NetworkManageri 1.56.0 võrgu konfiguratsiooni väljaanne

Välja on antud stabiilne versioon võrguparametrite seadistamise hõlbustamiseks — NetworkManager 1.56.0. VPN-i toetavad pluginate (Libreswan, OpenConnect, Openswan, SSTP jne) arendust jätkatakse oma arendustsüklites.

NetworkManager 1.56 peamised uuendused:

  • nmcli tööriista on lisatud võimalus vaadata ja hallata WireGuardi peer'e. VPN nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Sektsiooni seadistustes «[gsm]» on lisatud parameeter device-uid, et ühendada ainult loetletud seadmetega. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • MPTCP (Multipath TCP) laiendamiseks, mis võimaldab pakettide saatmist samaaegselt mitme marsruudi kaudu erinevate võrguliidestete kaudu, on implementeeritud uus endpoint-tüüp «laminar», mis on vaikimisi seadistatud koos tüübi «subflow» kanssa. Uus tüüp võimaldab kohaliku IP-aadressi valimisel mitte tugineda marsruutimise reeglitele olukordades, kus kliendil ja serveril kasutatakse mitmeid erinevaid aadresse.
  • Muudetud on seadete rakendamise loogikat sektsioonis «[global-dns]», mis nüüd ületavad seadistused loeteludes «search» ja «options», mis saadakse ühenduse loomise käigus, mitte ei liitu nendega.
  • Tehtud on toetuse rakendamine DNS kaudu tagastatavatele hostide nimedele, mille suurus ületab 64 bait.
  • Lisatud omadused «hsr.protocol-version» ja «hsr.interlink» HSR (High-availability Seamless Redundancy) protokolli versiooni ja pordinumbri konfigureerimiseks.
  • Lisatud on uuesti rakendamise tugi omadustele «sriov.vfs» ja «bond-port.vlans».
  • Uus valik rd.net.dhcp.client-id on lisatud nm-initrd-generatorisse.
  • Rakendatud on võimalus kasutada valikut «connection.dnssec» DNSSEC-i parameetrite valikulise seadistamise jaoks systemd-resolvedis.
  • Libnm raamatukogusse on lisatud funktsioonid, mida saab kasutada VPN-i pistikprogrammides, et kontrollida, kas kasutajal on õigused ligipääsuks võtmetele ja sertifikaatidele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster