Wydanie narzędzia konfiguracyjnego sieci NetworkManager 1.24.0

Opublikowano nowa stabilna wersja interfejsu do uproszczenia konfiguracji parametrów sieci - NetworkManager 1.24. Wtyczki do wsparcia VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN rozwijane są w ramach własnych cykli rozwoju.

Podstawowe nowości NetworkManager 1.24:

  • Dodano wsparcie dla interfejsów sieciowych routingu wirtualnego i przekierowywania (VRF, Virtual routing and forwarding);
  • Dodano wsparcie dla metody negocjacji połączenia OWE (Opportunistic Wireless Encryption, RFC 8110) do generowania kluczy szyfrujących w otwartych sieciach bezprzewodowych. Rozszerzenie OWE jest stosowane w standardzie WPA3 do szyfrowania wszystkich strumieni danych pomiędzy klientem a punktem dostępowym w publicznych, otwartych sieciach bezprzewodowych, które nie wymagają uwierzytelnienia;
  • Dodano wsparcie dla prefiksów 31-bitowych (masek podsieci /31) dla połączeń P2P IPv4 (RFC 3021);
  • Zależności libpolkit-agent-1 i libpolkit-gobject-1 zostały usunięte;
  • W interfejsie nmcli dodano możliwość usuwania ustawień za pomocą nowej komendy «nmcli connection modify $CON_NAME remove $setting». W ustawieniach «vpn.data», «vpn.secrets»,
    do «bond.options» oraz «ethernet.s390-options» dodano wsparcie dla sekwencji ucieczki z odwrotnym ukośnikiem;
  • Dodano opcje dla mostów sieciowych: «bridge.multicast-querier», «bridge.multicast-query-use-ifaddr»,
    «bridge.multicast-router», «bridge.vlan-stats-enabled», «bridge.vlan-protocol» oraz «bridge.group-address»;
  • W IPv6 SLAAC i IPv6 DHCP dodano opcje do skonfigurowania timeoutu «ipv6.ra-timeout» oraz «ipv6.dhcp-timeout»;
  • Dla WWAN wprowadzono możliwość automatycznego aktywowania połączenia przez modem USB, w przypadku używania już odblokowanej karty SIM zabezpieczonej kodem PIN;
  • W przypadku interfejsów sieciowych OVS dodano możliwość zmiany MTU;
  • Dla VPN zezwolono na użycie pustych wartości danych i sekwencji tajnych;
  • Dla wszystkich urządzeń nm-devices zapewniono wydawanie właściwości ‘HwAddress’ przez D-Bus;
  • Zakończono tworzenie lub aktywację urządzeń podrzędnych w przypadku braku urządzenia nadrzędnego;
  • Rozwiązano problemy z importowaniem profili WireGuard przez nmcli oraz poprawiono obsługę konfiguracji obejmujących ip4-auto-default-route przy jasno określonym bramie.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster