เชจเซ‡เชŸเชตเชฐเซเช• เชฐเซ‚เชชเชฐเซ‡เช–เชพเช•เชพเชฐ NetworkManager 1.40.0 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซเช‚ เชธเซเชฅเชฟเชฐ เชชเซเชฐเช•เชพเชถเชจ เช‰เชชเชฒเชฌเซเชง เช›เซ‡ - NetworkManager 1.40.0. VPN เชธเชชเซ‹เชฐเซเชŸ (Libreswan, OpenConnect, Openswan, SSTP, เชตเช—เซ‡เชฐเซ‡) เชฎเชพเชŸเซ‡เชจเชพ เชชเซเชฒเช—เช‡เชจเซเชธ เชคเซ‡เชฎเชจเชพ เชชเซ‹เชคเชพเชจเชพ เชตเชฟเช•เชพเชธ เชšเช•เซเชฐเชจเชพ เชญเชพเช— เชฐเซ‚เชชเซ‡ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชฎเซ‡เชจเซ‡เชœเชฐ 1.40 เชจเซ€ เชฎเซเช–เซเชฏ เชจเชตเซ€เชจเชคเชพเช“:

  • nmcli เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ "--เช“เชซเชฒเชพเช‡เชจ" เชซเซเชฒเซ‡เช—เชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ‡ เช›เซ‡, เชœเซ‡ เชชเซƒเชทเซเช เชญเซ‚เชฎเชฟ เชจเซ‡เชŸเชตเชฐเซเช• เชฎเซ‡เชจเซ‡เชœเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ เช•เซ€เชซเชพเช‡เชฒ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช•เชจเซ‡เช•เซเชถเชจ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡, เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เช•เชพเชขเซ€ เชจเชพเช–เชคเซ€ เช…เชจเซ‡ เชฌเชฆเชฒเชคเซ€ เชตเช–เชคเซ‡, "nmcli เช•เชจเซ‡เช•เซเชถเชจ" เช†เชฆเซ‡เชถ เชนเชตเซ‡ D-Bus เชฎเชพเชฐเชซเชคเซ‡ เชชเซƒเชทเซเช เชญเซ‚เชฎเชฟ NetworkManager เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ เช•เชพเชฐเซเชฏ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ โ€œnmcli โ€”offline เช•เชจเซ‡เช•เซเชถเชจ เชเชกโ€ฆโ€ เช†เชฆเซ‡เชถเชจเซ‹ เช…เชฎเชฒ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, nmcli เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€ เช•เชจเซ‡เช•เซเชถเชจ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช‰เชฎเซ‡เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซƒเชทเซเช เชญเซ‚เชฎเชฟ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเชถเซ‡ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เช•เซ€เชซเชพเชˆเชฒ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเชพ เช…เชจเซเชฐเซ‚เชช เชฌเซเชฒเซ‹เช•เชจเซ‡ เชธเซ€เชงเชพ เชœ เช†เช‰เชŸเชชเซเชŸ เช•เชฐเชถเซ‡, เชœเซ‡ เช•เชจเซ‡เช•เซเชถเชจ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชจเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธเชฎเชพเช‚ nmcli เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชธเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชฌเชจเชพเชตเซ‡เชฒ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชจเซ‡ /etc/NetworkManager/system-connections เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚ เชธเชพเชšเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. # "600" เช…เชงเชฟเช•เชพเชฐเซ‹ (เชฎเชพเชคเซเชฐ เชฎเชพเชฒเชฟเช• เชฎเชพเชŸเซ‡ เช‰เชชเชฒเชฌเซเชง) เชธเชพเชฅเซ‡ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชธเชพเชšเชตเชตเชพเชจเซ€ เช—เซ‹เช เชตเชฃเซ€ เช•เชฐเซ‹. umask 077 # เช•เซ€เชซเชพเชˆเชฒ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเซ‹. nmcli --เช‘เชซเชฒเชพเช‡เชจ เช•เชจเซ‡เช•เซเชถเชจ เช‰เชฎเซ‡เชฐเซ‹ เชชเซเชฐเช•เชพเชฐ เช‡เชฅเชฐเชจเซ‡เชŸ เช•เซ‹เชจ-เชจเชพเชฎ my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชฆเชฒเซ‹ nmcli โ€” เช‘เชซเชฒเชพเช‡เชจ เช•เชจเซ‡เช•เซเชถเชจ เชธเช‚เชถเซ‹เชงเชฟเชค เชœเซ‹เชกเชพเชฃ.mptcp-เชซเซเชฒเซ‡เช—เซเชธ เชธเช•เซเชทเชฎ, เชธเชฟเช—เซเชจเชฒ \ < /etc/NetworkManager/system-connections/my-profile.nmconnection | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile #nm เชชเช›เซ€. เชกเชฟเชธเซเช• เชชเชฐ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ, เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชฒเซ‹เชก เช•เชฐเซ‹ NetworkManager nmcli เชœเซ‹เชกเชพเชฃ เชซเชฐเซ€เชฅเซ€ เชฒเซ‹เชก เช•เชฐเซ‹
  • MPTCP (เชฎเชฒเซเชŸเซ€เชชเชพเชฅ TCP) เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชฎเชฐเซเชฅเชจ, เชตเชฟเชตเชฟเชง IP เชธเชฐเชจเชพเชฎเชพเช“ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเชพ เชตเชฟเชตเชฟเชง เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เชเช•เชธเชพเชฅเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชกเชฟเชฒเชฟเชตเชฐเซ€ เชธเชพเชฅเซ‡ TCP เช•เชจเซ‡เช•เซเชถเชจเชจเชพ เชธเช‚เชšเชพเชฒเชจเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ TCP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เชตเชฟเชธเซเชคเชฐเชฃ. เชจเซ‡เชŸเชตเชฐเซเช•เชฎเซ‡เชจเซ‡เชœเชฐ เชนเชตเซ‡ IP เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡ เชœเชพเชนเซ‡เชฐเชพเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชฅเชตเชพ เชตเชงเชพเชฐเชพเชจเชพ MPTCP เชซเซเชฒเซ‹เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ mptcpd เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชคเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡เชจเชพ เชœเซ‡เชตเซเช‚ เชœ เช† เชเชกเซเชฐเซ‡เชธเชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. NetworkManager เช•เชฐเซเชจเชฒเชฎเชพเช‚ MPTCP เชจเซ‡ sysctl /proc/sys/net/mptcp/enabled เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡ "ip mptcp เชฎเชฐเซเชฏเชพเชฆเชพ" เช†เชฆเซ‡เชถ เชฆเซเชตเชพเชฐเชพ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡เชฒ เชฎเชฐเซเชฏเชพเชฆเชพ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเซ€เชจเซ‡ เชชเชฃ เช†เชงเชพเชฐ เช†เชชเซ‡ เช›เซ‡. MPTCP เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช—เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชเช• เชจเชตเซ€ เชชเซเชฐเซ‹เชชเชฐเซเชŸเซ€ "connection.mptcp-flags" เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชคเชฎเซ‡ MPTCP เชธเช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชธเชฐเชจเชพเชฎเชพเช‚ เชธเซ‹เช‚เชชเชฃเซ€ เชชเชฐเชฟเชฎเชพเชฃเซ‹ (เชธเชฟเช—เซเชจเชฒ, เชธเชฌเชซเซเชฒเซ‹, เชฌเซ‡เช•เช…เชช, เชซเซเชฒเชฎเซ‡เชถ) เชชเชธเช‚เชฆ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, MPTCP เช†เชชเซ‹เช†เชช เชจเซ‡เชŸเชตเชฐเซเช•เชฎเซ‡เชจเซ‡เชœเชฐเชฎเชพเช‚ เชธเช•เซเชฐเชฟเชฏ เชฅเชพเชฏ เช›เซ‡ เชœเซ‹ sysctl /proc/sys/net/mptcp/enabled เช•เชฐเซเชจเชฒเชฎเชพเช‚ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเซ‡เชฒ เชนเซ‹เชฏ.
  • เชซเชพเช‡เชฒ /run/NetworkManager/devices/$IFINDEX (เชฎเชพเชนเชฟเชคเซ€ เชตเชฟเชญเชพเช—เซ‹ [dhcp4] เช…เชจเซ‡ [dhcp6] เชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เช›เซ‡), เชœเซ‡ เชคเชฎเชจเซ‡ เชธเชฐเชณ เชฐเซ€เชคเซ‡ เชฌเชพเชˆเชจเซเชกเซ€เช‚เช—เซเชธ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฆเซ‡ เช›เซ‡ D -Bus เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ เชซเชพเช‡เชฒ เชตเชพเช‚เชšเซ‹ เช…เชฅเชตเชพ "nmcli -f all device show eth0" เช†เชฆเซ‡เชถ เชšเชฒเชพเชตเซ‹.
  • ipv4.link-local เชชเชฐเชฟเชฎเชพเชฃเชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• IPv4 เชฒเชฟเช‚เช•เซเชธเชจเซ‡ เช‡เชจเซเชŸเซเชฐเชพเชจเซ‡เชŸ เชธเชฐเชจเชพเชฎเชพเช‚ 169.254.0.0/16 (IPv4LL, Link-local) เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพ เชฎเชพเชŸเซ‡ เชœเซ‹เชกเชพเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เช…เช—เชพเช‰, IPv4LL เชธเชฐเชจเชพเชฎเชพเช‚ เช•เซเชฏเชพเช‚ เชคเซ‹ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€ เชถเช•เชพเชคเชพ เชนเชคเชพ (ipv4.method=link-local) เช…เชฅเชตเชพ DHCP เชฆเซเชตเชพเชฐเชพ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • IPv6 เชฎเชพเชŸเซ‡ MTU (เชฎเชนเชคเซเชคเชฎ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เชฏเซเชจเชฟเชŸ) เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐ "ipv6.mtu" เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • systemd เชจเชพ เช•เซ‹เชก เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชจเชนเชฟเช‚ เชตเชชเชฐเชพเชฏเซ‡เชฒ DHCPv4 เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚เชฅเซ€ เช•เซ‹เชก เชฆเซ‚เชฐ เช•เชฐเซเชฏเซ‹. เชจเซ‡เชŸเชŸเซ‚เชฒเซเชธ เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚เชฅเซ€ n-dhcp4 เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฒเชพเช‚เชฌเชพ เชธเชฎเชฏเชฅเซ€ DHCP เช•เซเชฒเชพเชฏเชจเซเชŸ เชคเชฐเซ€เช•เซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡.
  • เชœเซเชฏเชพเชฐเซ‡ เช‰เชชเช•เชฐเชฃ เชชเชฐเชจเซเช‚ MAC เชธเชฐเชจเชพเชฎเซเช‚ เชฌเชฆเชฒเชพเชฏ เช›เซ‡ เชคเซเชฏเชพเชฐเซ‡ เชธเช•เซเชทเชฎ DHCP เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชฅเชพเชฏ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹