È stata pubblicata la versione stabile dell'interfaccia per semplificare la configurazione delle opzioni di rete — NetworkManager 1.56.0. I plugin per il supporto VPN (Libreswan, OpenConnect, Openswan, SSTP, ecc.) vengono sviluppati all'interno dei propri cicli di sviluppo.
Novità principali di NetworkManager 1.56:
- La utility nmcli ha acquisito la possibilità di visualizzare e gestire i peer per VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- Nella sezione delle impostazioni «[gsm]» è stato aggiunto il parametro device-uid per connettersi solo ai dispositivi elencati. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Per l'espansione di MPTCP (Multipath TCP), che consente la consegna dei pacchetti simultaneamente su più percorsi attraverso diverse interfacce di rete, è stato implementato un nuovo tipo di endpoint "laminar", che è impostato di default insieme al tipo "subflow". Questo nuovo tipo consente di non fare affidamento sulle regole di routing nella scelta dell'indirizzo IP locale in situazioni in cui il client utilizza server diversi indirizzi.
- E' stata modificata la logica di applicazione delle impostazioni dalla sezione "[global-dns]", che ora sovrascrivono le impostazioni nelle liste "search" e "options", ottenute durante il processo di connessione, anziché essere combinate con esse.
- È stata implementata la supporto per i nomi degli host restituiti tramite DNS, di dimensioni superiori a 64 byte.
- Sono state aggiunte le proprietà "hsr.protocol-version" e "hsr.interlink" per configurare la versione e il numero di porta per il protocollo HSR (High-availability Seamless Redundancy).
- È stata aggiunta la supporto per il riutilizzo delle proprietà "sriov.vfs" e "bond-port.vlans".
- È stata aggiunta una nuova opzione rd.net.dhcp.client-id in nm-initrd-generator.
- È stata implementata la possibilità di applicare l'opzione "connection.dnssec" per la configurazione selettiva dei parametri DNSSEC in systemd-resolved.
- Nella libreria libnm sono state aggiunte funzioni che possono essere utilizzate nei plugin VPN per verificare se l'utente ha i diritti di accesso a chiavi e certificati.
Fonte: opennet.ru
