A NetworkManager 1.26.0 hálózati konfigurátor kiadása

Által benyújtott az interfész stabil kiadása a hálózati paraméterek beállításának egyszerűsítése érdekében - NetworkManager 1.26.0. plugins A VPN támogatására az OpenConnect, a PPTP, az OpenVPN és az OpenSWAN saját fejlesztési ciklusaik során fejlesztik.

A főbb innovációk NetworkManager 1.26:

  • Hozzáadott egy új "firewall-zone" összeállítási opciót, ha engedélyezve van, a NetworkManager beállít egy tűzfal dinamikus tűzfalzónát a kapcsolatmegosztáshoz, és új kapcsolatok aktiválásakor ebbe a zónába helyezi el a hálózati interfészeket. A DNS- és DHCP-portok megnyitásához, valamint a címfordításhoz a NetworkManager továbbra is iptables-t hív meg. Az új firewalld-zone beállítás hasznos lehet az nftables háttérrel rendelkező tűzfalat használó rendszerek számára, ahol az iptables használata nem elegendő.
  • Az illesztési tulajdonságok ('match') szintaxisa kibővült, amelyben a '|', '&', '!' műveletek használata engedélyezett. És '\\'.
  • MUD URL tulajdonság hozzáadva a kapcsolati profilokhoz (RFC 8520, Gyártói használati leírás), és biztosítja annak telepítését DHCP és DHCPv6 kérések esetén.
  • Az ifcfg-rh beépülő modul hozzáadta a 802-1x.pin és a "802-1x.{,phase2-}ca-path" tulajdonságok feldolgozását.
  • A sérülékenység az nmcli-ben javítva CVE-2020 10754-, összefüggő a 802-1x.ca-path és a 802-1x.phase2-ca-path paraméterek figyelmen kívül hagyása új kapcsolati profil létrehozásakor. Amikor ezzel a profillal próbált csatlakozni a hálózathoz, a hitelesítés nem történt meg, és nem biztonságos kapcsolat jött létre. A biztonsági rés csak az ifcfg-rh beépülő modult használó összeállításokban jelenik meg a konfigurációhoz.
  • Ethernet esetén, amikor az eszközt deaktiválják, az eredeti automatikus egyeztetés, sebesség és duplex beállítások visszaállnak.
  • Támogatás hozzáadva az ethtool segédprogram "egyesítés" és "gyűrűzés" opcióihoz.
  • Lehetőség van csoportkapcsolatok működtetésére D-Bus nélkül (például initrd-ben).
  • A Wi-Fi lehetővé teszi az automatikus csatlakozási kísérletek folytatását, ha a korábbi aktiválási kísérletek sikertelenek (a kezdeti csatlakozási hiba már nem blokkolja az automatikus csatlakozást, de az automatikus csatlakozási kísérletek folytatódhatnak a meglévő zárolt profiloknál).
  • Hozzáadott támogatás a „helyi” útvonaltípushoz az „egyedi küldés” mellett.
  • A man útmutatók nm-settings-dbus és nm-settings-nmcli tartalmazzák.
  • Támogatás biztosított a külső vezérlésű eszközök és profilok D-buszon keresztüli címkézéséhez. Az ilyen eszközök, amelyekkel külső kezelőn keresztül dolgoznak, ma már külön jelölést is kapnak az nmcli-ben.
  • Támogatás hozzáadva a hálózati híd opcióinak beállításához.
  • A kapcsolati profilokhoz az eszköz, az illesztőprogram és a kernelparaméterek elérési útjait adták hozzá.
  • Hozzáadott támogatás a bf és sfq forgalomkorlátozáshoz.
  • Az nm-cloud-setup olyan szolgáltatót valósít meg a Google Cloud Platform számára, amely automatikusan észleli és konfigurálja a belső terheléselosztóktól érkező forgalmat.

Forrás: opennet.ru

Hozzászólás