Verkon konfiguraattorin NetworkManager 1.26.0 julkaisu

Lähettäjä käyttöliittymän vakaa julkaisu verkkoparametrien asettamisen yksinkertaistamiseksi - NetworkManager 1.26.0. Плагины VPN:n tukemiseksi OpenConnectia, PPTP:tä, OpenVPN:ää ja OpenSWAN:ia kehitetään omien kehitysjaksojensa kautta.

Pääasiallinen innovaatioita NetworkManager 1.26:

  • Lisätty uusi koontivaihtoehto 'firewalld-zone', kun se on käytössä, NetworkManager asettaa palomuurin dynaamisen palomuurivyöhykkeen yhteyden jakamista varten, ja kun aktivoit uusia yhteyksiä, sijoittaa verkkoliitännät tälle vyöhykkeelle. VerkkoManager kutsuu edelleen iptablesia DNS- ja DHCP-porttien avaamiseksi sekä osoitteiden muuntamiseksi. Uusi firewalld-zone-vaihtoehto voi olla hyödyllinen järjestelmissä, jotka käyttävät palomuuria nftables-taustajärjestelmällä, joissa iptablesin käyttö ei riitä.
  • Match-ominaisuuksien syntaksia on laajennettu, jotta voidaan käyttää operaattoreita '|', '&', '!' ja '\\'.
  • Lisätty MUD URL -ominaisuus yhteysprofiileille (RFC 8520, Manufacturer Usage Description) ja varmistaa sen asennuksen DHCP- ja DHCPv6-pyyntöjä varten.
  • Ifcfg-rh-laajennus on lisännyt 802-1x.pin- ja "802-1x.{,phase2-}ca-path"-ominaisuuksien käsittelyä.
  • Haavoittuvuus korjattu nmcli:ssä CVE-2020-10754, liittyvät jättää huomioimatta parametrit 802-1x.ca-path ja 802-1x.phase2-ca-path uutta yhteysprofiilia luotaessa. Kun yritettiin muodostaa yhteyttä verkkoon tällä profiililla, todennusta ei suoritettu ja suojattu yhteys muodostettiin. Haavoittuvuus näkyy vain kokoonpanoissa, jotka käyttävät ifcfg-rh-laajennusta määritykseen.
  • Ethernetissä, kun laite on poistettu käytöstä, alkuperäiset automaattinen neuvottelu-, nopeus- ja kaksipuolisuusasetukset palautetaan.
  • Lisätty tuki ethtool-apuohjelman "liitos"- ja "soitto"-vaihtoehdoille.
  • Ryhmäyhteyksiä on mahdollista käyttää ilman D-Bus-väylää (esim. initrd:ssä).
  • Wi-Fi sallii automaattisten yhteysyritysten jatkamisen, jos aiemmat aktivointiyritykset epäonnistuvat (alkuperäinen yhteysvirhe ei enää estä automaattista yhteyttä, mutta automaattiset yhteysyritykset voivat jatkua olemassa oleville lukituille profiileille).
  • Lisätty tuki "paikalliselle" reittityypille "yksilähetyksen" lisäksi.
  • Man-oppaat nm-settings-dbus ja nm-settings-nmcli ovat mukana.
  • Tukea ulkoisesti ohjattujen laitteiden ja profiilien merkitsemiseen D-Busin kautta tarjotaan. Tällaiset laitteet, joita työstetään ulkoisen käsittelijän kautta, on nyt myös erikseen merkitty nmcliin.
  • Lisätty tuki verkon silta-asetusten asettamiseen.
  • Yhteysprofiileihin on lisätty polkuosumat laitteen, ohjaimen ja ytimen parametreihin.
  • Lisätty tuki bf- ja sfq-liikenteenrajoitusohjelmille.
  • nm-cloud-setup toteuttaa Google Cloud Platformin palveluntarjoajan, joka tunnistaa ja määrittää automaattisesti vastaanottavan liikenteen sisäisiltä kuormituksen tasapainottajilta.

Lähde: opennet.ru

Lisää kommentti