflow, backup, fullmesh). Por defecto, MPTCP se habilita automáticamente en NetworkManager si se ha configurado sysctl /proc/sys/net/mptcp/enabled en el núcleo.
  • Se ha asegurado el registro de los parámetros de enlace direcciones IP para DHCP (arrendamiento DHCP) en el archivo /run/NetworkManager/devices/$IFINDEX (la información se guarda en las secciones [dhcp4] y [dhcp6]), lo que permite determinar los enlaces mediante la simple lectura del archivo sin necesidad de acceder a D-Bus o ejecutar el comando "nmcli -f all device show eth0".
  • Se ha añadido el parámetro ipv4.link-local al perfil de conexión para enlazar las direcciones IPv4 locales de intranet 169.254.0.0/16 (IPv4LL, Link-local). Anteriormente, las direcciones IPv4LL podían ser especificadas manualmente (ipv4.method=link-local) o adquiridas a través de DHCP.
  • Se ha añadido el parámetro "ipv6.mtu" para configurar el MTU (Unidad Máxima de Transmisión) para IPv6.
  • Se ha eliminado el código de la implementación no utilizada del cliente DHCPv4, basada en el código de systemd. Desde hace tiempo se utiliza la implementación n-dhcp4 del paquete nettools como cliente DHCP.
  • Se ha asegurado el reinicio de DHCP al cambiar la dirección MAC en el dispositivo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster