NetworkManager 1.40.0 vÔrgu konfigureerija vÀljaanne

Stabiilne versioon, mis lihtsustab vĂ”rguparameetride seadistamist — NetworkManager 1.40.0. VPN-tugi (Libreswan, OpenConnect, Openswan, SSTP jne) areneb eraldi arendustsĂŒklites.

NetworkManager 1.40 peamised uuendused:

  • KĂ€skude rea liidese nmcli-s on rakendatud lipp „—offline“, mis vĂ”imaldab töötada ĂŒhenduse profiilidega keyfile formaadis ilma NetworkManageri taustaprotsessile pöördumata. Eriti loomiseks, kuvamiseks, kustutamiseks ja redigeerimiseks vĂ”rguinterfessi seadete seadmise puhul saab nĂŒĂŒd kĂ€sk „nmcli connection“ töötada ilma taustaprotsessiga suhtlemiseta D-Busi kaudu. NĂ€iteks kĂ€su „nmcli —offline connection add ...“ puhul ei saada utiliit nmcli taustaprotsessile pĂ€ringut ĂŒhenduse profiili lisamiseks, vaid vĂ€ljastab otse stdout-s vastava seadete ploki keyfile formaadis, mis vĂ”imaldab kasutada nmcli-sid skriptides ĂŒhenduse profiilide genereerimiseks ja muutmiseks. Loo aktiveerimiseks saab loodud profiili salvestada katalooge /etc/NetworkManager/system-connections. # Seame failide salvestamise Ă”igused „600“-ks (ainult omanikule ligipÀÀsetavad). umask 077 # Genereerime profiili keyfile formaadis. nmcli —offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Muudame profiili nmcli —offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # PĂ€rast profiili kirjutamist kettale laadime NetworkManageri seaded uuesti nmcli connection reload
  • Lisatud on MPTCP (Multipath TCP) tugi, TCP protokolli laiendus, mis vĂ”imaldab TCP-ĂŒhenduse tööshoidmist pakettide samaaegse edastus kaudu mitme marsruudi kaudu erinevate vĂ”rguliideste kaudu, mis on seotud erinevate IP-aadressidega. NetworkManager suudab nĂŒĂŒd hallata IP-aadresse, mis on MPTCP lisavoodes reklaamitud vĂ”i kasutatud, sealhulgas automaatselt neid aadresse seadistada, sarnaselt sellele, kuidas töötab mptcpd protsess. NetworkManager toetab samuti MPTCP sisselĂŒlitamist tuumas lĂ€bi sysctl /proc/sys/net/mptcp/enabled seadistamise ja piirangute seadmist, mis on mÀÀratud kĂ€suga „ip mptcp limits“. MPTCP töötlemise haldamiseks on ette nĂ€htud uus omadus „connection.mptcp-flags“, mille kaudu saab MPTCP-i sisselĂŒlitamist ja aadressi mÀÀramise valikute valimist (signal, subflow, backup, fullmesh). Vaikimisi lĂŒlitatakse MPTCP NetworkManageris automaatselt sisse, kui tuumas on seadistus sysctl /proc/sys/net/mptcp/enabled.
  • Tagatud on sidumise parameetrite kirjutamine IP-aadresse DHCP (DHCP lease) jaoks faili /run/NetworkManager/devices/$IFINDEX (info salvestatakse sektsioonides [dhcp4] ja [dhcp6]), mis vĂ”imaldab sidumisi mÀÀrata, lugedes faili lihtsasti ilma D-Bus-i kontaktide loomise vĂ”i kĂ€su „nmcli -f all device show eth0” tĂ€itmiseta.
  • Profiili seostele on lisatud parameeter ipv4.link-local, et siduda IPv4 kohalikke linke intraneti aadressidega 169.254.0.0/16 (IPv4LL, Link-local). Varasemalt vĂ”is IPv4LL aadresse mÀÀrata kas kĂ€sitsi (ipv4.method=link-local) vĂ”i saada DHCP kaudu.
  • Lisatud parameeter «ipv6.mtu» IPv6 MTU (Maximum Transmission Unit) seadistamiseks.
  • Eemaldatud kasutamata DHCPv4 kliendi teostuse kood, mis pĂ”hines systemd-koodil. DHCP kliendiks on juba pikka aega kasutatud nettools paketi n-dhcp4 teostust.
  • DHCP uuendamine tagatud seadme MAC-aadressi muutumisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster