In stabile release fan 'e ynterface is publisearre om de konfiguraasje fan netwurkparameters te ferienfâldigjen - NetworkManager 1.56.0. Plugins foar VPN-stipe (Libreswan, OpenConnect, Openswan, SSTP, ensfh.) wurde ûntwikkele as ûnderdiel fan har eigen ûntwikkelingssyklusen.
De wichtichste ynnovaasjes fan NetworkManager 1.56:
- It nmcli-hulpprogramma is bywurke om it besjen en behearen fan peers mooglik te meitsjen foar VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- De parameter device-uid is tafoege oan de ynstellingsseksje "[gsm]" om allinich ferbiningen mei de neamde apparaten ta te stean. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Foar de MPTCP (Multipath TCP) útwreiding, dy't it mooglik makket om pakketten tagelyk te leverjen oer meardere rûtes fia ferskate netwurkynterfaces, is in nij einpunttype, "laminar", ymplementearre en is standert ynsteld tegearre mei it type "subflow". Dit nije type elimineert de needsaak om te fertrouwen op routingregels by it selektearjen fan in lokaal IP-adres yn situaasjes wêr't sawol de kliïnt as server Der wurde ferskate adressen brûkt.
- De logika foar it tapassen fan ynstellings út 'e seksje "[global-dns]" is feroare, sadat se no de ynstellings yn 'e listen "sykje" en "opsjes" oerskriuwe dy't ûntfongen binne tidens it proses fan it meitsjen fan ferbining, ynstee fan dat se mei har gearfoege wurde.
- Stipe foar hostnammen dy't weromjûn wurde fia DNS dy't grutter binne as 64 bytes is ymplementearre.
- Eigenskippen "hsr.protocol-version" en "hsr.interlink" tafoege om de ferzje en it poartenûmer foar it HSR (High-availability Seamless Redundancy) protokol te konfigurearjen.
- Stipe tafoege foar it opnij tapassen fan de eigenskippen "sriov.vfs" en "bond-port.vlans".
- Nije opsje rd.net.dhcp.client-id tafoege oan nm-initrd-generator.
- De mooglikheid om de opsje "connection.dnssec" te brûken om DNSSEC-parameters selektyf te konfigurearjen yn systemd-resolved is ymplementearre.
- De libnm-bibleteek is bywurke mei funksjes dy't brûkt wurde kinne yn VPN-plugins om te kontrolearjen oft de brûker tastimming hat om tagong te krijen ta kaaien en sertifikaten.
Boarne: opennet.ru
