Dostępna jest stabilna wersja interfejsu upraszczająca konfigurowanie parametrów sieciowych - NetworkManager 1.38.0. Wtyczki obsługujące VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN są opracowywane w ramach własnych cykli rozwojowych.
Główne innowacje NetworkManager 1.38:
- Przerobiono logikę wyboru adresu źródłowego, gdy w interfejsie sieciowym znajduje się kilka adresów IP. Zasady priorytetów dla adresów IPv6 zostały dostosowane do zasad stosowanych wcześniej dla protokołu IPv4. Na przykład, jeśli w interfejsie sieciowym znajduje się kilka adresów o tych samych parametrach, wyższy priorytet otrzyma adres określony jako pierwszy (poprzednio dla protokołu IPv6 wybierano ostatni adres). Adresy skonfigurowane statycznie mają zawsze wyższy priorytet niż adresy skonfigurowane automatycznie.
- Podczas konfigurowania Wi-Fi zostało wstrzymane korzystanie z częstotliwości, które nie są dozwolone w kraju użytkownika (wcześniej lista pokazywała wszystkie częstotliwości obsługiwane przez sprzęt, ale próby wykorzystania częstotliwości nielicencjonowanych były blokowane na poziomie jądra).
- Implementacja punktu dostępowego zapewnia losowy wybór pasma częstotliwości (numeru kanału) w celu zmniejszenia prawdopodobieństwa kolizji. Usunięto możliwość włączenia nieobsługiwanego trybu SAE (WPA3 Personal).
- Rozszerzone zostały możliwości komendy „nmcli radio”, służącej do wyłączania nadajników (przechodzenia w tryb samolotowy). Po uruchomieniu bez argumentów polecenie wyświetla listę urządzeń radiowych w systemie, takich jak modemy bezprzewodowe lub karty Wi-Fi. W nowej wersji podczas wyświetlania ustawień rfkill zapewniona jest wyraźna informacja o braku fizycznego sprzętu bezprzewodowego.
- Dodano komunikat ostrzegawczy do nmcli dotyczący używania algorytmu WEP, który stwarza problemy z bezpieczeństwem i jest wyłączony w niektórych dystrybucjach pakietu wpa_supplicant. Podczas budowania wpa_supplicant bez obsługi WEP dostarczane są odpowiednie informacje diagnostyczne.
- Zwiększono niezawodność sprawdzania funkcjonalności połączenia sieciowego i zapewniono poprawną obsługę sytuacji zwracania wielu adresów przy rozpoznawaniu nazwy sprawdzanego hosta.
- Do polecenia „nmcli Connection” dodano operację „migruj”, aby ułatwić migrację systemu z używania starszego formatu konfiguracyjnego ifcfg (/etc/sysconfig/network-scripts/ifcfg-*, używanego w Fedorze Linux) do format oparty na pliku klucza.
- Dodano obsługę tras typu „rzut”.
- Dodano pusty backend kryptograficzny „null”, który nie wykonuje żadnych działań podczas przetwarzania certyfikatów dla profili 802.1x.
- Reguły udev służą do zarządzania wirtualnymi adapterami Ethernet (Veth), co umożliwiło ustanowienie zarządzania siecią w kontenerach LXD.
- Nazwy hostów uzyskane przez DHCP są teraz obcinane do pierwszej kropki w nazwie, a zbyt długie nazwy są obcinane do 64 znaków.
Źródło: opennet.ru