rilascio stabile dell'interfaccia per semplificare la configurazione dei parametri di rete — . per il supporto di VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN sviluppati nell'ambito dei propri cicli di sviluppo.
NetworkManager 1.26:
- Aggiunta una nuova opzione di build ‘firewalld-zone’, che, se abilitata, consente a NetworkManager di impostare la zona del firewall dinamico firewalld per la condivisione della connessione e di posizionare le interfacce di rete in tale zona quando vengono attivati nuovi collegamenti. Per l'apertura delle porte per DNS e DHCP, nonché per la traduzione degli indirizzi, NetworkManager chiama ancora iptables. La nuova opzione firewalld-zone può essere utile per i sistemi che utilizzano firewalld con backend nftables, nei quali l'uso di iptables è limitato.
- Espanso la sintassi delle proprietà di corrispondenza (‘match’), ora consentendo l'uso delle operazioni ‘|’, ‘&’, ‘!’ e ‘\\’.
- Aggiunta una proprietà MUD URL (, Manufacturer Usage Description) per i profili di connessione e garantita la sua impostazione per le richieste DHCP e DHCPv6.
- Nel plugin ifcfg-rh aggiunta la gestione delle proprietà 802-1x.pin e «802-1x.{,phase2-}ca-path».
- Eliminata una vulnerabilità in nmcli , all'ignorare i parametri 802-1x.ca-path e 802-1x.phase2-ca-path durante la creazione di un nuovo profilo di connessione. Durante il tentativo di connessione alla rete con questo profilo, l'autenticazione non veniva eseguita e si stabiliva una connessione non sicura. La vulnerabilità si manifesta solo nelle build che utilizzano il plugin ifcfg-rh per la configurazione.
- Per Ethernet, durante la disattivazione del dispositivo è previsto il ripristino delle impostazioni originali di auto-negoziazione, velocità e duplex.
- Aggiunta la supporto per le opzioni «coalesce» e «ring» dell'utilità ethtool.
- Garantita la possibilità di operare con connessioni team senza D-Bus (ad esempio, in initrd).
- Per Wi-Fi consentita la continuazione dei tentativi di auto-connessione in caso di errori nei tentativi precedenti di attivazione (l'errore iniziale di impostazione della connessione ora non blocca l'auto-connessione, ma per i profili bloccati esistenti possono riprendere i tentativi di auto-connessione).
- Aggiunta la supporto per tipi di percorsi «local», oltre a «unicast».
- Inclusi i manuali nm-settings-dbus e nm-settings-nmcli.
- Garantita la supporto per la marcatura tramite D-Bus dei dispositivi e profili gestiti esternamente. Tali dispositivi, di cui si occupa un gestore esterno, ora vengono anche specificamente contrassegnati in nmcli.
- Aggiunta la supporto per la definizione delle opzioni dei bridge di rete.
- Per i profili di connessione sono stati aggiunti i match per il percorso verso il dispositivo, il driver e i parametri del kernel.
- Aggiunto il supporto per le discipline di limitazione del traffico bf e sfq.
- In nm-cloud-setup è stato implementato un provider per Google Cloud Platform, che determina automaticamente e configura l'acquisizione del traffico dai bilanciatori di carico interni.
Fonte: opennet.ru
