Објавување на мрежниот конфигуратор NetworkManager 1.26.0

Воведени стабилно ослободување на интерфејсот за да се поедностави поставувањето на мрежните параметри - NetworkManager 1.26.0. Додатоци за поддршка на VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN се развиваат преку нивните сопствени развојни циклуси.

Главните иновации NetworkManager 1.26:

  • Додадена е нова опција за градење „firewalld-zone“, кога е овозможено, NetworkManager ќе постави зона на динамичен заштитен ѕид за заштитниот ѕид за споделување конекции, а при активирање на нови конекции, ќе поставува мрежни интерфејси во оваа зона. За отворање порти за DNS и DHCP, како и за превод на адреси, NetworkManager сè уште ги повикува iptables. Новата опција за заштитен ѕид-зона може да биде корисна за системи кои користат заштитен ѕид со заднина на nftables каде што користењето iptables не е доволно.
  • Синтаксата на својствата „совпаѓање“ е проширена за да дозволи употреба на операторите „|“, „&“, „!“ и „\\“.
  • Додадено е својство MUD URL за профили за поврзување (RFC 8520, Опис на употребата на производителот) и обезбедува негова инсталација за барањата за DHCP и DHCPv6.
  • Приклучокот ifcfg-rh додаде обработка на својствата 802-1x.pin и „802-1x.{,phase2-}ca-path“.
  • Ранливоста е фиксирана во nmcli CVE-2020-10754, поврзани игнорирање на параметрите 802-1x.ca-path и 802-1x.phase2-ca-path при креирање на нов профил за поврзување. При обидот за поврзување на мрежата под овој профил, не беше извршена автентикација и беше воспоставена небезбедна врска. Ранливоста се појавува само во склопови кои го користат додатокот ifcfg-rh за конфигурација.
  • За етернет, кога уредот е деактивиран, се ресетираат оригиналните поставки за автоматско преговарање, брзина и дуплекс.
  • Додадена е поддршка за опциите „спојување“ и „прстен“ на алатката ethtool.
  • Можно е да се управуваат тимски врски без D-Bus (на пример, во initrd).
  • Wi-Fi дозволува обидите за автоматско поврзување да продолжат доколку претходните обиди за активирање не успеат (почетниот неуспех на поврзувањето повеќе нема да го блокира автоматското поврзување, но обидите за автоматско поврзување може да продолжат за постоечките заклучени профили).
  • Додадена е поддршка за типот „локална“ рута, покрај „уникаст“.
  • Вклучени се nm-settings-dbus и nm-settings-nmcli.
  • Обезбедена е поддршка за означување надворешно контролирани уреди и профили преку D-Bus. Ваквите уреди, со кои се работи преку надворешен управувач, сега се специјално означени и во nmcli.
  • Додадена е поддршка за поставување опции за мрежен мост.
  • За профилите за поврзување, додадени се совпаѓања на патеката со параметрите на уредот, двигателот и јадрото.
  • Додадена е поддршка за дисциплини за ограничување на сообраќајот bf и sfq.
  • nm-cloud-setup имплементира провајдер за Google Cloud Platform кој автоматски го открива и конфигурира примачкиот сообраќај од внатрешните балансери на оптоварување.

Извор: opennet.ru

Додадете коментар