Ցանցի կոնֆիգուրատորի թողարկում NetworkManager 1.26.0

Ներկայացվել է ինտերֆեյսի կայուն թողարկում՝ ցանցի պարամետրերի կարգավորումը պարզեցնելու համար. NetworkManager 1.26.0- ը. Plug-ins VPN-ին աջակցելու համար OpenConnect-ը, PPTP-ն, OpenVPN-ը և OpenSWAN-ը մշակվում են իրենց զարգացման ցիկլերի միջոցով:

Հիմնական նորամուծություններ NetworkManager 1.26:

  • Ավելացրել է «firewalld-zone» կառուցման նոր տարբերակ, երբ միացված է, NetworkManager-ը կսահմանի firewalld-ի դինամիկ firewall գոտի՝ կապի փոխանակման համար, և նոր կապեր ակտիվացնելիս ցանցային միջերեսներ կտեղադրի այս գոտում: DNS-ի և DHCP-ի համար նավահանգիստներ բացելու, ինչպես նաև հասցեների թարգմանության համար NetworkManager-ը դեռ կանչում է iptables: Նոր firewalld-zone տարբերակը կարող է օգտակար լինել nftables backend-ով firewalld օգտագործող համակարգերի համար, որտեղ iptables-ի օգտագործումը բավարար չէ:
  • Ընդլայնվել է համընկնող հատկությունների («համապատասխանում») շարահյուսությունը, որում այժմ թույլատրվում է «|», «&», «!» գործողությունների օգտագործումը: Եվ '\\':
  • Ավելացվել է MUD URL հատկություն կապի պրոֆիլների համար (RFC 8520, Արտադրողի օգտագործման նկարագրություն) և ապահովում է դրա տեղադրումը DHCP և DHCPv6 հարցումների համար:
  • ifcfg-rh հավելվածն ավելացրել է 802-1x.pin և «802-1x.{,phase2-}ca-path» հատկությունների մշակումը:
  • nmcli-ում ֆիքսված խոցելիություն CVE-2020-10754- ը, կապված անտեսելով 802-1x.ca-path և 802-1x.phase2-ca-path պարամետրերը նոր կապի պրոֆիլ ստեղծելիս: Այս պրոֆիլի ներքո ցանցին միանալու փորձ կատարելիս նույնականացումը չի իրականացվել, և անապահով կապ է հաստատվել: Խոցելիությունը հայտնվում է միայն այն հավաքներում, որոնք օգտագործում են ifcfg-rh հավելվածը կազմաձևման համար:
  • Ethernet-ի համար, երբ սարքն անջատված է, ինքնաբանակցման, արագության և դուպլեքսի սկզբնական կարգավորումները վերակայվում են:
  • Ավելացված է աջակցություն ethtool utility-ի «coalesce» և «ring» տարբերակներին:
  • Հնարավոր է թիմային կապեր աշխատել առանց D-Bus-ի (օրինակ՝ initrd-ում):
  • Wi-Fi-ը թույլ է տալիս շարունակել ավտոմատ միացման փորձերը, եթե նախորդ ակտիվացման փորձերը ձախողվեն (միացման սկզբնական ձախողումն այլևս չի արգելափակի ավտոմատ միացումը, բայց ավտոմատ միացման փորձերը կարող են վերսկսվել առկա կողպված պրոֆիլների համար):
  • Ավելացվել է «տեղական» երթուղու տեսակի աջակցություն՝ ի լրումն «unicast»-ի:
  • Ներառված են nm-settings-dbus և nm-settings-nmcli տղամարդու ուղեցույցները:
  • Արտաքին կառավարվող սարքերի և պրոֆիլների պիտակավորման աջակցությունը տրամադրվում է D-Bus-ի միջոցով: Նման սարքերը, որոնց հետ աշխատում են արտաքին կարգավորիչի միջոցով, այժմ հատուկ նշվում են նաև nmcli-ում:
  • Ավելացվեց աջակցություն ցանցային կամուրջի ընտրանքները սահմանելու համար:
  • Կապի պրոֆիլների համար ավելացվել են սարքի, դրայվերի և միջուկի պարամետրերին համընկնող ուղիները:
  • Ավելացվեց աջակցություն bf և sfq երթևեկության սահմանափակման կարգապահությունների համար:
  • nm-cloud-setup-ն իրականացնում է Google Cloud Platform-ի մատակարար, որն ավտոմատ կերպով հայտնաբերում և կարգավորում է ներքին բեռի հավասարակշռողներից ստացվող տրաֆիկը:

Source: opennet.ru

Добавить комментарий