Een stabiele release van de interface voor het vereenvoudigen van de netwerkinstellingen is gepubliceerd - NetworkManager 1.56.0. Plugins ter ondersteuning van VPN's (Libreswan, OpenConnect, Openswan, SSTP en anderen) worden binnen eigen ontwikkelingscycli verder ontwikkeld.
Belangrijkste vernieuwingen in NetworkManager 1.56:
- De nmcli-tool heeft de mogelijkheid toegevoegd om peers te bekijken en te beheren voor VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- De sectie instellingen «[gsm]» heeft de parameter device-uid toegevoegd voor verbinding alleen met vermelde apparaten. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Voor de uitbreiding van MPTCP (Multipath TCP), dat het gelijktijdig verzenden van pakketten via verschillende routes en netwerkinterfaces mogelijk maakt, is een nieuw endpoint-type «laminar» geïmplementeerd, dat standaard is ingesteld samen met het type «subflow». Dit nieuwe type maakt het mogelijk om onafhankelijk van routeringsregels een lokaal IP-adres te kiezen in situaties waarin de client de server meerdere verschillende adressen gebruikt.
- De logica voor het toepassen van instellingen uit de sectie «[global-dns]» is gewijzigd; deze overschrijven nu de instellingen in de lijsten «search» en «options», verkregen tijdens het verbinden, in plaats van hiermee te worden samengevoegd.
- Ondersteuning voor hostnamen die via DNS worden teruggegeven en groter zijn dan 64 bytes is geïmplementeerd.
- Eigenschappen «hsr.protocol-version» en «hsr.interlink» zijn toegevoegd voor de configuratie van versie en poortnummer voor het HSR-protocol (High-availability Seamless Redundancy).
- Ondersteuning is toegevoegd voor het opnieuw toepassen van de eigenschappen «sriov.vfs» en «bond-port.vlans».
- Een nieuwe optie rd.net.dhcp.client-id is toegevoegd aan de nm-initrd-generator.
- De mogelijkheid is geïmplementeerd om de optie «connection.dnssec» selectief toe te passen voor het configureren van DNSSEC-instellingen in systemd-resolved.
- In de libnm-bibliotheek zijn functies toegevoegd die kunnen worden gebruikt in VPN-plugins voor het controleren van de rechten van de gebruiker voor toegang tot sleutels en certificaten.
Bron: opennet.ru
