È stata pubblicata una versione stabile dell'interfaccia per semplificare la configurazione delle impostazioni di rete — NetworkManager 1.56.0. I plugin per il supporto VPN (Libreswan, OpenConnect, Openswan, SSTP, ecc.) sono sviluppati nell'ambito dei propri cicli di sviluppo.
Novità principali di NetworkManager 1.56:
- Nell'utility nmcli è stata aggiunta la possibilità di visualizzare e gestire i peer per VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888
- Nella sezione delle impostazioni «[gsm]» è stato aggiunto il parametro device-uid per connettersi solo ai dispositivi elencati. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Per espandere MPTCP (Multipath TCP), che consente di inviare pacchetti contemporaneamente su più percorsi tramite diverse interfacce di rete, è stato implementato un nuovo tipo di endpoint «laminar», che è impostato di default insieme al tipo «subflow». Questo nuovo tipo consente di non fare affidamento sulle regole di instradamento nella scelta dell'indirizzo IP locale in condizioni in cui sul client e server vengono utilizzati più indirizzi diversi.
- È stata modificata la logica di applicazione delle impostazioni dalla sezione «[global-dns]», che ora sovrascrivono le impostazioni nelle liste «search» e «options» ottenute durante l'istituzione della connessione, anziché combinarsi con esse.
- È stato implementato il supporto per nomi host restituibili tramite DNS, di dimensioni superiori a 64 byte.
- Sono state aggiunte le proprietà «hsr.protocol-version» e «hsr.interlink» per configurare la versione e il numero di porta per il protocollo HSR (High-availability Seamless Redundancy).
- È stato aggiunto il supporto alla riapplicazione delle proprietà «sriov.vfs» e «bond-port.vlans».
- È stata aggiunta una nuova opzione rd.net.dhcp.client-id in nm-initrd-generator.
- È stata implementata la possibilità di applicare l'opzione «connection.dnssec» per la configurazione selettiva delle impostazioni DNSSEC in systemd-resolved.
- Nella libreria libnm sono state aggiunte funzioni che possono essere utilizzate nei plugin VPN per verificare se l'utente ha i diritti di accesso alle chiavi e ai certificati.
Fonte: opennet.ru
