Rilascio del configuratore di rete NetworkManager 1.40.0

È disponibile una versione stabile dell'interfaccia per semplificare la configurazione delle impostazioni di rete — NetworkManager 1.40.0. I plugin per supportare VPN (Libreswan, OpenConnect, Openswan, SSTP, ecc.) sono in fase di sviluppo all'interno dei propri cicli di sviluppo.

Le principali novità di NetworkManager 1.40:

  • Nell'interfaccia della riga di comando nmcli è stato implementato il flag "—offline", che consente di gestire i profili di connessione nel formato keyfile senza fare riferimento al processo di background di NetworkManager. In particolare, durante la creazione, visualizzazione, eliminazione e modifica delle impostazioni associate all'interfaccia di rete, il comando "nmcli connection" può ora operare senza contattare il processo di background di NetworkManager tramite D-Bus. Ad esempio, eseguendo il comando "nmcli —offline connection add …", l'utilità nmcli non invierà una richiesta al processo di background per aggiungere un profilo di connessione, ma stamperà direttamente su stdout il relativo blocco di impostazioni in formato keyfile, consentendo di utilizzare nmcli negli script per generare e modificare profili di connessione. Per attivare, il profilo creato può essere salvato nella directory /etc/NetworkManager/system-connections. # Configuriamo il salvataggio dei file con permessi "600" (accessibili solo al proprietario). umask 077 # Generiamo un profilo in formato keyfile. nmcli —offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Modifichiamo il profilo nmcli —offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Dopo aver sovrascritto il profilo su disco, ricarichiamo le impostazioni di NetworkManager nmcli connection reload
  • È stata aggiunta la supporto per MPTCP (Multipath TCP), un'estensione del protocollo TCP per la gestione delle connessioni TCP con la consegna dei pacchetti attraverso più percorsi simultaneamente, utilizzando diversi interfacce di rete collegate a indirizzi IP differenti. NetworkManager ora può gestire gli indirizzi IP annunciati o utilizzati nei flussi MPTCP aggiuntivi, compresa la configurazione automatica di tali indirizzi, in modo simile a come fa il processo mptcpd. NetworkManager supporta anche l'abilitazione di MPTCP nel kernel attraverso l'impostazione di sysctl /proc/sys/net/mptcp/enabled e la configurazione delle limitazioni impostate dal comando "ip mptcp limits". Per gestire il trattamento di MPTCP è stata proposta una nuova proprietà "connection.mptcp-flags", tramite la quale è possibile abilitare MPTCP e scegliere le opzioni di indirizzamento (signal, subflow, backup, fullmesh). Per impostazione predefinita, MPTCP viene abilitato automaticamente in NetworkManager se nel kernel è impostato sysctl /proc/sys/net/mptcp/enabled.
  • Registrazione dei parametri di binding indirizzi IP per DHCP (DHCP lease) nel file /run/NetworkManager/devices/$IFINDEX (le informazioni vengono mantenute nelle sezioni [dhcp4] e [dhcp6]), il che consente di determinare i binding semplicemente leggendo il file senza dover accedere a D-Bus o eseguire il comando "nmcli -f all device show eth0".
  • Nel profilo di connessione è stato aggiunto il parametro ipv4.link-local per il binding degli indirizzi link-local IPv4 con indirizzi intranet 169.254.0.0/16 (IPv4LL, Link-local). In precedenza, gli indirizzi IPv4LL potevano essere specificati manualmente (ipv4.method=link-local) o ottenuti tramite DHCP.
  • È stato aggiunto il parametro "ipv6.mtu" per la configurazione dell'MTU (Maximum Transmission Unit) per IPv6.
  • È stato rimosso il codice di implementazione non utilizzato del client DHCPv4, basato su codice di systemd. Da tempo si utilizza l'implementazione n-dhcp4 del pacchetto nettools come client DHCP.
  • È stato garantito il riavvio di DHCP quando l'indirizzo MAC viene modificato sul dispositivo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster