rilascio stabile dell'interfaccia per semplificare la configurazione delle impostazioni di rete — . per supportare VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN, sviluppati in cicli di sviluppo indipendenti.
NetworkManager 1.26:
- È stata aggiunta una nuova opzione di compilazione ‘firewalld-zone’, attivando la quale NetworkManager imposterà la zona del firewall dinamico firewalld per la condivisione della connessione e, all'attivazione di nuove connessioni, posizionerà le interfacce di rete in questa zona. Per aprire le porte per DNS e DHCP, così come per la traduzione degli indirizzi, NetworkManager continuerà a invocare iptables. La nuova opzione firewalld-zone può risultare utile per i sistemi che utilizzano firewalld con backend nftables, nei quali l'uso di iptables non è sufficiente.
- È stata ampliata la sintassi delle proprietà di corrispondenza (‘match’), ora consentendo l'uso delle operazioni ‘|’, ‘&’, ‘!’ e ‘\’.
- Per i profili di connessione è stata aggiunta la proprietà MUD URL (, Manufacturer Usage Description) e la sua impostazione per le richieste DHCP e DHCPv6.
- Nella plugin ifcfg-rh è stata aggiunta la gestione delle proprietà 802-1x.pin e ‘802-1x.{,phase2-}ca-path’.
- In nmcli è stata eliminata una vulnerabilità , ignorando i parametri 802-1x.ca-path e 802-1x.phase2-ca-path durante la creazione di un nuovo profilo di connessione. Durante il tentativo di connessione a una rete con questo profilo, non è avvenuta alcuna autenticazione e si è stabilita una connessione non sicura. La vulnerabilità si presenta solo nelle build che utilizzano il plugin ifcfg-rh per la configurazione.
- Per Ethernet, all disattivazione del dispositivo, è stato assicurato il ripristino delle impostazioni originali di autonegoziazione, velocità e duplex.
- Aggiunta la supporto per le opzioni «coalesce» e «ring» dell'utility ethtool.
- Garantita la possibilità di lavorare con connessioni team senza D-Bus (ad esempio, in initrd).
- Per Wi-Fi, è stato permesso di continuare i tentativi di autoconessione in caso di fallimento dei tentativi precedenti di attivazione (un iniziale errore nella connessione ora non blocca l'autoconessione, ma i tentativi di autoconessione possono riprendere per i profili esistenti bloccati).
- Aggiunto il supporto per il tipo di itinerari «local», oltre a «unicast».
- Includi guide man nm-settings-dbus e nm-settings-nmcli.
- È stata garantita la supporto per la marcatura tramite D-Bus di dispositivi gestiti esternamente e profili. Dispositivi di questo tipo, che vengono gestiti tramite un elaboratore esterno, ora vengono anche marcati specificamente in nmcli.
- È stata aggiunta la supporto per la configurazione delle opzioni dei bridge di rete.
- Per i profili di connessione sono stati aggiunti i match di corrispondenza del percorso del dispositivo, del driver e delle opzioni del kernel.
- È stato aggiunto il supporto per le discipline di limitazione del traffico bf e sfq.
- In nm-cloud-setup è stato implementato un fornitore per Google Cloud Platform, che determina automaticamente e configura l'acquisizione del traffico dai bilanciatori di carico interni.
Fonte: opennet.ru
