Lanzamento do configurador de rede NetworkManager 1.26.0

Presentado versión estable da interface para simplificar a configuración de parámetros de rede - NetworkManager 1.26.0. Complementos para soportar VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN estanse a desenvolver a través dos seus propios ciclos de desenvolvemento.

O principal innovacións Network Manager 1.26:

  • Engadida unha nova opción de compilación "firewalld-zone", cando está activada, NetworkManager establecerá unha zona de firewall dinámica para compartir conexións e, ao activar novas conexións, colocará interfaces de rede nesta zona. Para abrir portos para DNS e DHCP, así como para a tradución de enderezos, NetworkManager aínda chama a iptables. A nova opción firewalld-zone pode ser útil para sistemas que usan firewalld cun backend nftables onde usar iptables non é suficiente.
  • A sintaxe das propiedades coincidentes ('coincidir') foi ampliada, na que agora se permite o uso das operacións '|', '&', '!'. E '\\'.
  • Engadiuse a propiedade do URL MUD para os perfís de conexión (RFC 8520, Descrición do uso do fabricante) e garante a súa instalación para solicitudes DHCP e DHCPv6.
  • O complemento ifcfg-rh engadiu o procesamento das propiedades 802-1x.pin e "802-1x.{,phase2-}ca-path".
  • Vulnerabilidade corrixida en nmcli CVE-2020-10754, relacionados ignorando os parámetros 802-1x.ca-path e 802-1x.phase2-ca-path ao crear un novo perfil de conexión. Ao tentar conectarse á rede con este perfil, non se realizou a autenticación e estableceuse unha conexión insegura. A vulnerabilidade só aparece en conxuntos que usan o complemento ifcfg-rh para a configuración.
  • Para Ethernet, cando o dispositivo está desactivado, restablece a configuración orixinal de negociación automática, velocidade e dúplex.
  • Engadido soporte para as opcións "coalesce" e "ring" da utilidade ethtool.
  • É posible operar conexións de equipo sen D-Bus (por exemplo, en initrd).
  • A wifi permite que os intentos de conexión automática continúen se fallan os intentos de activación anteriores (un fallo de conexión inicial xa non bloqueará a conexión automática, pero os intentos de conexión automática poden retomar os perfís bloqueados existentes).
  • Engadido soporte para o tipo de ruta "local", ademais de "unicast".
  • Inclúense as guías man nm-settings-dbus e nm-settings-nmcli.
  • Ofrécese soporte para etiquetar dispositivos e perfís controlados externamente a través de D-Bus. Estes dispositivos, cos que se traballa a través dun controlador externo, agora tamén están especialmente marcados en nmcli.
  • Engadido soporte para configurar as opcións de ponte de rede.
  • Para os perfís de conexión, engadíronse as coincidencias de ruta cos parámetros do dispositivo, controlador e núcleo.
  • Engadido soporte para disciplinas de limitación de tráfico bf e sfq.
  • nm-cloud-setup implementa un provedor para Google Cloud Platform que detecta e configura automaticamente o tráfico de recepción dos equilibradores de carga internos.

Fonte: opennet.ru

Engadir un comentario