Rilis konfigurator jaringan NetworkManager 1.26.0

Disampaikan oleh rilis antarmuka yang stabil untuk menyederhanakan pengaturan parameter jaringan - NetworkManager 1.26.0. Plugin untuk mendukung VPN, OpenConnect, PPTP, OpenVPN dan OpenSWAN sedang dikembangkan melalui siklus pengembangannya sendiri.

Utama inovasi Manajer Jaringan 1.26:

  • Menambahkan opsi build baru 'zona firewall', ketika diaktifkan, NetworkManager akan menetapkan zona firewall dinamis firewall untuk berbagi koneksi, dan ketika mengaktifkan koneksi baru, tempatkan antarmuka jaringan di zona ini. Untuk membuka port untuk DNS dan DHCP, serta untuk terjemahan alamat, NetworkManager masih memanggil iptables. Opsi firewalld-zone baru mungkin berguna untuk sistem yang menggunakan firewalld dengan backend nftables di mana penggunaan iptables tidak cukup.
  • Sintaks properti 'match' telah diperluas untuk memungkinkan penggunaan operator '|', '&', '!' dan '\\'.
  • Menambahkan properti URL MUD untuk profil koneksi (RFC 8520, Deskripsi Penggunaan Produsen) dan memastikan instalasinya untuk permintaan DHCP dan DHCPv6.
  • Plugin ifcfg-rh telah menambahkan pemrosesan properti 802-1x.pin dan "802-1x.{,phase2-}ca-path".
  • Kerentanan diperbaiki di nmcli CVE-2020-10754, terkait mengabaikan parameter 802-1x.ca-path dan 802-1x.phase2-ca-path saat membuat profil koneksi baru. Saat mencoba menyambung ke jaringan dengan profil ini, otentikasi tidak dilakukan dan sambungan tidak aman dibuat. Kerentanan hanya muncul di rakitan yang menggunakan plugin ifcfg-rh untuk konfigurasi.
  • Untuk Ethernet, saat perangkat dinonaktifkan, pengaturan negosiasi otomatis, kecepatan, dan dupleks asli akan diatur ulang.
  • Menambahkan dukungan untuk opsi "gabungan" dan "dering" dari utilitas ethtool.
  • Dimungkinkan untuk mengoperasikan koneksi tim tanpa D-Bus (misalnya, di initrd).
  • Wi-Fi memungkinkan upaya koneksi otomatis untuk dilanjutkan jika upaya aktivasi sebelumnya gagal (kegagalan koneksi awal tidak lagi memblokir koneksi otomatis, namun upaya koneksi otomatis dapat dilanjutkan untuk profil terkunci yang ada).
  • Menambahkan dukungan untuk jenis rute β€œlokal”, selain β€œunicast”.
  • Panduan pria nm-settings-dbus dan nm-settings-nmcli disertakan.
  • Dukungan untuk menandai perangkat dan profil yang dikontrol secara eksternal melalui D-Bus disediakan. Perangkat tersebut, yang bekerja melalui pengendali eksternal, kini juga ditandai secara khusus di nmcli.
  • Menambahkan dukungan untuk mengatur opsi jembatan jaringan.
  • Untuk profil koneksi, jalur yang cocok dengan parameter perangkat, driver, dan kernel telah ditambahkan.
  • Menambahkan dukungan untuk disiplin pembatasan lalu lintas bf dan sfq.
  • nm-cloud-setup mengimplementasikan penyedia Google Cloud Platform yang secara otomatis mendeteksi dan mengonfigurasi penerimaan lalu lintas dari penyeimbang beban internal.

Sumber: opennet.ru

Tambah komentar