د شبکې ترتیب کوونکی د شبکې مدیر خوشې کول 1.26.0

له خوا سپارل شوي د شبکې پیرامیټونو تنظیم کولو ساده کولو لپاره د انٹرفیس مستحکم خوشې کول - د شبکې مدیر 1.26.0. پلگ ان د VPN مالتړ لپاره، OpenConnect، PPTP، OpenVPN او OpenSWAN د دوی د پراختیا دورې له لارې رامینځته کیږي.

اصلي نوښتونه د شبکې مدیر 1.26:

  • د نوي جوړونې اختیار 'firewalld-zone' اضافه کړ، کله چې فعال شي، د شبکې مدیر به د اتصال شریکولو لپاره د فایروالډ متحرک فایروال زون ترتیب کړي، او کله چې نوي ارتباطات فعال کړي، په دې زون کې د شبکې انټرنیټونه ځای په ځای کړي. د DNS او DHCP لپاره د بندرونو خلاصولو لپاره ، او همدارنګه د پتې ژباړې لپاره ، د شبکې مدیر لاهم iptables ته زنګ وهي. د نوي فایروالډ زون اختیار ممکن د سیسټمونو لپاره ګټور وي چې فایروالډ کاروي د nftables بیکینډ سره چیرې چې د iptables کارول کافي ندي.
  • د مطابقت د ځانګړتیاوو ترکیب ('میچ') پراخ شوی، په کوم کې چې د عملیاتو '|'، '&'، '!' کارول اوس اجازه لري. او '\\'.
  • د پیوستون پروفایلونو لپاره د MUD URL ملکیت اضافه شوی (RFC 8520، د جوړونکي د کارونې توضیحات) او د DHCP او DHCPv6 غوښتنو لپاره د دې نصب کولو ډاډ ورکوي.
  • ifcfg-rh پلگ ان د 802-1x.pin او "802-1x.{,phase2-}ca-path" ملکیتونو پروسس کولو اضافه کړې.
  • زیانمنتیا په nmcli کې ټاکل شوې CVE-2020-10754, اړوند د پیرامیټ 802-1x.ca-path او 802-1x.phase2-ca-path له پامه غورځول کله چې د نوي پیوستون پروفایل رامینځته کړئ. کله چې د دې پروفایل لاندې د شبکې سره د نښلولو هڅه کوله، تصدیق ندی ترسره شوی او یو ناامنه اړیکه جوړه شوې وه. زیانمنتیا یوازې په مجلسونو کې ښکاري چې د ترتیب لپاره ifcfg-rh پلگ ان کاروي.
  • د ایترنیټ لپاره، کله چې وسیله غیر فعاله شي، اصلي اتوماتیک خبرې اترې، سرعت او ډوپلیکس ترتیبات بیا تنظیم شوي.
  • د ایتوول یوټیلیټ د "کوالیسس" او "رینګ" اختیارونو لپاره ملاتړ اضافه شوی.
  • دا ممکنه ده چې د ټیم اړیکې پرته د D-Bus څخه کار واخلئ (د مثال په توګه، initrd کې).
  • Wi-Fi اجازه ورکوي د اوتو پیوستون هڅو ته دوام ورکړي که چیرې د فعالولو پخوانۍ هڅې ناکامې شي (د ابتدايي پیوستون ناکامي به نور د اوتو پیوستون بند نه کړي، مګر د موجوده تړل شوي پروفایلونو لپاره د اتوماتیک پیوستون هڅې بیا پیل کیدی شي).
  • د "یونیکاسټ" سربیره د "محلي" لارې ډول لپاره ملاتړ اضافه شوی.
  • سړی لارښود کوي nm-settings-dbus او nm-settings-nmcli شامل دي.
  • د D-Bus له لارې د بهرني کنټرول شوي وسیلو او پروفایلونو ټګ کولو لپاره ملاتړ چمتو شوی. دا ډول وسیلې چې د بهرني هینډلر له لارې کار کیږي اوس په ځانګړي ډول په nmcli کې نښه شوي.
  • د شبکې پل انتخابونو تنظیم کولو لپاره ملاتړ اضافه شوی.
  • د پیوستون پروفایلونو لپاره، وسیله ته د لارې میچونه، ډرایور، او د کرنل پیرامیټونه اضافه شوي.
  • د bf او sfq ترافیک محدودیت ډیسپلینونو لپاره ملاتړ اضافه شوی.
  • nm-Cloud-setup د ګوګل کلاوډ پلیټ فارم لپاره یو چمتو کونکی پلي کوي چې په اوتومات ډول د داخلي بار بیلنسرونو څخه ترلاسه شوي ترافیک کشف او تنظیموي.

سرچینه: opennet.ru

Add a comment