Dostępne jest stabilne wydanie interfejsu ułatwiającego konfigurację parametrów sieci — NetworkManager 1.38.0. Wtyczki do obsługi VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN są rozwijane w ramach swoich własnych cykli rozwoju.
Główne nowości NetworkManager 1.38:
- Przebudowano logikę wyboru adresu źródłowego przy obecności na interfejsie sieciowym kilku. adresów IPReguły określania priorytetu dla adresów IPv6 dostosowano do zasad wcześniej stosowanych dla IPv4. Na przykład, przy obecności na interfejsie sieciowym kilku adresów o tych samych metrykach, wyższy priorytet uzyska adres podany jako pierwszy (wcześniej dla IPv6 wybierano ostatni adres). Statycznie przypisane adresy zawsze mają wyższy priorytet niż adresy ustawione automatycznie.
- Przy konfigurowaniu Wi-Fi zaprzestano używania częstotliwości, które nie są dozwolone w kraju użytkownika (wcześniej na liście pokazywane były wszystkie częstotliwości wspierane przez sprzęt, ale próby użycia nielicencjonowanych pasm były blokowane na poziomie jądra).
- W realizacji punktu dostępu zapewniono losowy wybór pasma częstotliwości (numeru kanału) w celu zmniejszenia prawdopodobieństwa wystąpienia kolizji. Usunięto możliwość włączenia nieobsługiwanego trybu SAE (WPA3 Personal).
- Rozszerzono możliwości polecenia „nmcli radio”, stosowanego do wyłączania nadajników (przełączania w tryb „lotu”). Przy uruchamianiu bez argumentów polecenie wyświetla listę dostępnych w systemie urządzeń radiowych, takich jak bezprzewodowe modemy lub adaptery Wi-Fi. W nowej wersji przy wyświetlaniu ustawień rfkill zapewniono wyraźną informację o braku fizycznego sprzętu bezprzewodowego.

- W nmcli dodano wyświetlanie ostrzeżenia o używaniu algorytmu WEP, który ma problemy z bezpieczeństwem i jest wyłączany przez niektóre dystrybucje w pakiecie wpa_supplicant. Przy budowie wpa_supplicant bez wsparcia dla WEP zapewniono odpowiednie informacje diagnostyczne.

- Zwiększono niezawodność sprawdzania działania połączenia sieciowego i zapewniono poprawne przetwarzanie sytuacji zwracania kilku adresów przy rozwiązywaniu nazwy sprawdzanego hosta.
- Do zespołu „nmcli connection” dodano operację „migrate”, aby uprościć migrację systemu z używania przestarzałego formatu konfiguracji ifcfg (/etc/sysconfig/network-scripts/ifcfg-*, używanego w Fedora Linux) na format oparty na pliku keyfile.
- Dodano wsparcie dla tras o typie „throw”.
- Dodano pusty backend kryptograficzny „null”, który nie wykonuje żadnych operacji przy przetwarzaniu certyfikatów dla profili 802.1x.
- Do zarządzania wirtualnymi adapterami ethernetowymi (Veth) użyto reguł udev, co umożliwiło ustalenie zarządzania siecią w kontenerach LXD.
- Nazwy hostów uzyskiwane przez DHCP są teraz skracane do pierwszej kropki w nazwie, a zbyt długie nazwy są przycinane do 64 znaków.
Źródło: opennet.ru


