Está dispoñible unha versión estable da interface para simplificar a configuración de parámetros de rede - NetworkManager 1.38.0. Os complementos para admitir VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN estanse desenvolvendo a través dos seus propios ciclos de desenvolvemento.
Principais novidades de NetworkManager 1.38:
- Reelaborouse a lóxica para seleccionar o enderezo de orixe cando hai varios enderezos IP na interface de rede. As regras de prioridade dos enderezos IPv6 axustáronse ás regras aplicadas anteriormente a IPv4. Por exemplo, se hai varios enderezos nunha interface de rede que teñen as mesmas métricas, o enderezo especificado primeiro terá unha prioridade máis alta (anteriormente, para IPv6, seleccionábase o último enderezo). Os enderezos configurados de forma estática sempre teñen maior prioridade que os enderezos configurados automaticamente.
- Ao configurar a wifi, detívose o uso de frecuencias que non están permitidas no país do usuario (anteriormente, a lista mostraba todas as frecuencias admitidas polo equipo, pero os intentos de usar frecuencias sen licenza bloqueáronse a nivel do núcleo).
- A implementación do punto de acceso ofrece unha selección aleatoria da banda de frecuencia (número de canle) para reducir a probabilidade de colisións. Eliminouse a posibilidade de activar o modo SAE non compatible (WPA3 Persoal).
- Ampliáronse as capacidades do comando "nmcli radio", usado para apagar os transmisores (cambiar ao modo voo). Cando se executa sen argumentos, o comando mostra unha lista de dispositivos de radio do sistema, como módems sen fíos ou adaptadores Wi-Fi. Na nova versión, ao mostrar a configuración de rfkill, ofrécese unha indicación explícita da ausencia de equipos físicos sen fíos.
- Engadiuse unha mensaxe de aviso a nmcli sobre o uso do algoritmo WEP, que ten problemas de seguridade e está desactivado por algunhas distribucións do paquete wpa_supplicant. Cando se crea wpa_supplicant sen soporte WEP, ofrécese a información de diagnóstico adecuada.
- Aumentouse a fiabilidade da comprobación da funcionalidade dunha conexión de rede e asegurouse un correcto manexo da situación de devolución de varios enderezos ao resolver o nome do host que se está a comprobar.
- Engadiuse unha operación de "migración" ao comando "nmcli connection" para facilitar a migración do sistema desde o uso do formato de configuración heredado ifcfg (/etc/sysconfig/network-scripts/ifcfg-*, usado en Fedora Linux) un formato baseado en ficheiros de claves.
- Engadido soporte para rutas co tipo "tirar".
- Engadiuse un backend criptográfico "nulo" baleiro que non realiza ningunha acción ao procesar certificados para perfís 802.1x.
- As regras udev utilízanse para xestionar os adaptadores de ethernet virtuais (Veth), o que permitiu establecer a xestión da rede en contedores LXD.
- Os nomes de host obtidos a través de DHCP agora están truncados ao primeiro punto do nome e os nomes demasiado longos truncanse a 64 caracteres.
Fonte: opennet.ru