Välja on antud stabiilne versioon võrguparametrite seadistamise hõlbustamiseks — NetworkManager 1.56.0. VPN-i toetavad pluginate (Libreswan, OpenConnect, Openswan, SSTP jne) arendust jätkatakse oma arendustsüklites.
NetworkManager 1.56 peamised uuendused:
- nmcli tööriista on lisatud võimalus vaadata ja hallata WireGuardi peer'e. VPN nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- Sektsiooni seadistustes «[gsm]» on lisatud parameeter device-uid, et ühendada ainult loetletud seadmetega. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- MPTCP (Multipath TCP) laiendamiseks, mis võimaldab pakettide saatmist samaaegselt mitme marsruudi kaudu erinevate võrguliidestete kaudu, on implementeeritud uus endpoint-tüüp «laminar», mis on vaikimisi seadistatud koos tüübi «subflow» kanssa. Uus tüüp võimaldab kohaliku IP-aadressi valimisel mitte tugineda marsruutimise reeglitele olukordades, kus kliendil ja serveril kasutatakse mitmeid erinevaid aadresse.
- Muudetud on seadete rakendamise loogikat sektsioonis «[global-dns]», mis nüüd ületavad seadistused loeteludes «search» ja «options», mis saadakse ühenduse loomise käigus, mitte ei liitu nendega.
- Tehtud on toetuse rakendamine DNS kaudu tagastatavatele hostide nimedele, mille suurus ületab 64 bait.
- Lisatud omadused «hsr.protocol-version» ja «hsr.interlink» HSR (High-availability Seamless Redundancy) protokolli versiooni ja pordinumbri konfigureerimiseks.
- Lisatud on uuesti rakendamise tugi omadustele «sriov.vfs» ja «bond-port.vlans».
- Uus valik rd.net.dhcp.client-id on lisatud nm-initrd-generatorisse.
- Rakendatud on võimalus kasutada valikut «connection.dnssec» DNSSEC-i parameetrite valikulise seadistamise jaoks systemd-resolvedis.
- Libnm raamatukogusse on lisatud funktsioonid, mida saab kasutada VPN-i pistikprogrammides, et kontrollida, kas kasutajal on õigused ligipääsuks võtmetele ja sertifikaatidele.
Allikas: opennet.ru
