Wydanie konfiguratora sieci NetworkManager 1.26.0

Przedstawiony stabilna wersja interfejsu do uproszczenia konfiguracji ustawień sieci — NetworkManager 1.26.0. Wtyczki do wsparcia VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN rozwijane są w ramach własnych cykli rozwoju.

Podstawowe nowości NetworkManager 1.26:

  • Dodano nową opcję kompilacji ‘firewalld-zone’, która po włączeniu pozwoli NetworkManager na przypisanie do dynamicznego zapory firewalld strefy do współdzielenia połączenia, a przy aktywacji nowych połączeń umieszczać interfejsy sieciowe w tej strefie. Do otwierania portów dla DNS i DHCP, a także do translacji adresów, NetworkManager nadal wywołuje iptables. Nowa opcja firewalld-zone może być przydatna dla systemów wykorzystujących firewalld z backendem nftables, na których korzystanie z iptables jest niewystarczające.
  • Rozszerzono składnię właściwości dopasowania (‘match’), w której teraz dopuszczalne są operacje ‘|’, ‘&’, ‘!’ i ‘\’.
  • Do profili połączeń dodano właściwość MUD URL (RFC 8520, Opis użytkowania producenta) oraz zapewniono jej ustawienie w przypadku zapytań DHCP i DHCPv6.
  • W wtyczce ifcfg-rh dodano obsługę właściwości 802-1x.pin i ‘802-1x.{,phase2-}ca-path’.
  • W nmcli usunięto lukę CVE-2020-10754, związaną z ignorowaniem właściwości 802-1x.ca-path i 802-1x.phase2-ca-path podczas tworzenia nowego profilu połączenia. Podczas próby połączenia z siecią przy tym profilu uwierzytelnianie nie było przeprowadzane i nawiązywane było niezabezpieczone połączenie. Luka ujawnia się jedynie w wersjach używających wtyczki ifcfg-rh do konfiguracji.
  • Dla Ethernet po dezaktywacji urządzenia zapewniono reset oryginalnych ustawień autonegocjacji, prędkości i duplex.
  • Dodano wsparcie dla opcji ‘coalesce’ i ‘ring’ narzędzia ethtool.
  • Zapewniono możliwość działania połączeń team bez D-Bus (na przykład, w initrd).
  • Dla Wi-Fi zezwolono na kontynuację prób automatycznego połączenia po niepowodzeniu poprzednich prób aktywacji (początkowa awaria ustanowienia połączenia już nie blokuje automatycznego połączenia, ale dla istniejących zablokowanych profili mogą wznowić się próby automatycznego połączenia).
  • Dodano wsparcie dla typu tras ‘local’, obok ‘unicast’.
  • W skład włączono podręczniki man nm-settings-dbus i nm-settings-nmcli.
  • Zapewniono wsparcie dla oznaczania przez D-Bus zewnętrznie zarządzanych urządzeń i profili. Takie urządzenia, z którymi pracuje się przez zewnętrzny procesor, teraz także są specjalnie oznaczane w nmcli.
  • Dodano wsparcie dla ustawiania opcji mostów sieciowych.
  • Do profilów połączenia dodano dopasowania ścieżek do urządzeń, sterowników i parametrów jądra.
  • Dodano wsparcie dla dyscyplin ograniczenia ruchu bf i sfq.
  • W nm-cloud-setup zaimplementowano dostawcę dla Google Cloud Platform, który automatycznie identyfikuje i konfiguruje odbieranie ruchu z wewnętrznych load balancerów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster