NetworkManager 1.26.0 bertsioa

Bidalita interfazearen bertsio egonkorra sareko parametroak konfiguratzea errazteko - NetworkManager 1.26.0. Pluginak VPN onartzeko, OpenConnect, PPTP, OpenVPN eta OpenSWAN garapen-ziklo propioen bidez garatzen ari dira.

Nagusia berrikuntzak Network Manager 1.26:

  • "Firewalld-zone" eraikitze-aukera berri bat gehitu da, gaituta dagoenean, NetworkManager-ek suebakiko suebaki eremu dinamiko bat ezarriko du konexioa partekatzeko, eta konexio berriak aktibatzen dituzunean, sareko interfazeak jarriko ditu eremu honetan. DNS eta DHCP portuak irekitzeko, baita helbideak itzultzeko ere, NetworkManager-ek iptables deitzen du oraindik. Firewalld-zone aukera berria erabilgarria izan daiteke iptables erabiltzea nahikoa ez den nftables backend duten firewalld erabiltzen duten sistemetarako.
  • Bat datozen propietateen sintaxia ('match') zabaldu da, eta bertan '|', '&', '!' eragiketen erabilera onartzen da orain. Eta '\\'.
  • MUD URL propietatea gehitu da konexio profiletarako (RFC 8520, Fabrikatzailearen erabileraren deskribapena) eta DHCP eta DHCPv6 eskaeretarako instalazioa ziurtatzen du.
  • ifcfg-rh pluginak 802-1x.pin eta "802-1x.{,phase2-}ca-path" propietateen prozesamendua gehitu du.
  • Ahultasuna nmcli-n konponduta CVE-2020-10754, lotua 802-1x.ca-path eta 802-1x.phase2-ca-path parametroak alde batera utzita konexio profil berri bat sortzean. Profil honen bidez sarera konektatzen saiatzean, ez da autentifikazioa egin eta konexio segurua ezarri da. Ahultasuna konfiguratzeko ifcfg-rh plugina erabiltzen duten muntaketetan bakarrik agertzen da.
  • Ethernet-erako, gailua desaktibatzen denean, jatorrizko negoziazio automatikoa, abiadura eta duplex ezarpenak berrezartzen dira.
  • Ethtool utilitatearen "baketa" eta "eraztun" aukeretarako euskarria gehitu da.
  • D-Bus gabe talde-konexioak egitea posible da (adibidez, initrd-en).
  • Wi-Fi konexioak automatikoki konektatzeko saiakerak jarraitzeko aukera ematen du aurreko aktibazio-saiakerek huts egiten badute (hasierako konexio-huts batek ez du automatikoki konexioa blokeatuko, baina blokeatutako profiletarako automatikoki konektatzeko saiakerak berriro hastea ahalbidetzen du).
  • "Tokiko" ibilbide motarako euskarria gehitu da, "unicast"az gain.
  • Man guides nm-settings-dbus eta nm-settings-nmcli sartzen dira.
  • Kanpo kontrolatutako gailuak eta profilak D-Bus bidez etiketatzeko laguntza eskaintzen da. Horrelako gailuak, kanpoko kudeatzaile baten bidez lantzen direnak, orain bereziki nmcli-n markatuta daude.
  • Sareko zubi aukerak ezartzeko laguntza gehitu da.
  • Konexio-profiletarako, gailuaren, kontrolatzailearen eta nukleoaren parametroen bide-etortzeak gehitu dira.
  • Bf eta sfq trafikoa mugatzeko diziplinetarako laguntza gehitu da.
  • nm-cloud-setup-ek Google Cloud Platform-erako hornitzaile bat ezartzen du, eta automatikoki detektatzen eta konfiguratzen du barneko karga-orekatzaileen trafikoa jasotzen duena.

Iturria: opennet.ru

Gehitu iruzkin berria