Wydanie narzędzia konfiguracyjnego sieci NetworkManager 1.40.0

Dostępna jest stabilna wersja interfejsu, który uprości konfigurację parametrów sieci — NetworkManager 1.40.0. Wtyczki do obsługi VPN (Libreswan, OpenConnect, Openswan, SSTP i inne) rozwijane są w ramach własnych cykli rozwoju.

Główne nowości NetworkManager 1.40:

  • W interfejsie wiersza poleceń nmcli wprowadzono flagę „—offline”, która pozwala na obsługę profili połączeń w formacie keyfile bez korzystania z procesów w tle NetworkManager. W szczególności przy tworzeniu, wyświetlaniu, usuwaniu i modyfikacji ustawień związanych z interfejsem sieciowym komenda „nmcli connection” może teraz działać niezależnie od procesu w tle NetworkManager przez D-Bus. Na przykład, wykonując komendę „nmcli —offline connection add ...”, narzędzie nmcli nie wyśle zapytania do procesu w tle o dodanie profilu połączenia, lecz bezpośrednio wyświetli w stdout odpowiedni blok ustawień w formacie keyfile, co umożliwia użycie nmcli w skryptach do generowania i modyfikowania profili połączeń. Aby aktywować utworzony profil, można go zapisać w katalogu /etc/NetworkManager/system-connections. # Ustawiamy zapis plików z uprawnieniami „600” (dostępne tylko dla właściciela). umask 077 # Generujemy profil w formacie keyfile. nmcli —offline connection add type ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Modyfikujemy profil nmcli —offline connection modify connection.mptcp-flags enabled,signal \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/my-profile.nmconnection # Po nadpisaniu profilu na dysku ładujemy ustawienia NetworkManager ponownie nmcli connection reload
  • Dodano wsparcie dla MPTCP (Multipath TCP), rozszerzenia protokołu TCP, które umożliwia jednoczesne połączenie TCP z dostarczaniem pakietów przez różne trasy i interfejsy sieciowe przydzielone do różnych adresów IP. NetworkManager może teraz zarządzać adresami IP ogłaszanymi lub używanymi w dodatkowych strumieniach MPTCP, w tym automatycznie konfigurować te adresy, podobnie jak robi to proces mptcpd. NetworkManager obsługuje również włączanie MPTCP w jądrze przez ustawienie sysctl /proc/sys/net/mptcp/enabled oraz konfigurację ograniczeń za pomocą polecenia „ip mptcp limits”. Do zarządzania obsługą MPTCP wprowadzono nową właściwość „connection.mptcp-flags”, za pomocą której można włączyć MPTCP i wybrać parametry przydziału adresów (signal, subflow, backup, fullmesh). Domyślnie MPTCP jest automatycznie włączane w NetworkManager, jeśli w jądrze jest ustawiony sysctl /proc/sys/net/mptcp/enabled.
  • Zabezpieczono zapis parametrów przydziału adresów IP dla DHCP (DHCP lease) w pliku /run/NetworkManager/devices/$IFINDEX (informacje są zapisywane w sekcjach [dhcp4] i [dhcp6]), co pozwala na określenie przydziałów poprzez proste odczytanie pliku bez potrzeby korzystania z D-Bus lub wykonania polecenia „nmcli -f all device show eth0”.
  • Do profilu połączenia dodano parametr ipv4.link-local dla przydziału lokalnych linków IPv4 z adresami intranetowymi 169.254.0.0/16 (IPv4LL, Link-local). Wcześniej adresy IPv4LL mogły być podawane ręcznie (ipv4.method=link-local) lub uzyskiwane przez DHCP.
  • Dodano parametr „ipv6.mtu” do konfiguracji MTU (Maximum Transmission Unit) dla IPv6.
  • Usunięto nieużywany kod realizacji klienta DHCPv4, opartego na kodzie z systemd. Jako klient DHCP od dawna używana jest realizacja n-dhcp4 z pakietu nettools.
  • Zrealizowano ponowne uruchomienie DHCP przy zmianie adresu MAC na urządzeniu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster