VÔrgu seadistaja NetworkManager versioon 1.32.0 vÀljaanne

Saadaval on stabiilne liidese versioon, et lihtsustada vĂ”rgu seadetega töötamist — NetworkManager 1.32.0. VPN, OpenConnect, PPTP, OpenVPN ja OpenSWAN toetavad pluginaid arendatakse vastavalt oma arendusetsĂŒklitele.

NetworkManager 1.32 peamised uuendused:

  • On lisatud vĂ”imalus valida tulemĂŒĂŒri juhtimise taust, mille jaoks on NetworkManager.conf faili lisatud uus valik „[main].firewall-backend“. Vaikimisi seadistatakse taustaks „nftables“, ja kui sĂŒsteemis puudub fail /usr/sbin/nft ning olemas on /usr/sbin/iptables — siis taustaks „iptables“. Tulevikus on plaanis lisada veel ĂŒks taust, mis pĂ”hineb Firewalld'il. Antud vĂ”imalust saab kasutada aadresside tĂ”lkija seadistamiseks nftables'i abil (varasemalt kasutati ainult iptables), kui on aktiveeritud jagamise profiil.
  • On lisatud uued valikud „ethtool.pause-autoneg“, „ethtool.pause-rx“ ja „ethtool.pause-tx“, et rakendada viivitusi Etherneti kaadrite vastuvĂ”tmisel vĂ”i edastamisel. Lisatud valikud vastavad sarnastele reĆŸiimidele utiliidis ethtool — „—pause devname [autoneg on|off] [rx on|off] [tx on|off]“.
  • Lisatud parameeter „ethernet.accept-all-mac-addresses“, mis vĂ”imaldab vĂ”rkaarturi viia „promiscuous“ reĆŸiimi, et analĂŒĂŒsida vĂ”rgu raamide liiklust, mis ei ole suunatud praegusele sĂŒsteemile.
  • Tagatud on vĂ”imalus teostada pöörd-DNS-pĂ€ringuid, et seadistada hostinime, mis pĂ”hineb DNS-is mÀÀratud nime pĂ”hjal antud IP-aadressile. ReĆŸiim aktiveeritakse profiilis valiku hostname abil. Varem mÀÀrati hostinimi funktsiooni getnameinfo() kaudu, mis arvestas NSS-konfiguratsiooni ja nime, mis on mÀÀratud failis /etc/hostname (uus funktsionaalsus vĂ”imaldab seada nime ainult DNS-i pöörde zona resolvimise pĂ”hjal). NĂŒĂŒd kasutatakse hostinime pĂ€rimiseks DNS-i kaudu API-t systemd-resolved ning kui systemd ei rakendata, kĂ€ivitub töötleja ‘nm-daemon-helper’, mis pĂ”hineb NSS-moodulil ‘dns’.
  • Lisatud tugi marsruutimise reeglite tĂŒĂŒpidele „prohibit“, „blackhole“ ja „unreachable“.
  • Muudetud on kĂ€itumist, mis puudutab liikluse haldamise reegleid — vaikimisi salvestab NetworkManager nĂŒĂŒd sĂŒsteemis juba mÀÀratud qdisc-reeglid ja liikluse filtrid.
  • Tagatud on NetworkManageri wireless-profiilide peegeldamine iwd konfiguratsioonifailidesse.
  • Lisatud on DHCP-valiku 249 (Microsoft Classless Static Route) tugi.
  • Lisatud on tuuma parameeter "rd.net.dhcp.retry", mis haldab aadressi seotuse uuendamise pĂ€ringut. IP-aadressi.
  • Tehtud on mĂ€rkimisvÀÀrne lĂ€htekoodi restruktureerimine.
  • API-s on tehtud muudatusi, mis ei tohiks mĂ”jutada olemasolevate pistikprogrammide ĂŒhilduvust. NĂ€iteks lĂ”petati signaali PropertiesChanged ja D-Bus omaduse org.freedesktop.DBus.Properties.PropertiesChanged töötlemine, mis on juba pikka aega devalveeritud. Raamatukogus libnm on varjatud struktuuride mÀÀratlused klassides NMSimpleConnection, NMSetting ja NMSetting. Ühendi profiili tuvastamiseks kasutatakse peamiseks vĂ”tme formaati "connection.uuid".

Veelgi enam, on vĂ€lja antud vĂ”rgu konfiguratsioonitööriist ConnMan 1.40, mille arendamist juhib Intel ja mis eristub madalate sĂŒsteemivajadustega ning paindlike laiendusvĂ”imalustega pluginate kaudu. ConnMan-i kasutatakse sellistes platvormides ja distributsioonides nagu Tizen, Yocto, Sailfish, Aldebaran Robotics ja Nest, samuti erinevates tarbijaseadmetes, millel on Linuxi pĂ”hised seadistused.

Intel on samuti vĂ€lja andnud Wi-Fi deemon IWD 1.15 (iNet Wireless Daemon), mis areneb wpa_supplicant'i alternatiivina Linux-sĂŒsteemide traadita vĂ”rkudega ĂŒhendamiseks. IWD-d saab kasutada iseseisvalt vĂ”i ta vĂ”ib toimida taustana vĂ”rguseadistajatele Network Manager ja ConnMan. Projekt sobib kasutamiseks integreeritud seadmetes ja on optimeeritud madala mĂ€lukasutuse ja kettaruumi tarbimise jaoks. IWD ei kasuta vĂ€liseid raamatukogusid ning pöördub vaid Linuxi tuuma pakkumiste poole (Linuxi tuum ja Glibc on vajalikud).

Uues ConnMani versioonis on ainult veaparandus, mis on seotud WiFi automaatse ĂŒhenduse ja lahtiĂŒhendamise olekute töötlemisega. Samuti on kĂ”rvaldatud DNS Proxy koodi vahemĂ€lu ĂŒlevoolu haavatavus. Uues IWD versioonis on realiseeritud taustprotsessi töö kohta teabe eksportimise toetamine, lisatud vĂ”imalus prognoosida pakettide tuleku intensiivsust VHT RX (Very High Throughput) reĆŸiimis ning tagatud on FT-over-DS protseduuri tugi mitme baasseadme teenuste komplekti (BSS) puhul.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster