Vydanie NetworkManager 1.26.0

Predloženej stabilné vydanie rozhrania na zjednodušenie nastavenia sieťových parametrov - NetworkManager 1.26.0. Pluginy na podporu VPN sa OpenConnect, PPTP, OpenVPN a OpenSWAN vyvíjajú prostredníctvom vlastných vývojových cyklov.

Hlavné inovácie NetworkManager 1.26:

  • Pridaná nová možnosť zostavenia 'firewalld-zone', keď je povolená, NetworkManager nastaví firewalld dynamickú firewall zónu pre zdieľanie pripojení a pri aktivácii nových pripojení umiestni sieťové rozhrania do tejto zóny. Na otvorenie portov pre DNS a DHCP, ako aj pre preklad adries, NetworkManager stále volá iptables. Nová možnosť firewalld-zone môže byť užitočná pre systémy používajúce firewalld s backendom nftables, kde použitie iptables nestačí.
  • Rozšírila sa syntax priraďovacích vlastností ('match'), v ktorej je teraz povolené použitie operácií '|', '&', '!'. A '\\'.
  • Pridaná vlastnosť adresy URL MUD pre profily pripojenia (RFC 8520, Výrobca Popis použitia) a zabezpečuje jeho inštaláciu pre požiadavky DHCP a DHCPv6.
  • Doplnok ifcfg-rh pridal spracovanie vlastností 802-1x.pin a "802-1x.{,phase2-}ca-path".
  • Zraniteľnosť opravená v nmcli CVE-2020 10754,, súvisiace ignorovanie parametrov 802-1x.ca-path a 802-1x.phase2-ca-path pri vytváraní nového profilu pripojenia. Pri pokuse o pripojenie k sieti pod týmto profilom sa nevykonala autentifikácia a nadviazalo sa nezabezpečené pripojenie. Zraniteľnosť sa vyskytuje iba v zostavách, ktoré používajú na konfiguráciu doplnok ifcfg-rh.
  • V prípade siete Ethernet, keď je zariadenie deaktivované, pôvodné nastavenia automatického vyjednávania, rýchlosti a duplexu sa resetujú.
  • Pridaná podpora pre možnosti „splývať“ a „zvoniť“ nástroja ethtool.
  • Tímové spojenia je možné prevádzkovať aj bez D-Bus (napríklad v initrd).
  • Wi-Fi umožňuje pokračovať v pokusoch o automatické pripojenie, ak predchádzajúce pokusy o aktiváciu zlyhajú (prvé zlyhanie pripojenia už nebude blokovať automatické pripojenie, ale pokusy o automatické pripojenie sa môžu obnoviť pre existujúce uzamknuté profily).
  • Pridaná podpora pre „lokálny“ typ trasy okrem „unicast“.
  • Zahrnuté sú aj manuálne pokyny nm-settings-dbus a nm-settings-nmcli.
  • Poskytuje sa podpora pre označovanie externe ovládaných zariadení a profilov cez D-Bus. Takéto zariadenia, s ktorými sa pracuje cez externý handler, sú teraz špeciálne označené aj v nmcli.
  • Pridaná podpora pre nastavenie možností sieťového mosta.
  • Pre profily pripojenia boli pridané zhody cesty s parametrami zariadenia, ovládača a jadra.
  • Pridaná podpora pre disciplíny obmedzenia premávky bf a sfq.
  • nm-cloud-setup implementuje poskytovateľa pre platformu Google Cloud Platform, ktorý automaticky zisťuje a konfiguruje príjem návštevnosti z interných nástrojov na vyrovnávanie zaťaženia.

Zdroj: opennet.ru

Pridať komentár