Sortie du configurateur réseau NetworkManager 1.26.0

Présenté version stable de l'interface pour simplifier la configuration des paramètres réseau — NetworkManager 1.26.0. Plugins pour le support de VPN, OpenConnect, PPTP, OpenVPN et OpenSWAN qui se développent dans le cadre de leurs propres cycles de développement.

Principales nouveautés NetworkManager 1.26 :

  • Une nouvelle option de compilation 'firewalld-zone' a été ajoutée, qui, une fois activée, fera en sorte que NetworkManager établisse une zone dans le pare-feu dynamique firewalld pour le partage de connexion, et, lors de l'activation de nouvelles connexions, place les interfaces réseau dans cette zone. Pour ouvrir des ports pour DNS et DHCP, ainsi que pour la traduction d'adresses, NetworkManager continue d'appeler iptables. La nouvelle option firewalld-zone peut s'avérer utile pour les systèmes utilisant firewalld avec un backend nftables, où l'utilisation d'iptables est limitée.
  • La syntaxe des propriétés de correspondance ('match') a été étendue, autorisant désormais les opérations '|' , '&', '!' et '\'.
  • Pour les profils de connexion, une propriété MUD URL a été ajoutée (RFC 8520, Description d'Utilisation du Fabricant) et sa configuration a été assurée pour les requêtes DHCP et DHCPv6.
  • Le plugin ifcfg-rh a été mis à jour pour traiter les propriétés 802-1x.pin et '802-1x.{,phase2-}ca-path'.
  • Une vulnérabilité a été corrigée dans nmcli CVE-2020-10754, concernant l'ignorance des paramètres 802-1x.ca-path et 802-1x.phase2-ca-path lors de la création d'un nouveau profil de connexion. Lors de la tentative de connexion à un réseau avec ce profil, l'authentification n'était pas effectuée et une connexion non sécurisée était établie. La vulnérabilité ne se manifeste que dans les versions utilisant le plugin ifcfg-rh pour la configuration.
  • Pour Ethernet, lors de la désactivation de l'appareil, un réinitialisation des paramètres d'auto-négociation, de vitesse et de duplex a été assurée.
  • La prise en charge des options 'coalesce' et 'ring' de l'outil ethtool a été ajoutée.
  • La possibilité de faire fonctionner des connexions team sans D-Bus (par exemple, dans initrd) a été garantie.
  • Pour le Wi-Fi, la poursuite des tentatives de connexion automatique en cas d'échec des tentatives précédentes a été autorisée (l'échec initial de l'établissement de connexion ne bloque plus la connexion automatique, mais des tentatives de connexion automatique peuvent être relancées pour les profils actuellement bloqués).
  • La prise en charge des types de routes 'local', en plus de 'unicast', a été ajoutée.
  • Les manuels nm-settings-dbus et nm-settings-nmcli ont été inclus.
  • La prise en charge du marquage à travers D-Bus des dispositifs et profils gérés de manière externe a été assurée. De tels dispositifs, dont la gestion se fait via un gestionnaire externe, sont désormais également spécialement marqués dans nmcli.
  • La possibilité de définir des options pour les ponts réseau a été ajoutée.
  • Des correspondances de chemin vers le périphérique, le pilote et les paramètres du noyau ont été ajoutées pour les profils de connexion.
  • Le support des disciplines de limitation de trafic bf et sfq a été ajouté.
  • Un fournisseur pour Google Cloud Platform a été implémenté dans nm-cloud-setup, qui détecte et configure automatiquement la réception de trafic des équilibreurs de charge internes.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster