๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ๊ธฐ NetworkManager 1.26.0 ์ถœ์‹œ

๋„์ž… ๋„คํŠธ์›Œํฌ ๋งค๊ฐœ๋ณ€์ˆ˜ ์„ค์ •์„ ๋‹จ์ˆœํ™”ํ•˜๊ธฐ ์œ„ํ•œ ์ธํ„ฐํŽ˜์ด์Šค์˜ ์•ˆ์ •์ ์ธ ๋ฆด๋ฆฌ์Šค - NetworkManager 1.26.0. ํ”Œ๋Ÿฌ๊ทธ์ธ VPN์„ ์ง€์›ํ•˜๊ธฐ ์œ„ํ•ด OpenConnect, PPTP, OpenVPN ๋ฐ OpenSWAN์ด ์ž์ฒด ๊ฐœ๋ฐœ ์ฃผ๊ธฐ๋ฅผ ํ†ตํ•ด ๊ฐœ๋ฐœ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ฃผ์š” ํ˜์‹  ๋„คํŠธ์›Œํฌ๋งค๋‹ˆ์ € 1.26:

  • ์ƒˆ๋กœ์šด ๋นŒ๋“œ ์˜ต์…˜ 'firewalld-zone'์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํ™œ์„ฑํ™”๋˜๋ฉด NetworkManager๋Š” ์—ฐ๊ฒฐ ๊ณต์œ ๋ฅผ ์œ„ํ•ด ๋ฐฉํ™”๋ฒฝ ๋™์  ๋ฐฉํ™”๋ฒฝ ์˜์—ญ์„ ์„ค์ •ํ•˜๊ณ  ์ƒˆ ์—ฐ๊ฒฐ์„ ํ™œ์„ฑํ™”ํ•  ๋•Œ ์ด ์˜์—ญ์— ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๋ฐฐ์น˜ํ•ฉ๋‹ˆ๋‹ค. ์ฃผ์†Œ ๋ณ€ํ™˜๋ฟ๋งŒ ์•„๋‹ˆ๋ผ DNS ๋ฐ DHCP์šฉ ํฌํŠธ๋ฅผ ์—ด๊ธฐ ์œ„ํ•ด NetworkManager๋Š” ๊ณ„์† iptables๋ฅผ ํ˜ธ์ถœํ•ฉ๋‹ˆ๋‹ค. ์ƒˆ๋กœ์šด Firewalld-zone ์˜ต์…˜์€ iptables ์‚ฌ์šฉ๋งŒ์œผ๋กœ๋Š” ์ถฉ๋ถ„ํ•˜์ง€ ์•Š์€ nftables ๋ฐฑ์—”๋“œ์™€ ํ•จ๊ป˜ ๋ฐฉํ™”๋ฒฝ์„ ์‚ฌ์šฉํ•˜๋Š” ์‹œ์Šคํ…œ์— ์œ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • '์ผ์น˜' ์†์„ฑ์˜ ๊ตฌ๋ฌธ์€ '|', '&', '!' ๋ฐ '\\' ์—ฐ์‚ฐ์ž๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์—ฐ๊ฒฐ ํ”„๋กœํ•„์— ๋Œ€ํ•œ MUD URL ์†์„ฑ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค(RFC 8520, ์ œ์กฐ์—…์ฒด ์‚ฌ์šฉ ์„ค๋ช…) DHCP ๋ฐ DHCPv6 ์š”์ฒญ์— ๋Œ€ํ•œ ์„ค์น˜๋ฅผ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.
  • ifcfg-rh ํ”Œ๋Ÿฌ๊ทธ์ธ์—๋Š” 802-1x.pin ๋ฐ "802-1x.{,phase2-}ca-path" ์†์„ฑ ์ฒ˜๋ฆฌ๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • nmcli์˜ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. CVE-2020-10754, ๊ด€๋ จ๋œ ์ƒˆ ์—ฐ๊ฒฐ ํ”„๋กœํ•„์„ ์ƒ์„ฑํ•  ๋•Œ ๋งค๊ฐœ๋ณ€์ˆ˜ 802-1x.ca-path ๋ฐ 802-1x.phase2-ca-path๋ฅผ ๋ฌด์‹œํ•ฉ๋‹ˆ๋‹ค. ์ด ํ”„๋กœํ•„๋กœ ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐํ•˜๋ ค๊ณ  ํ•˜๋ฉด ์ธ์ฆ์ด ์ˆ˜ํ–‰๋˜์ง€ ์•Š๊ณ  ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์—ฐ๊ฒฐ์ด ์„ค์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ ๊ตฌ์„ฑ์„ ์œ„ํ•ด ifcfg-rh ํ”Œ๋Ÿฌ๊ทธ์ธ์„ ์‚ฌ์šฉํ•˜๋Š” ์–ด์…ˆ๋ธ”๋ฆฌ์—๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  • ์ด๋”๋„ท์˜ ๊ฒฝ์šฐ ์žฅ์น˜๊ฐ€ ๋น„ํ™œ์„ฑํ™”๋˜๋ฉด ์›๋ž˜ ์ž๋™ ํ˜‘์ƒ, ์†๋„ ๋ฐ ์ด์ค‘ ์„ค์ •์ด ์žฌ์„ค์ •๋ฉ๋‹ˆ๋‹ค.
  • ethtool ์œ ํ‹ธ๋ฆฌํ‹ฐ์˜ "coalesce" ๋ฐ "ring" ์˜ต์…˜์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • D-Bus ์—†์ด(์˜ˆ: initrd์—์„œ) ํŒ€ ์—ฐ๊ฒฐ์„ ์šด์˜ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • Wi-Fi์—์„œ๋Š” ์ด์ „ ํ™œ์„ฑํ™” ์‹œ๋„๊ฐ€ ์‹คํŒจํ•  ๊ฒฝ์šฐ ์ž๋™ ์—ฐ๊ฒฐ ์‹œ๋„๋ฅผ ๊ณ„์†ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์ดˆ๊ธฐ ์—ฐ๊ฒฐ ์‹คํŒจ๋กœ ์ธํ•ด ๋” ์ด์ƒ ์ž๋™ ์—ฐ๊ฒฐ์ด ์ฐจ๋‹จ๋˜์ง€๋Š” ์•Š์ง€๋งŒ ๊ธฐ์กด ์ž ๊ธด ํ”„๋กœํ•„์— ๋Œ€ํ•ด์„œ๋Š” ์ž๋™ ์—ฐ๊ฒฐ ์‹œ๋„๊ฐ€ ์žฌ๊ฐœ๋  ์ˆ˜ ์žˆ์Œ).
  • "์œ ๋‹ˆ์บ์ŠคํŠธ" ์™ธ์— "๋กœ์ปฌ" ๊ฒฝ๋กœ ์œ ํ˜•์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๋งค๋‰ด์–ผ ๊ฐ€์ด๋“œ nm-settings-dbus ๋ฐ nm-settings-nmcli๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • D-Bus๋ฅผ ํ†ตํ•ด ์™ธ๋ถ€์—์„œ ์ œ์–ด๋˜๋Š” ์žฅ์น˜ ๋ฐ ํ”„๋กœํ•„์— ํƒœ๊ทธ๋ฅผ ์ง€์ •ํ•˜๋Š” ์ง€์›์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์™ธ๋ถ€ ํ•ธ๋“ค๋Ÿฌ๋ฅผ ํ†ตํ•ด ์ž‘๋™๋˜๋Š” ์ด๋Ÿฌํ•œ ์žฅ์น˜๋Š” ์ด์ œ nmcli์—๋„ ํŠน๋ณ„ํžˆ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.
  • ๋„คํŠธ์›Œํฌ ๋ธŒ๋ฆฌ์ง€ ์˜ต์…˜ ์„ค์ •์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์—ฐ๊ฒฐ ํ”„๋กœํ•„์˜ ๊ฒฝ์šฐ ์žฅ์น˜, ๋“œ๋ผ์ด๋ฒ„ ๋ฐ ์ปค๋„ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•œ ๊ฒฝ๋กœ ์ผ์น˜๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • bf ๋ฐ sfq ํŠธ๋ž˜ํ”ฝ ์ œํ•œ ๊ทœ์น™์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • nm-cloud-setup์€ ๋‚ด๋ถ€ ๋ถ€ํ•˜ ๋ถ„์‚ฐ๊ธฐ๋กœ๋ถ€ํ„ฐ ์ˆ˜์‹ ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ์„ ์ž๋™์œผ๋กœ ๊ฐ์ง€ํ•˜๊ณ  ๊ตฌ์„ฑํ•˜๋Š” Google Cloud Platform์šฉ ๊ณต๊ธ‰์ž๋ฅผ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€