Wydanie konfiguratora sieci NetworkManager 1.56.0

Opublikowano stabilne wydanie interfejsu do uproszczenia konfiguracji parametrów sieci — NetworkManager 1.56.0. Wtyczki do obsługi VPN (Libreswan, OpenConnect, Openswan, SSTP i inne) rozwijają się w ramach własnych cykli rozwoju.

Główne nowości NetworkManager 1.56:

  • Dodano możliwość przeglądania i zarządzania parami w narzędziu nmcli dla VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
  • Dodano parametr device-uid w sekcji „[gsm]”, aby łączyć się tylko z wymienionymi urządzeniami. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
  • Dla rozszerzenia MPTCP (Multipath TCP), które umożliwia przesyłanie pakietów jednocześnie przez kilka tras za pośrednictwem różnych interfejsów sieciowych, wprowadzono nowy typ endpoint „laminar”, który jest ustawiony domyślnie wraz z typem „subflow”. Nowy typ pozwala nie polegać na zasadach routingu przy wyborze lokalnego adresu IP w warunkach, gdy klient i serwerze korzysta z kilku różnych adresów.
  • Zmieniła się logika stosowania ustawień z sekcji „[global-dns]”, które teraz nadpisują ustawienia w listach „search” i „options”, otrzymane w procesie nawiązywania połączenia, a nie są z nimi łączone.
  • Wprowadzono obsługę nazw hostów zwracanych przez DNS, które mają więcej niż 64 bajty.
  • Dodano właściwości „hsr.protocol-version” i „hsr.interlink” do konfiguracji wersji i numeru portu dla protokołu HSR (High-availability Seamless Redundancy).
  • Dodano wsparcie dla ponownego stosowania właściwości „sriov.vfs” i „bond-port.vlans”.
  • Dodano nową opcję rd.net.dhcp.client-id w nm-initrd-generator.
  • Wprowadzono możliwość stosowania opcji „connection.dnssec” do selektywnej konfiguracji parametrów DNSSEC w systemd-resolved.
  • Do biblioteki libnm dodano funkcje, które mogą być stosowane w wtyczkach VPN do sprawdzania, czy użytkownik ma uprawnienia do dostępu do kluczy i certyfikatów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster