Lansarea configuratorului de rețea NetworkManager 1.26.0

Prezentat lansare stabilă a interfaței pentru simplificarea configurării parametrilor rețelei — NetworkManager 1.26.0. Plugin-uri pentru suportul VPN, OpenConnect, PPTP, OpenVPN și OpenSWAN se dezvoltă în cadrul unor cicluri proprii de dezvoltare.

Principalele noutăți NetworkManager 1.26:

  • A fost adăugată o nouă opțiune de compilare ‘firewalld-zone’, care, o dată activată, permite NetworkManager să stabilească zona în firewall-ul dinamic firewalld pentru partajarea conexiunii, iar la activarea unor noi conexiuni, interfețele de rețea vor fi plasate în această zonă. Pentru a deschide porturile pentru DNS și DHCP, precum și pentru traducerea adreselor, NetworkManager continuă să apeleze iptables. Noua opțiune firewalld-zone poate fi utilă pentru sistemele care utilizează firewalld cu backend nftables, unde utilizarea iptables este insuficientă.
  • Sintaxa proprietăților de potrivire (‘match’) a fost extinsă, acum fiind permise operațiile ‘|’, ‘&’, ‘!’ și ‘\\’.
  • Pentru profilele de conexiune a fost adăugată proprietatea MUD URL (RFC 8520, Descrierea Utilizării Producătorului) și a fost asigurată setarea acesteia pentru cererile DHCP și DHCPv6.
  • În pluginul ifcfg-rh a fost adăugată gestionarea proprietăților 802-1x.pin și ‘802-1x.{,phase2-}ca-path’.
  • În nmcli a fost remediată o vulnerabilitate CVE-2020-10754, legată de ignorarea parametrilor 802-1x.ca-path și 802-1x.phase2-ca-path în timpul creării unui nou profil de conexiune. La încercarea de a se conecta la rețea folosind acest profil, autentificarea nu a fost efectuată și s-a stabilit o conexiune nesecurizată. Vulnerabilitatea se manifestă doar în versiunile care utilizează pluginul ifcfg-rh pentru configurare.
  • Pentru Ethernet, la dezactivarea dispozitivului, s-au resetat setările originale de autoconfigurare, viteza și duplexul.
  • A fost adăugată suportul pentru opțiunile ‘coalesce’ și ‘ring’ ale utilitarului ethtool.
  • A fost asigurată posibilitatea funcționării conexiunilor team fără D-Bus (de exemplu, în initrd).
  • Pentru Wi-Fi, se permite continuarea încercărilor de autoconectare în caz de eșec al încercărilor anterioare de activare (eșecul inițial al configurării conexiunii nu mai blochează autoconectarea, dar pentru profilele blocate existente, se pot relua încercările de autoconectare).
  • A fost adăugat suportul pentru tipurile de rute ‘local’, pe lângă ‘unicast’.
  • În compunere au fost incluse man-urile pentru nm-settings-dbus și nm-settings-nmcli.
  • A fost asigurată suportul pentru etichetarea prin D-Bus a dispozitivelor și profilurilor gestionate extern. Dispozitivele de acest tip, cu care se lucrează printr-un handler extern, sunt acum de asemenea etichetate special în nmcli.
  • A fost adăugat suport pentru setarea opțiunilor pentru poduri de rețea.
  • Pentru profilele de conexiune, au fost adăugate asocieri match pentru calea către dispozitiv, driver și parametrii nucleului.
  • A fost adăugată suport pentru disciplinele de restricție a traficului bf și sfq.
  • În nm-cloud-setup a fost realizat un furnizor pentru Google Cloud Platform, care determină și configurează automat primirea traficului de la balansoarele interne de sarcină.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster