Lansarea configuratorului de rețea NetworkManager 1.26.0

Introdus eliberare stabilă a interfeței pentru a simplifica configurarea parametrilor de rețea - NetworkManager 1.26.0. Плагины pentru a sprijini VPN, OpenConnect, PPTP, OpenVPN și OpenSWAN sunt dezvoltate prin propriile lor cicluri de dezvoltare.

Principalul inovații NetworkManager 1.26:

  • A fost adăugată o nouă opțiune de construcție „firewalld-zone”, când este activată, NetworkManager va seta o zonă de firewall dinamică pentru partajarea conexiunilor și, atunci când se activează conexiuni noi, va plasa interfețe de rețea în această zonă. Pentru a deschide porturi pentru DNS și DHCP, precum și pentru traducerea adreselor, NetworkManager apelează în continuare iptables. Noua opțiune firewalld-zone poate fi utilă pentru sistemele care folosesc firewalld cu un backend nftables unde utilizarea iptables nu este suficientă.
  • Sintaxa proprietăților de potrivire ('match') a fost extinsă, în care utilizarea operațiilor '|', '&', '!' este acum permisă. Și '\\'.
  • S-a adăugat proprietatea URL MUD pentru profilurile de conexiune (RFC 8520, Descrierea utilizării producătorului) și asigură instalarea acestuia pentru solicitările DHCP și DHCPv6.
  • Pluginul ifcfg-rh a adăugat procesarea proprietăților 802-1x.pin și „802-1x.{,phase2-}ca-path”.
  • Vulnerabilitatea remediată în nmcli CVE-2020-10754, legate de ignorând parametrii 802-1x.ca-path și 802-1x.phase2-ca-path la crearea unui nou profil de conexiune. Când încercați să vă conectați la rețea sub acest profil, autentificarea nu a fost efectuată și a fost stabilită o conexiune nesigură. Vulnerabilitatea apare numai în ansamblurile care utilizează pluginul ifcfg-rh pentru configurare.
  • Pentru Ethernet, când dispozitivul este dezactivat, setările inițiale de auto-negociere, viteză și duplex sunt resetate.
  • S-a adăugat suport pentru opțiunile „coalesce” și „ring” ale utilitarului ethtool.
  • Este posibil să operați conexiuni de echipă fără D-Bus (de exemplu, în initrd).
  • Wi-Fi permite continuarea încercărilor de conectare automată dacă încercările anterioare de activare eșuează (o eroare inițială a conexiunii nu va mai bloca conexiunea automată, dar încercările de conectare automată se pot relua pentru profilurile blocate existente).
  • S-a adăugat suport pentru tipul de rută „local”, în plus față de „unicast”.
  • Sunt incluse ghidurile de om nm-settings-dbus și nm-settings-nmcli.
  • Este oferit suport pentru etichetarea dispozitivelor și profilurilor controlate extern prin D-Bus. Astfel de dispozitive, cu care se lucrează printr-un handler extern, sunt acum marcate special în nmcli.
  • S-a adăugat suport pentru setarea opțiunilor de punte de rețea.
  • Pentru profilurile de conexiune, au fost adăugate potriviri de cale la parametrii dispozitivului, driverului și nucleului.
  • S-a adăugat suport pentru disciplinele de limitare a traficului bf și sfq.
  • nm-cloud-setup implementează un furnizor pentru Google Cloud Platform care detectează și configurează automat primirea traficului de la echilibratorii de încărcare interne.

Sursa: opennet.ru

Adauga un comentariu