Release van de netwerkinsteller NetworkManager 1.26.0

GeĆÆntroduceerd stabiele release van de interface voor het vereenvoudigen van netwerkconfiguratie-instellingen — NetworkManager 1.26.0. Plug-ins ter ondersteuning van VPN, OpenConnect, PPTP, OpenVPN en OpenSWAN worden ontwikkeld binnen hun eigen ontwikkelcycli.

Belangrijkste vernieuwingen NetworkManager 1.26:

  • Een nieuwe opbouwoptie 'firewalld-zone' is toegevoegd, waardoor NetworkManager zone's voor het delen van verbindingen in de dynamische firewall firewalld instelt, en netwerkinterfaces in deze zone plaatst bij het activeren van nieuwe verbindingen. Voor het openen van poorten voor DNS en DHCP en voor adresvertalingen roept NetworkManager nog steeds iptables aan. De nieuwe optie firewalld-zone kan nuttig zijn voor systemen die firewalld met de backend nftables gebruiken, waar het gebruik van iptables niet voldoende is.
  • De syntaxis van de match-eigenschappen is uitgebreid, waarbij nu de operaties '|', '&', '!' en '\' zijn toegestaan.
  • Voor verbindingsprofielen is de eigenschap MUD URL toegevoegd (RFC 8520, Manufacturer Usage Description) en is het ingesteld voor DHCP- en DHCPv6-verzoeken.
  • In de ifcfg-rh plugin is de verwerking van de eigenschappen 802-1x.pin en '802-1x.{,phase2-}ca-path' toegevoegd.
  • Een kwetsbaarheid is verholpen in nmcli CVE-2020-10754, gerelateerd aan het negeren van de parameters 802-1x.ca-path en 802-1x.phase2-ca-path bij het aanmaken van een nieuw verbindingsprofiel. Bij een poging om verbinding te maken met het netwerk onder dit profiel werd geen authenticatie uitgevoerd en werd er een onveilige verbinding tot stand gebracht. De kwetsbaarheid doet zich alleen voor in builds die de ifcfg-rh plugin voor configuratie gebruiken.
  • Voor Ethernet is bij het deactiveren van een apparaat het resetten van de oorspronkelijke instellingen voor autonegotiate, snelheid en duplex gewaarborgd.
  • Ondersteuning voor de opties 'coalesce' en 'ring' van de ethtool utility is toegevoegd.
  • Er is mogelijkheid gecreĆ«erd om teamverbindingen zonder D-Bus (bijvoorbeeld in initrd) te laten functioneren.
  • Voor Wi-Fi is het toegestaan om door te gaan met pogingen tot automatische verbinding na mislukte eerdere pogingen tot activering (de eerste mislukking van het tot stand brengen van een verbinding blokkeert nu de automatische verbinding niet, maar voor aanwezige geblokkeerde profielen kunnen de pogingen tot automatische verbinding worden hervat).
  • Ondersteuning voor het soort routes 'local' is toegevoegd, naast 'unicast'.
  • Er zijn man-pagina's voor nm-settings-dbus en nm-settings-nmcli opgenomen.
  • Ondersteuning voor het markeren via D-Bus van extern beheerde apparaten en profielen is gegarandeerd. Dergelijke apparaten, waarvan de interactie via een externe handler plaatsvindt, worden nu ook specifiek gemarkeerd in nmcli.
  • Ondersteuning voor het instellen van opties voor netwerkmiddelen is toegevoegd.
  • Voor connectieprofielen zijn padmatches voor apparaten, stuurprogramma's en kernelparameters toegevoegd.
  • Ondersteuning voor de verkeersbeperkingsdisciplines bf en sfq is toegevoegd.
  • In nm-cloud-setup is een provider voor Google Cloud Platform geĆÆmplementeerd, die automatisch de ontvangst van verkeer van interne load balancers bepaalt en configureert.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster