A fost lansată o versiune stabilă a interfeței pentru simplificarea configurației parametrilor de rețea — NetworkManager 1.32.0. Pluginurile pentru suportul VPN, OpenConnect, PPTP, OpenVPN și OpenSWAN se dezvoltă în cadrul propriilor ciclu de dezvoltare.
Inovațiile principale ale NetworkManager 1.32:
- A fost adăugată posibilitatea de a alege backend-ul de gestionare a firewall-ului, pentru care a fost adăugată o nouă opțiune în NetworkManager.conf: «[main].firewall-backend». Backend-ul «nftables» este setat implicit, iar când în sistem nu există fișierul /usr/sbin/nft și există /usr/sbin/iptables — backend-ul devine «iptables». În viitor, se preconizează adăugarea unui alt backend bazat pe Firewalld. Această posibilitate poate fi utilizată pentru a configura traducătorul de adrese folosind nftables (anterior se folosea doar iptables) atunci când profilul de partajare (shared) este activat.
- Au fost adăugate noi opțiuni «ethtool.pause-autoneg», «ethtool.pause-rx» și «ethtool.pause-tx» pentru a introduce întârzieri la primirea sau expedierea cadrelor Ethernet. Opțiunile adăugate corespund modurilor analogice din utilitarul ethtool — «—pause devname [autoneg on|off] [rx on|off] [tx on|off]».
- A fost adăugat parametru «ethernet.accept-all-mac-addresses», care permite trecerea adaptorului de rețea în modul «promiscuous» pentru analiza cadrelor de rețea în tranzit, care nu sunt adresate sistemului actual.
- A fost oferită posibilitatea de a efectua interogări DNS inverse pentru configurarea numelui gazdei pe baza numelui din DNS, definit pentru adresa IP eliberată sistemului. Modul se activează folosind opțiunea hostname în profil. Anterior, numele gazdei era determinat prin apelarea funcției getnameinfo(), care lua în considerare configurația NSS și numele specificat în fișierul /etc/hostname (noua posibilitate permite setarea numelui doar pe baza rezolvării zonei inverse în DNS). Pentru interogarea numelui gazdei prin DNS, acum se folosește API-ul systemd-resolved, iar dacă systemd nu este utilizat, se lansează handlerul ‘nm-daemon-helper’ pe baza modulului NSS ‘dns’.
- A fost adăugat suport pentru tipurile de reguli de rutare «prohibit», «blackhole» și «unreachable».
- S-a schimbat comportamentul legat de regulile de gestionare a traficului — acum, implicit, NetworkManager salvează regulile qdiscs și filtrele de trafic deja setate în sistem.
- A fost asigurată mirrorarea profilurilor conexiunilor wireless NetworkManager în fișierele de configurare iwd.
- A fost adăugat suport pentru opțiunea DHCP 249 (Microsoft Classless Static Route).
- A fost adăugat suport pentru parametrul kernel «rd.net.dhcp.retry», care controlează cererea de actualizări a legăturilor. adresa IP.
- A avut loc o restructurare semnificativă a textelor sursă.
- Au fost efectuate modificări în API care nu ar trebui să afecteze compatibilitatea cu extensiile existente. De exemplu, a fost oprită procesarea semnalului PropertiesChanged și a proprietății D-Bus org.freedesktop.DBus.Properties.PropertiesChanged, care au fost de mult declarate ca fiind învechite. În biblioteca libnm, definițiile structurilor sunt ascunse în clasele NMSimpleConnection, NMSetting și NMSetting. Formatul „connection.uuid” este utilizat ca cheie principală pentru identificarea profilului de conexiune.
De asemenea, se remarcă lansarea configuratorului de rețea ConnMan 1.40, dezvoltat de compania Intel, care se distinge prin consumul scăzut de resurse sistemice și prin disponibilitatea unor instrumente flexibile pentru extinderea funcționalității prin plugin-uri. ConnMan este utilizat pe platforme și distribuții precum Tizen, Yocto, Sailfish, Aldebaran Robotics și Nest, precum și în diverse dispozitive de consum cu firmware bazat pe Linux.
Compania Intel a publicat și lansarea demonului Wi-Fi IWD 1.15 (iNet Wireless Daemon), dezvoltat ca alternativă la wpa_supplicant pentru a facilita conectarea sistemelor Linux la rețelele wireless. IWD poate fi utilizat atât autonom cât și ca backend pentru configuratoarele de rețea Network Manager și ConnMan. Proiectul este adecvat pentru utilizarea pe dispozitive încorporate și este optimizat pentru un consum minim de memorie și spațiu pe disc. IWD nu folosește biblioteci externe și folosește doar funcționalitățile oferite de nucleul Linux (este suficient un nucleu Linux și Glibc pentru funcționare).
Noua versiune a ConnMan include doar corecții de erori legate de gestionarea stării autoconexiunii și deconectării în WiFi. De asemenea, a fost rezolvată o vulnerabilitate cauzată de un overflow de buffer în codul DNS Proxy. În noua versiune a IWD a fost implementat suportul pentru exportarea informațiilor legate de funcționarea procesului de fundal, a fost adăugată capacitatea de a prezice intensitatea venitului de pachete în modul VHT RX (Very High Throughput) și a fost asigurat suportul pentru procedura FT-over-DS cu mai multe seturi de baze ale serviciilor (BSS).
Sursa: opennet.ro
