Une version stable de l'interface pour simplifier la configuration des paramètres réseau est désormais disponible — NetworkManager 1.38. Les plugins pour le support VPN, OpenConnect, PPTP, OpenVPN et OpenSWAN sont en cours de développement dans le cadre de leurs propres cycles de développement.
Les principales nouveautés de NetworkManager 1.38 :
- La logique de sélection de l'adresse source a été retravaillée en cas de plusieurs adresses sur l'interface réseau. adresses IPLes règles de détermination de la priorité pour les adresses IPv6 ont été harmonisées avec les règles précédemment appliquées à IPv4. Par exemple, en cas de plusieurs adresses sur l'interface réseau avec des métriques identiques, l'adresse qui a été spécifiée en premier obtiendra une priorité plus élevée (auparavant, pour IPv6, c'était l'adresse la plus récente qui était sélectionnée). Les adresses statiquement assignées ont toujours une priorité plus élevée par rapport aux adresses configurées automatiquement.
- Lors de la configuration du Wi-Fi, l'utilisation des bandes de fréquences non autorisées dans le pays de l'utilisateur a été interrompue (auparavant, toutes les bandes supportées par le matériel étaient affichées, mais les tentatives d'utilisation de bandes non autorisées étaient bloquées au niveau du noyau).
- Dans la mise en œuvre du point d'accès, un choix aléatoire de bande de fréquence (numéros de canal) a été assuré pour réduire la probabilité de collisions. La possibilité d'activer le mode SAE (WPA3 Personnel) non pris en charge a été supprimée.
- Les capacités de la commande « nmcli radio », utilisée pour désactiver les émetteurs (passer en mode 'avion'), ont été étendues. Lorsqu'elle est exécutée sans arguments, la commande affiche la liste des dispositifs radio disponibles dans le système, tels que les modems sans fil ou les adaptateurs Wi-Fi. Dans la nouvelle version, lors de l'affichage des paramètres rfkill, une indication explicite de l'absence d'équipement sans fil physique est fournie.

- Dans nmcli, un avertissement a été ajouté concernant l'utilisation de l'algorithme WEP, qui présente des problèmes de sécurité et qui est désactivé par certaines distributions dans le paquet wpa_supplicant. Lors de la compilation de wpa_supplicant sans support pour WEP, les informations diagnostiques correspondantes sont fournies.

- La fiabilité de la vérification du fonctionnement de la connexion réseau a été améliorée et un traitement correct des situations de retour de plusieurs adresses lors de la résolution du nom de l'hôte vérifié a été assuré.
- La commande « nmcli connection » a ajouté l'opération « migrate » pour simplifier la migration du système de l'utilisation du format de configuration ifcfg obsolète (/etc/sysconfig/network-scripts/ifcfg-*, utilisé dans Fedora Linux) vers un format basé sur le fichier keyfile.
- Ajout du support des routes de type « throw ».
- Un backend cryptographique vide « null » a été ajouté, qui n'effectue aucune action lors du traitement des certificats pour les profils 802.1x.
- Les règles udev sont utilisées pour gérer les adaptateurs ethernet virtuels (Veth), permettant ainsi de gérer le réseau dans les conteneurs LXD.
- Les noms d'hôtes obtenus via DHCP sont désormais tronqués à la première point dans le nom, et les noms trop longs sont coupés à 64 caractères.
Source : opennet.ru


