nouvelle version stable de l'interface pour simplifier la configuration des paramètres réseau — . pour le support de VPN, OpenConnect, PPTP, OpenVPN et OpenSWAN qui se développent dans le cadre de leurs propres cycles de développement.
NetworkManager 1.24 :
- Ajout de la prise en charge des interfaces réseau de routage et de redirection virtuels (VRF, Virtual Routing and Forwarding) ;
- Ajout de la prise en charge de la méthode de négociation de connexion OWE (Opportunistic Wireless Encryption, RFC 8110) pour la génération de clés de chiffrement dans des réseaux sans fil ouverts. L'extension OWE est utilisée dans la norme WPA3 pour chiffrer tous les flux de données entre le client et le point d'accès dans des réseaux sans fil publics ouverts qui ne nécessitent pas d'authentification ;
- Ajout de la prise en charge des préfixes de 31 bits (masques de sous-réseau /31) pour les liaisons P2P IPv4 ();
- Suppression de libpolkit-agent-1 et libpolkit-gobject-1 des dépendances ;
- Dans l'interface nmcli, ajout de la possibilité de supprimer des paramètres grâce à la nouvelle commande « nmcli connection modify $CON_NAME remove $setting ». Dans les paramètres « vpn.data », « vpn.secrets »,
Ajout du support des séquences échappées avec un antislash dans « bond.options » et « ethernet.s390-options » ; - Pour les ponts réseau, ajout des options « bridge.multicast-querier », « bridge.multicast-query-use-ifaddr »,
« bridge.multicast-router », « bridge.vlan-stats-enabled », « bridge.vlan-protocol » et « bridge.group-address » ; - Dans IPv6 SLAAC et IPv6 DHCP, ajout d'options pour configurer le délai « ipv6.ra-timeout » et « ipv6.dhcp-timeout » ;
- Pour WWAN, implémentation de l'activation automatique de la connexion via un modem USB, en cas d'utilisation d'une carte SIM déjà déverrouillée, protégée par un code PIN ;
- Pour les interfaces réseau OVS, ajout de la possibilité de modifier le MTU ;
- Pour VPN, autorisation de l'utilisation de valeurs vides pour les données et les séquences secrètes ;
- Pour tous les appareils nm-devices, fourniture de la propriété ‘HwAddress’ via D-Bus ;
- Arrêt de la création ou de l'activation de périphériques esclaves en l'absence de périphérique maître ;
- Résolution des problèmes d'importation de profils WireGuard via nmcli et amélioration du traitement des configurations incluant ip4-auto-default-route avec une passerelle explicitement spécifiée.
Source : opennet.ru
