Rilaxx tal-konfiguratur tan-netwerk NetworkManager 1.26.0

Introdott rilaxx stabbli tal-interface biex tissimplifika l-istabbiliment tal-parametri tan-netwerk - NetworkManager 1.26.0. Plugins biex jappoġġjaw VPN, OpenConnect, PPTP, OpenVPN u OpenSWAN qed jiġu żviluppati permezz taċ-ċikli ta 'żvilupp tagħhom stess.

Il-prinċipali innovazzjonijiet NetworkManager 1.26:

  • Miżjud għażla ġdida ta 'bini 'firewalld-zone', meta tkun attivata, NetworkManager se tistabbilixxi żona firewalld dinamika tal-firewall għall-qsim tal-konnessjoni, u meta jattiva konnessjonijiet ġodda, poġġi interfaces tan-netwerk f'din iż-żona. Biex tiftaħ portijiet għad-DNS u DHCP, kif ukoll għat-traduzzjoni tal-indirizzi, NetworkManager għadu jsejjaħ iptables. L-għażla l-ġdida tal-firewalld-zone tista’ tkun utli għal sistemi li jużaw firewalld b’backend nftables fejn l-użu ta’ iptables mhuwiex biżżejjed.
  • Is-sintassi ta' proprjetajiet ta' tqabbil ('match') ġiet estiża, li fiha l-użu tal-operazzjonijiet '|', '&', '!' issa huwa permess. U '\\'.
  • Miżjuda proprjetà tal-URL MUD għall-profili tal-konnessjoni (RFC 8520, Deskrizzjoni tal-Użu tal-Manifattur) u jiżgura l-installazzjoni tiegħu għal talbiet DHCP u DHCPv6.
  • Il-plugin ifcfg-rh żied l-ipproċessar tal-propjetajiet 802-1x.pin u "802-1x.{,phase2-}ca-path".
  • Vulnerabbiltà ffissata f'nmcli CVE-2020-10754, relatati jinjora l-parametri 802-1x.ca-path u 802-1x.phase2-ca-path meta jinħoloq profil ta 'konnessjoni ġdid. Meta ppruvat tikkonnettja man-netwerk taħt dan il-profil, l-awtentikazzjoni ma saritx u ġiet stabbilita konnessjoni mhux sigura. Il-vulnerabbiltà tidher biss f'assemblaġġi li jużaw il-plugin ifcfg-rh għall-konfigurazzjoni.
  • Għall-Ethernet, meta l-apparat jiġi diżattivat, is-settings oriġinali tan-negozjar awtomatiku, il-veloċità u d-duplex jiġu reset.
  • Appoġġ miżjud għall-għażliet "coalesce" u "ring" tal-utilità ethtool.
  • Huwa possibbli li topera konnessjonijiet tat-tim mingħajr D-Bus (per eżempju, f'initrd).
  • Il-Wi-Fi jippermetti li jitkomplew tentattivi ta' konnessjoni awtomatika jekk fallew tentattivi ta' attivazzjoni preċedenti (falliment ta' konnessjoni inizjali ma jibqax jimblokka l-konnessjoni awtomatika, iżda tentattivi ta' konnessjoni awtomatika jistgħu jerġgħu jibdew għal profili msakkra eżistenti).
  • Appoġġ miżjud għat-tip ta 'rotta "lokali", minbarra "unicast".
  • Il-gwida man nm-settings-dbus u nm-settings-nmcli huma inklużi.
  • Huwa pprovdut appoġġ għat-tikkettar ta' apparati u profili kkontrollati esternament permezz ta' D-Bus. Apparati bħal dawn, li jinħadmu permezz ta' handler estern, issa huma wkoll immarkati b'mod speċjali f'nmcli.
  • Appoġġ miżjud għall-issettjar ta 'għażliet ta' pont tan-netwerk.
  • Għall-profili ta' konnessjoni, ġew miżjuda taqbiliet ta' mogħdijiet għall-apparat, is-sewwieq u l-parametri tal-kernel.
  • Appoġġ miżjud għad-dixxiplini tal-limitazzjoni tat-traffiku bf u sfq.
  • nm-cloud-setup jimplimenta fornitur għal Google Cloud Platform li awtomatikament jiskopri u jikkonfigura traffiku li jirċievi minn load balancers interni.

Sors: opennet.ru

Żid kumment