Sortie du configurateur réseau NetworkManager 1.56.0

Une version stable de l'interface pour simplifier la configuration des paramètres réseau a été publiée - NetworkManager 1.56.0. Les plugins pour le support VPN (Libreswan, OpenConnect, Openswan, SSTP, etc.) évoluent dans le cadre de leurs propres cycles de développement.

Les principales nouveautés de NetworkManager 1.56 :

  • L'outil nmcli a été mis à jour pour permettre la visualisation et la gestion des pairs pour VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Un paramètre device-uid a été ajouté à la section de configuration «[gsm]» pour se connecter uniquement aux dispositifs énumérés. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • Pour étendre MPTCP (Multipath TCP), qui permet de livrer des paquets simultanément par plusieurs routes à travers différentes interfaces réseau, un nouveau type d'endpoint «laminar» a été mis en œuvre, qui est par défaut avec le type «subflow». Ce nouveau type permet de ne pas dépendre des règles de routage lors du choix de l'adresse IP locale dans les cas où plusieurs adresses différentes sont utilisées sur le client. le serveur utilise plusieurs adresses différentes.
  • La logique d'application des paramètres de la section «[global-dns]» a été modifiée, ceux-ci remplaçant désormais les paramètres dans les listes «search» et «options», obtenus lors de l'établissement de la connexion, au lieu de s'y combiner.
  • La prise en charge des noms d'hôtes renvoyés par DNS, d'une taille supérieure à 64 octets, a été mise en œuvre.
  • Les propriétés «hsr.protocol-version» et «hsr.interlink» ont été ajoutées pour configurer la version et le numéro de port pour le protocole HSR (High-availability Seamless Redundancy).
  • La prise en charge de la réapplication des propriétés «sriov.vfs» et «bond-port.vlans» a été ajoutée.
  • Une nouvelle option rd.net.dhcp.client-id a été ajoutée dans nm-initrd-generator.
  • Il est désormais possible d'appliquer l'option «connection.dnssec» pour la configuration sélective des paramètres DNSSEC dans systemd-resolved.
  • La bibliothèque libnm a été enrichie de fonctions pouvant être utilisées dans les plugins VPN pour vérifier si l'utilisateur a des droits d'accès aux clés et certificats.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster