Wydanie konfiguratora sieci NetworkManager 1.24.0

opublikowany nowa stabilna wersja interfejsu upraszczająca konfigurowanie parametrów sieciowych - NetworkManager 1.24. Плагины do obsługi VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN są rozwijane w ramach własnych cykli rozwojowych.

Głównym innowacje Menedżer sieci 1.24:

  • Dodano obsługę wirtualnych interfejsów sieciowych routingu i przesyłania (VRF, wirtualny routing i przekazywanie);
  • Dodano obsługę metody negocjacji połączenia OWE (Opportunistic Wireless Encryption, RFC 8110) w celu generowania kluczy szyfrowania w otwartych sieciach bezprzewodowych. Rozszerzenie OWE stosowane jest w standardzie WPA3 do szyfrowania wszystkich przepływów danych pomiędzy klientem a punktem dostępowym w publicznych sieciach bezprzewodowych, które nie wymagają uwierzytelniania;
  • Dodano obsługę 31-bitowych prefiksów (maska ​​podsieci /31) dla łączy IPv2 P4P (RFC 3021);
  • libpolkit-agent-1 i libpolkit-gobject-1 zostały usunięte z zależności;
  • Do interfejsu nmcli dodano możliwość usuwania ustawień za pomocą nowego polecenia „nmcli Connection Modyfikuj $CON_NAME usuń $setting”. W ustawieniach „vpn.data”, „vpn.secrets”,
    „bond.options” i „ethernet.s390-options” dodały obsługę sekwencji ucieczki odwrotnego ukośnika;

  • Dla mostów sieciowych dodano opcje „bridge.multicast-querier”, „bridge.multicast-query-use-ifaddr”,
    „bridge.multicast-router”, „bridge.vlan-stats-enabled”, „bridge.vlan-protocol” i „bridge.group-adres”;

  • Dodano opcje do IPv6 SLAAC i IPv6 DHCP w celu skonfigurowania limitu czasu „ipv6.ra-timeout” i „ipv6.dhcp-timeout”;
  • Dla sieci WWAN zaimplementowano możliwość automatycznej aktywacji połączenia przez modem USB w przypadku korzystania z już odblokowanej karty SIM zabezpieczonej kodem PIN;
  • Do interfejsów sieciowych OVS dodano możliwość zmiany MTU;
  • Sieci VPN pozwalają na puste wartości danych i tajne sekwencje;
  • Dla wszystkich urządzeń nm właściwość „HwAddress” jest udostępniana poprzez D-Bus;
  • Zatrzymano tworzenie lub aktywację urządzeń podrzędnych w przypadku braku urządzenia głównego;
  • Rozwiązano problemy z importowaniem profili WireGuard przez nmcli i ulepszono obsługę konfiguracji obejmujących ip4-auto-default-route przy jawnym określaniu bramy.

Źródło: opennet.ru

Dodaj komentarz