Objavljena je bila stabilna izdaja vmesnika za poenostavitev konfiguracije omrežnih parametrov - NetworkManager 1.56.0. Vtičnike za podporo VPN (Libreswan, OpenConnect, Openswan, SSTP itd.) razvijajo kot del lastnih razvojnih ciklov.
Glavne novosti NetworkManagerja 1.56:
- Pripomoček nmcli je bil posodobljen in omogoča ogled in upravljanje vrstnikov za VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- V razdelek z nastavitvami »[gsm]« je bil dodan parameter device-uid, da se lahko povežete samo s navedenimi napravami. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Za razširitev MPTCP (Multipath TCP), ki omogoča hkratno dostavo paketov po več poteh prek različnih omrežnih vmesnikov, je bil implementiran nov tip končne točke, »laminarni«, ki je privzeto nastavljen skupaj s tipom »podtok«. Ta novi tip odpravlja potrebo po zanašanju na pravila usmerjanja pri izbiri lokalnega naslova IP v primerih, ko tako odjemalec kot strežnika Uporablja se več različnih naslovov.
- Logika za uporabo nastavitev iz razdelka »[global-dns]« je bila spremenjena, tako da zdaj preglasijo nastavitve na seznamih »iskanje« in »možnosti«, prejete med postopkom vzpostavljanja povezave, namesto da bi se z njimi združile.
- Uvedena je bila podpora za imena gostiteljev, vrnjena prek DNS-a, ki so daljša od 64 bajtov.
- Dodani lastnosti »hsr.protocol-version« in »hsr.interlink« za konfiguriranje različice in številke vrat za protokol HSR (High-availability Seamless Redundancy).
- Dodana je podpora za ponovno uporabo lastnosti »sriov.vfs« in »bond-port.vlans«.
- V nm-initrd-generator je bila dodana nova možnost rd.net.dhcp.client-id.
- Uvedena je bila možnost uporabe možnosti »connection.dnssec« za selektivno konfiguracijo parametrov DNSSEC v systemd-resolved.
- Knjižnica libnm je bila posodobljena s funkcijami, ki jih je mogoče uporabiti v vtičnikih VPN za preverjanje, ali ima uporabnik dovoljenje za dostop do ključev in potrdil.
Vir: opennet.ru
