рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░ 1.40.0 рдкреНрд░рдХрд╛рд╢рди

рдиреЗрдЯрд╡рд░реНрдХ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рд╕реЗрдЯ рдХрд░рдгреЗ рд╕реЛрдкреЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рд╕реНрдерд┐рд░ рдкреНрд░рдХрд╛рд╢рди рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ - NetworkManager 1.40.0. рд╡реНрд╣реАрдкреАрдПрди рд╕рдорд░реНрдердирд╛рд╕рд╛рдареА рдкреНрд▓рдЧрдЗрди (рд▓рд┐рдмреНрд░реЗрд╕реНрд╡рд╛рди, рдУрдкрдирдХрдиреЗрдХреНрдЯ, рдУрдкрдирд╕реНрд╡рд╛рди, рдПрд╕рдПрд╕рдЯреАрдкреА, рдЗ.) рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕ рдЪрдХреНрд░рд╛рдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.

рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░ 1.40 рдЪреЗ рдореБрдЦреНрдп рдирд╡рдХрд▓реНрдкрдирд╛:

  • nmcli рдХрдорд╛рдВрдб-рд▓рд╛рдЗрди рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрддрд╛ "--рдСрдлрд▓рд╛рдЗрди" рдлреНрд▓реЕрдЧрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рддреЛ, рдЬреЛ рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░ рдмреЕрдХрдЧреНрд░рд╛рдЙрдВрдб рдкреНрд░реЛрд╕реЗрд╕ рдЕреЕрдХреНрд╕реЗрд╕ рди рдХрд░рддрд╛ рдХреАрдлрд╛рдЗрд▓ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдХрдиреЗрдХреНрд╢рди рдкреНрд░реЛрдлрд╛рдЗрд▓ рдкреНрд░реЛрд╕реЗрд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рд╡рд┐рд╢реЗрд╖рддрдГ, "nmcli рдХрдиреЗрдХреНрд╢рди" рдХрдорд╛рдВрдб рдЖрддрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛рдирд╛, рд╣рдЯрд╡рддрд╛рдирд╛ рдХрд┐рдВрд╡рд╛ рд╕реБрдзрд╛рд░рд┐рдд рдХрд░рддрд╛рдирд╛ D-Bus рджреНрд╡рд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░ рдмреЕрдХрдЧреНрд░рд╛рдЙрдВрдб рдкреНрд░реЛрд╕реЗрд╕ рдЕреЕрдХреНрд╕реЗрд╕ рди рдХрд░рддрд╛ рдХрд╛рдо рдХрд░реВ рд╢рдХрддреЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, "nmcli --offline connection add ..." рдХрдорд╛рдВрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рддрд╛рдирд╛, nmcli рдХрдиреЗрдХреНрд╢рди рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рдмреЕрдХрдЧреНрд░рд╛рдЙрдВрдб рдкреНрд░реЛрд╕реЗрд╕рд▓рд╛ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рдгрд╛рд░ рдирд╛рд╣реА, рдкрд░рдВрддреБ рдХреАрдлрд╛рдЗрд▓ рдлреЙрд░рдореЕрдЯрдордзреАрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреНрдпрд╛ рд╕рдВрдмрдВрдзрд┐рдд рдмреНрд▓реЙрдХрд▓рд╛ рдереЗрдЯ stdout рд╡рд░ рдЖрдЙрдЯрдкреБрдЯ рдХрд░реЗрд▓, рдЬреНрдпрд╛рдореБрд│реЗ рдХрдиреЗрдХреНрд╢рди рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЬрдирд░реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╕реБрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА nmcli рдЪрд╛ рд╡рд╛рдкрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯрдордзреНрдпреЗ рдХрд░рддрд╛ рдпреЗрдИрд▓. рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рдХреНрд░рд┐рдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рддреЗ /etc/NetworkManager/system-connections рдбрд╛рдпрд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ рд╕реЗрд╡реНрд╣ рдХрд░реВ рд╢рдХрддрд╛. # "600" рдкрд░рд╡рд╛рдирдЧреНрдпрд╛рдВрд╕рд╣ рд╕реЗрд╡реНрд╣рд┐рдВрдЧ рдлрд╛рдЗрд▓реНрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛ (рдлрдХреНрдд рдорд╛рд▓рдХрд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз). umask 077 # рдХреАрдлрд╛рдЗрд▓ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЬрдирд░реЗрдЯ рдХрд░рд╛. nmcli --offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # nmcli рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕реБрдзрд╛рд░рд┐рдд рдХрд░рд╛ --рдСрдлрд▓рд╛рдЗрди рдХрдиреЗрдХреНрд╢рди modify connection.mptcp-flags enabled,signal \ /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # рдбрд┐рд╕реНрдХрд╡рд░ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдкреБрдиреНрд╣рд╛ рд▓рд┐рд╣рд┐рд▓реНрдпрд╛рдирдВрддрд░, рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд░реАрд▓реЛрдб рдХрд░рд╛ nmcli рдХрдиреЗрдХреНрд╢рди рд░реАрд▓реЛрдб
  • MPTCP (рдорд▓реНрдЯреАрдкрд╛рде TCP) рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдорд░реНрдерди, рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ IP рдкрддреНрддреНрдпрд╛рдВрд╢реА рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдЕрдиреЗрдХ рдорд╛рд░реНрдЧрд╛рдВрд╡рд░ рдкреЕрдХреЗрдЯ рдбрд┐рд▓рд┐рд╡реНрд╣рд░реАрд╕рд╣ TCP рдХрдиреЗрдХреНрд╢рди рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ TCP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░. рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░ рдЖрддрд╛ рдЕрддрд┐рд░рд┐рдХреНрдд MPTCP рдкреНрд░рд╡рд╛рд╣рд╛рдВрдордзреНрдпреЗ рдЬрд╛рд╣рд┐рд░рд╛рдд рдХреЗрд▓реЗрд▓реЗ рдХрд┐рдВрд╡рд╛ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ IP рдкрддреНрддреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ рд╢рдХрддреЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ mptcpd рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реЗ рдХрд╕реЗ рдХрд░рддреЗ рддреНрдпрд╛рдкреНрд░рдорд╛рдгреЗрдЪ рд╣реЗ рдкрддреНрддреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ. рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░ sysctl /proc/sys/net/mptcp/enabled рд╕реЗрдЯ рдХрд░реВрди рдЖрдгрд┐ "ip mptcp limits" рдХрдорд╛рдВрдбрджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдорд░реНрдпрд╛рджрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВрди рдХрд░реНрдирд▓рдордзреНрдпреЗ MPTCP рд╕рдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕ рджреЗрдЦреАрд▓ рд╕рдорд░реНрдерди рджреЗрддреЗ. MPTCP рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, "connection.mptcp-flags" рд╣реА рдПрдХ рдирд╡реАрди рдкреНрд░реЙрдкрд░реНрдЯреА рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЖрд╣реЗ. рдпрд╛ рдкреНрд░реЙрдкрд░реНрдЯреАрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рддреБрдореНрд╣реА MPTCP рд╕рдХреНрд╖рдо рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдЕреЕрдбреНрд░реЗрд╕ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ (рд╕рд┐рдЧреНрдирд▓, рд╕рдмрдлреНрд▓реЛ, рдмреЕрдХрдЕрдк, рдлреБрд▓рдореЗрд╢) рдирд┐рд╡рдбреВ рд╢рдХрддрд╛. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЬрд░ sysctl /proc/sys/net/mptcp/enabled рдХрд░реНрдирд▓рдордзреНрдпреЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЕрд╕реЗрд▓ рддрд░ MPTCP рдиреЗрдЯрд╡рд░реНрдХрдореЕрдиреЗрдЬрд░рдордзреНрдпреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд╕рдХреНрд╖рдо рд╣реЛрддреЗ.
  • рдмрдВрдзрдирдХрд╛рд░рдХ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рдЪреЗ рд░реЗрдХреЙрд░реНрдбрд┐рдВрдЧ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЖрдпрдкреА рдкрддреНрддреЗ /run/NetworkManager/devices/$IFINDEX рдлрд╛рдЗрд▓рдордзреНрдпреЗ DHCP (DHCP рд▓реАрдЬ) рд╕рд╛рдареА (рдорд╛рд╣рд┐рддреА [dhcp4] рдЖрдгрд┐ [dhcp6] рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ), рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ D-Bus рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рди рдХрд░рддрд╛ рдХрд┐рдВрд╡рд╛ "nmcli -f all device show eth0" рдХрдорд╛рдВрдб рдЪрд╛рд▓рд╡рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп рдлрд╛рдЗрд▓ рд╡рд╛рдЪреВрди рдмрд╛рдЗрдВрдбрд┐рдВрдЧ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • рд╕реНрдерд╛рдирд┐рдХ IPv4 рд▓рд┐рдВрдХреНрд╕рдирд╛ рдЗрдВрдЯреНрд░рд╛рдиреЗрдЯ рдЕреЕрдбреНрд░реЗрд╕ 169.254.0.0/16 (IPv4LL, Link-local) рд╢реА рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рдХрдиреЗрдХреНрд╢рди рдкреНрд░реЛрдлрд╛рдЗрд▓рдордзреНрдпреЗ ipv4.link-local рдкреЕрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ. рдкреВрд░реНрд╡реА, IPv4LL рдЕреЕрдбреНрд░реЗрд╕ рдореЕрдиреНрдпреБрдЕрд▓реА (ipv4.method=link-local) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрдд рд╣реЛрддреЗ рдХрд┐рдВрд╡рд╛ DHCP рджреНрд╡рд╛рд░реЗ рдорд┐рд│рд╡рддрд╛ рдпреЗрдд рд╣реЛрддреЗ.
  • IPv6 рд╕рд╛рдареА MTU (рдореЕрдХреНрд╕рд┐рдордо рдЯреНрд░рд╛рдиреНрд╕рдорд┐рд╢рди рдпреБрдирд┐рдЯ) рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "ipv6.mtu" рдкреЕрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд▓рд╛.
  • systemd рдордзреАрд▓ рдХреЛрдбрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рди рд╡рд╛рдкрд░рд▓реЗрд▓реЗ DHCPv4 рдХреНрд▓рд╛рдпрдВрдЯ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. nettools рдкреЕрдХреЗрдЬрдордзреАрд▓ n-dhcp4 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдмрд░рд╛рдЪ рдХрд╛рд│ DHCP рдХреНрд▓рд╛рдпрдВрдЯ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдд рдЖрд╣реЗ.
  • рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╡рд░реАрд▓ MAC рдкрддреНрддрд╛ рдмрджрд▓рд▓реНрдпрд╛рд╡рд░ рдЖрддрд╛ DHCP рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster