A fost publicat un release stabil al interfeței pentru simplificarea configurării setărilor de rețea — NetworkManager 1.56.0. Pluginurile pentru suport VPN (Libreswan, OpenConnect, Openswan, SSTP și altele) sunt dezvoltate în cadrul propriilor cicluri de dezvoltare.
Noutățile principale ale NetworkManager 1.56:
- Utilitarul nmcli a fost îmbunătățit prin adăugarea posibilității de a vizualiza și gestiona peering-urile pentru VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- S-a adăugat parametrul device-uid în secțiunea de setări „[gsm]” pentru a permite conectarea doar la dispozitivele enumerate. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Pentru extinderea MPTCP (Multipath TCP), care permite livrarea pachetelor simultan pe mai multe rute prin diferite interfețe de rețea, a fost implementat un nou tip de endpoint „laminar”, care este setat ca implicit împreună cu tipul „subflow”. Noua opțiune permite să nu se bazeze pe regulile de rutare atunci când se alege adresa IP locală în condițiile în care clientul și server se folosesc mai multe adrese diferite.
- Logica aplicării setărilor din secțiunea „[global-dns]” a fost modificată, acestea acum fiind capabile să suprascrie setările din listele „search” și „options”, obținute în procesul de stabilire a conexiunii, în loc să se combine cu ele.
- A fost implementat suportul pentru numele gazdelor returnate prin DNS care depășesc 64 de octeți.
- Au fost adăugate proprietățile „hsr.protocol-version” și „hsr.interlink” pentru configurarea versiunii și numărului de port pentru protocolul HSR (High-availability Seamless Redundancy).
- A fost adăugat suport pentru reaplicarea proprietăților „sriov.vfs” și „bond-port.vlans”.
- A fost adăugată o nouă opțiune rd.net.dhcp.client-id în nm-initrd-generator.
- A fost implementată posibilitatea aplicării opțiunii „connection.dnssec” pentru configurarea selectivă a parametrilor DNSSEC în systemd-resolved.
- În biblioteca libnm au fost adăugate funcții care pot fi utilizate în pluginurile VPN pentru a verifica dacă utilizatorul are drepturile necesare pentru accesarea cheilor și certificatelor.
Sursa: opennet.ro
