NetworkManager 1.56.0 võrgukonfiguratsiooni väljaanne

Avalikustatud on stabiilne versioon võrguhalduse liidesest, et lihtsustada võrguparameetrite seadistamist — NetworkManager 1.56.0. VPN-i toetavad pistikprogrammid (Libreswan, OpenConnect, Openswan, SSTP jne) arenevad oma arendustsüklite raames.

NetworkManager 1.56 peamised uuendused:

  • Tööriistale nmcli on lisatud võime vaadata ja hallata peer'e VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Sektsiooni «[gsm]» on lisatud parameeter device-uid, et ühendada ainult loetletud seadmetega. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • MPTCP (Multipath TCP) laiendamiseks, mis võimaldab pakette edastada samaaegselt mitme marsruudi kaudu erinevate võrguliideste kaudu, on rakendatud uus endpoint-tüüp «laminar», mis on vaikimisi seatud koos tüübi «subflow» kanssa. Uus tüüp võimaldab mitte tugineda marsruutimise reeglitele kohaliku IP-aadressi valimisel olukordades, kus kliendil serveris kasutatakse mitmeid erinevaid aadresse.
  • Olen muutnud seadistuste rakendamise loogikat sektsioonist «[global-dns]», mis nüüd ületab ühenduse loomise käigus saadud «search» ja «options» seadistused, mitte ei liitu nendega.
  • Toetatakse DNS-i kaudu tagasi saadud hostinimesid, mille suurus on suurem kui 64 baiti.
  • Lisa omadused «hsr.protocol-version» ja «hsr.interlink» HSR (High-availability Seamless Redundancy) protokolli versiooni ja sadama numbri seadmiseks.
  • Lisa toimetamise omaduste «sriov.vfs» ja «bond-port.vlans» taasesitamise tugi.
  • Lisatud uus valik rd.net.dhcp.client-id nm-initrd-generator'isse.
  • Rakendamisel on valik «connection.dnssec», et kohandada DNSSEC-i seadistuste valikuliselt systemd-resolvedis.
  • Raamatukokku libnm on lisatud funktsioonid, mida saab kasutada VPN-pistikprogrammides, et kontrollida, kas kasutajal on õigused võtmete ja sertifikaatide juurde pääsemiseks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster