Avalikustatud on stabiilne versioon võrguhalduse liidesest, et lihtsustada võrguparameetrite seadistamist — NetworkManager 1.56.0. VPN-i toetavad pistikprogrammid (Libreswan, OpenConnect, Openswan, SSTP jne) arenevad oma arendustsüklite raames.
NetworkManager 1.56 peamised uuendused:
- Tööriistale nmcli on lisatud võime vaadata ja hallata peer'e VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- Sektsiooni «[gsm]» on lisatud parameeter device-uid, et ühendada ainult loetletud seadmetega. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- MPTCP (Multipath TCP) laiendamiseks, mis võimaldab pakette edastada samaaegselt mitme marsruudi kaudu erinevate võrguliideste kaudu, on rakendatud uus endpoint-tüüp «laminar», mis on vaikimisi seatud koos tüübi «subflow» kanssa. Uus tüüp võimaldab mitte tugineda marsruutimise reeglitele kohaliku IP-aadressi valimisel olukordades, kus kliendil serveris kasutatakse mitmeid erinevaid aadresse.
- Olen muutnud seadistuste rakendamise loogikat sektsioonist «[global-dns]», mis nüüd ületab ühenduse loomise käigus saadud «search» ja «options» seadistused, mitte ei liitu nendega.
- Toetatakse DNS-i kaudu tagasi saadud hostinimesid, mille suurus on suurem kui 64 baiti.
- Lisa omadused «hsr.protocol-version» ja «hsr.interlink» HSR (High-availability Seamless Redundancy) protokolli versiooni ja sadama numbri seadmiseks.
- Lisa toimetamise omaduste «sriov.vfs» ja «bond-port.vlans» taasesitamise tugi.
- Lisatud uus valik rd.net.dhcp.client-id nm-initrd-generator'isse.
- Rakendamisel on valik «connection.dnssec», et kohandada DNSSEC-i seadistuste valikuliselt systemd-resolvedis.
- Raamatukokku libnm on lisatud funktsioonid, mida saab kasutada VPN-pistikprogrammides, et kontrollida, kas kasutajal on õigused võtmete ja sertifikaatide juurde pääsemiseks.
Allikas: opennet.ru
