Rilascio del configuratore di rete NetworkManager 1.40.0

È disponibile una versione stabile dell'interfaccia per semplificare la configurazione delle impostazioni di rete — NetworkManager 1.40.0. I plugin per il supporto VPN (Libreswan, OpenConnect, Openswan, SSTP e altri) vengono sviluppati all'interno dei propri cicli di sviluppo.

Novità principali di NetworkManager 1.40:

  • Nell'interfaccia a linea di comando nmcli è stato implementato il flag «—offline» che consente di gestire i profili di connessione nel formato keyfile senza dover interagire con il processo in background di NetworkManager. In particolare, quando si crea, visualizza, elimina o modifica le impostazioni legate a un'interfaccia di rete, il comando «nmcli connection» ora può funzionare senza fare richieste al processo in background di NetworkManager tramite D-Bus. Ad esempio, eseguendo il comando «nmcli —offline connection add …», l'utilità nmcli non invierà una richiesta al processo in background per aggiungere un profilo di connessione, ma stamperà direttamente su stdout il blocco di impostazioni corrispondente nel formato keyfile, consentendo l'uso di nmcli in script per generare e modificare profili di connessione. Per attivare, è possibile salvare il profilo creato nella directory /etc/NetworkManager/system-connections. # Configuriamo il salvataggio dei file con permessi «600» (accesso solo per il proprietario). umask 077 # Generiamo il profilo nel formato keyfile. nmcli —offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Modifichiamo il profilo nmcli —offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Dopo aver sovrascritto il profilo su disco, ricarichiamo le impostazioni di NetworkManager nmcli connection reload
  • È stata aggiunta la supporto per MPTCP (Multipath TCP), un'estensione del protocollo TCP che consente di stabilire connessioni TCP per la trasmissione di pacchetti attraverso più percorsi simultaneamente tramite diverse interfacce di rete associate a indirizzi IP differenti. NetworkManager ora può gestire gli indirizzi IP annunciati o utilizzati nei flussi aggiuntivi MPTCP, incluso il configurare automaticamente questi indirizzi, come fa il processo mptcpd. NetworkManager supporta anche l'abilitazione di MPTCP nel kernel impostando sysctl /proc/sys/net/mptcp/enabled e gestendo i limiti definiti dal comando 'ip mptcp limits'. È stata introdotta una nuova proprietà 'connection.mptcp-flags' per controllare il comportamento di MPTCP, che consente di attivare MPTCP e selezionare le modalità di indirizzamento (signal, subflow, backup, fullmesh). Per impostazione predefinita, MPTCP viene attivato automaticamente in NetworkManager se il sysctl /proc/sys/net/mptcp/enabled è attivato nel kernel.
  • È stata garantita la registrazione dei parametri di binding IP addresses per DHCP (DHCP lease) nel file /run/NetworkManager/devices/$IFINDEX (le informazioni sono salvate nelle sezioni [dhcp4] e [dhcp6]), il che consente di determinare i binding tramite una semplice lettura del file anziché accedere a D-Bus o eseguire il comando 'nmcli -f all device show eth0'.
  • Nel profilo della connessione è stato aggiunto il parametro ipv4.link-local per associare i collegamenti locali IPv4 agli indirizzi intranet 169.254.0.0/16 (IPv4LL, Link-local). In precedenza, gli indirizzi IPv4LL potevano essere specificati manualmente (ipv4.method=link-local) o ottenuti tramite DHCP.
  • È stato aggiunto il parametro «ipv6.mtu» per configurare l'MTU (Maximum Transmission Unit) per l'IPv6.
  • È stato rimosso il codice di un'implementazione non utilizzata del client DHCPv4, basato su codice di systemd. Da tempo si utilizza l'implementazione n-dhcp4 del pacchetto nettools come client DHCP.
  • È stato garantito il riavvio del DHCP in caso di cambiamento dell'indirizzo MAC sul dispositivo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster