È disponibile una versione stabile dell'interfaccia per semplificare la configurazione delle impostazioni di rete — NetworkManager 1.38. I plugin per supportare VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN sono in fase di sviluppo nei propri cicli di sviluppo.
Novità principali di NetworkManager 1.38:
- È stata rielaborata la logica di selezione dell'indirizzo di origine quando sono presenti più indirizzi sul'interfaccia di rete. IP addressesLe regole per determinare la priorità degli indirizzi IPv6 sono state allineate con le regole precedentemente applicate a IPv4. Ad esempio, quando ci sono più indirizzi sull'interfaccia di rete con la stessa metrica, avrà la priorità maggiore l'indirizzo specificato per primo (in precedenza per IPv6 veniva selezionato l'ultimo indirizzo). Gli indirizzi assegnati staticamente hanno sempre una priorità maggiore rispetto a quelli configurati automaticamente.
- Nella configurazione del Wi-Fi è stato interrotto l'uso di frequenze non consentite nel paese dell'utente (in precedenza, nell'elenco venivano visualizzate tutte le frequenze supportate dall'hardware, ma i tentativi di utilizzo di frequenze non autorizzate venivano bloccati a livello di kernel).
- Nell'implementazione del punto di accesso è stata garantita la selezione casuale della banda di frequenza (numero del canale) per ridurre la probabilità di collisioni. È stata rimossa la possibilità di attivare la modalità SAE (WPA3 Personal) non supportata.
- Le funzionalità del comando «nmcli radio», utilizzato per disattivare i trasmettitori (passaggio in modalità «aereo»), sono state ampliate. Quando eseguito senza argomenti, il comando restituisce un elenco dei dispositivi radio disponibili nel sistema, come modem wireless o adattatori Wi-Fi. Nella nuova versione, durante l'output delle impostazioni di rfkill, viene fornita un'indicazione chiara dell'assenza di hardware wireless fisico.

- In nmcli è stata aggiunta un'avvertenza sull'utilizzo dell'algoritmo WEP, noto per avere problemi di sicurezza e disabilitato da alcune distribuzioni nel pacchetto wpa_supplicant. Durante la compilazione di wpa_supplicant senza supporto per WEP, viene fornita un'informazione diagnostica adeguata.

- È stata aumentata l'affidabilità del controllo della connettività di rete e garantita una corretta gestione della situazione in cui vengono restituiti più indirizzi durante la risoluzione del nome dell'host da controllare.
- Nel comando «nmcli connection» è stata aggiunta l'operazione «migrate» per semplificare la migrazione del sistema dall'utilizzo del formato di configurazione ifcfg obsoleto (/etc/sysconfig/network-scripts/ifcfg-*, utilizzato in Fedora Linux) a un formato basato su file keyfile.
- Aggiunta la supporto per rotte di tipo «throw».
- Aggiunto un backend crittografico vuoto «null», che non esegue alcuna azione durante l'elaborazione dei certificati per i profili 802.1x.
- Per gestire i virtual ethernet adapter (Veth) sono state utilizzate regole udev, facilitando la gestione della rete nei contenitori LXD.
- I nomi host ottenuti tramite DHCP vengono ora troncati al primo punto del nome, e i nomi troppo lunghi vengono accorciati a 64 caratteri.
Fonte: opennet.ru


