Famoahana ny configurator tambajotra NetworkManager 1.56.0

Navoaka ny famoahana tsy miovaova ny interface mba hanatsorana ny fanamafisana ny masontsivana tambajotra - NetworkManager 1.56.0. Plugins ho an'ny fanohanana VPN (Libreswan, OpenConnect, Openswan, SSTP, sns) dia novolavolaina ho ampahany amin'ny tsingerin'ny fivoarany manokana.

Ny fanavaozana lehibe an'ny NetworkManager 1.56:

  • Nohavaozina ny fitaovana nmcli mba ahafahana mijery sy mitantana ireo mpiara-miasa aminy. VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Nampidirina tao amin'ny fizarana fikirana "[gsm]" ny masontsivana device-uid mba hifandraisana amin'ireo fitaovana voatanisa ihany. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • Ho an'ny fanitarana MPTCP (Multipath TCP), izay ahafahana mandefa fonosana miaraka amin'ny lalana maro amin'ny alàlan'ny interface tambajotra samihafa, dia nampiharina ny karazana endpoint vaovao, "laminar," ary napetraka miaraka amin'ny karazana "subflow". Ity karazana vaovao ity dia manafoana ny filàna miankina amin'ny fitsipiky ny routing rehefa misafidy adiresy IP eo an-toerana amin'ny toe-javatra izay samy ny mpanjifa sy ny mpizara Adiresy maromaro samihafa no ampiasaina.
  • Novaina ny lojika fampiharana ny fikirana avy amin'ny fizarana "[global-dns]", ka tsy atambatra intsony ireo fikirana ao amin'ny lisitry ny "fikarohana" sy "safidy" voaray nandritra ny fananganana fifandraisana.
  • Efa nampiharina ny fanohanana ireo anaran'ny mpampiantrano averina amin'ny alàlan'ny DNS izay lehibe kokoa noho ny 64 bytes.
  • Nampiana toetra "hsr.protocol-version" sy "hsr.interlink" mba hanamboarana ny version sy ny laharan'ny port ho an'ny protocole HSR (High-availability Seamless Redundancy).
  • Nampiana fanohanana ho an'ny fampiharana indray ny toetra "sriov.vfs" sy "bond-port.vlans".
  • Nampiana safidy vaovao rd.net.dhcp.client-id ao amin'ny nm-initrd-generator.
  • Efa nampiharina ny fahafahana mampiasa ny safidy "connection.dnssec" mba handaminana tsara ny masontsivana DNSSEC ao amin'ny systemd-resolved.
  • Nohavaozina ny tranomboky libnm miaraka amin'ireo fiasa azo ampiasaina amin'ny plugins VPN mba hanamarinana raha manana alalana hiditra amin'ny fanalahidy sy mari-pankasitrahana ny mpampiasa.

Source: opennet.ru

Mividiana fampiantranoana azo antoka ho an'ny tranokala misy fiarovana DDoS, mpizara VPS VDS 🔥 Mividiana fampiantranoana tranonkala azo antoka miaraka amin'ny fiarovana DDoS, mpizara VPS VDS | ProHoster