Wydanie narzędzia do konfiguracji sieci NetworkManager 1.20.0

Opublikowano nowa stabilna wersja interfejsu do uproszczenia konfiguracji parametrów sieci - NetworkManager 1.20. Wtyczki do wsparcia VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN rozwijane są w ramach własnych cykli rozwoju.

Podstawowe nowości NetworkManager 1.20:

  • Dodano wsparcie dla bezprzewodowych sieci Mesh, w których każdy węzeł jest połączony z sąsiednimi węzłami;
  • Przeprowadzono usunięcie przestarzałych komponentów. W tym usunięto bibliotekę libnm-glib, której miejsce zajęła biblioteka libnm w NetworkManager 1.0, zrezygnowano z wtyczki ibft (do przesyłania danych o konfiguracji sieci z oprogramowania układowego należy używać nm-initrd-generator z initrd) i zaprzestano wsparcia dla ustawienia „main.monitor-connection-files” w NetworkManager.conf (należy wyraźnie wywołać „nmcli connection load” lub „nmcli connection reload”);
  • Domyślnie aktywowany jest wbudowany klient DHCP (tryb „internal”) zamiast wcześniej używanego programu dhclient. Można zmienić domyślną wartość za pomocą opcji kompilacji „—with-config-dhcp-default” lub poprzez ustawienie main.dhcp w pliku konfiguracyjnym;
  • Dodano możliwość konfiguracji dyscypliny zarządzania kolejkami oczekujących pakietów fq_codel (Fair Queuing Controlled Delay) oraz działania mirred do mirroringu ruchu;
  • Dla dystrybucji dodano możliwość umieszczania skryptów zarządzających w katalogu /usr/lib/NetworkManager, co można wykorzystać w obrazach systemowych dostępnych w trybie tylko do odczytu i czyszczących /etc przy każdym uruchomieniu;
  • Wtyczka keyfile zyskała wsparcie dla katalogów w trybie tylko do odczytu
    („/usr/lib/NetworkManager/system-connections”), profile mogą być zmieniane lub usuwane za pomocą D-Bus (w takim przypadku niedostępne do edycji pliki w /usr/lib/ są nadpisywane plikami przechowywanymi w /etc lub /run);
  • W libnm przepisano kod analizy ustawień w formacie JSON i zapewniono bardziej rygorystyczne sprawdzanie parametrów;
  • W zasadach routingu opartego na adresie źródłowym (policy routing) dodano wsparcie dla atrybutu „suppress_prefixlength”;
  • Dla VPN WireGuard wdrożono wsparcie dla skryptów automatycznie przypisujących trasę domyślną „wireguard.ip4-auto-default-route” i „wireguard.ip6-auto-default-route”;
  • Przeprojektowano implementację wtyczek zarządzających ustawieniami i metodą przechowywania profili na dysku. Dodano wsparcie dla migracji profili połączeń między wtyczkami;
  • Profile przechowywane w pamięci są teraz obsługiwane tylko przez wtyczkę keyfile i zapisywane w katalogu /run, co pozwala uniknąć utraty profili po ponownym uruchomieniu NetworkManager i umożliwia korzystanie z API opartego na systemie plików do tworzenia profili w pamięci;
  • Dodano nową metodę D-Bus AddConnection2(), który umożliwia zablokowanie automatycznego połączenia profilu w momencie jego tworzenia. W metodzie Update2() dodano flagę „no-reapply”, która sprawia, że zmiana zawartości profilu połączenia nie prowadzi do automatycznej zmiany faktycznej konfiguracji urządzenia do czasu reaktywacji profilu;
  • Dodano ustawienie „ipv6.method=disabled”, które pozwala wyłączyć IPv6 dla urządzenia.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster