Lëshimi i konfiguratorit të rrjetit NetworkManager 1.26.0

Presented lĂ«shim i qĂ«ndrueshĂ«m tĂ« ndĂ«rfaqes pĂ«r thjeshtimin e konfigurimit tĂ« parametrave tĂ« rrjetit — NetworkManager 1.26.0. Plugins pĂ«r mbĂ«shtetje tĂ« VPN, OpenConnect, PPTP, OpenVPN dhe OpenSWAN zhvillohen brenda cikleve tĂ« veta tĂ« zhvillimit.

Main innovations NetworkManager 1.26:

  • Shtohet njĂ« opsion i ri ndĂ«rtimi ‘firewalld-zone’, i cili, kur aktivizohet, do tĂ« vendosĂ« njĂ« zonĂ« nĂ« firewall-in dinamik firewalld pĂ«r ndarjen e lidhjes, dhe do tĂ« vendosĂ« ndĂ«rfaqet rrjet nĂ« kĂ«tĂ« zonĂ« kur aktivizohen lidhje tĂ« reja. PĂ«r hapjen e porteve pĂ«r DNS dhe DHCP, si dhe pĂ«r pĂ«rkthimin e adresave, NetworkManager vazhdon tĂ« thĂ«rrasĂ« iptables. Opsioni i ri firewalld-zone mund tĂ« jetĂ« i dobishĂ«m pĂ«r sistemet qĂ« pĂ«rdorin firewalld me backend nftables, ku pĂ«rdorimi i iptables Ă«shtĂ« i pamjaftueshĂ«m.
  • Sintaksa e pronave tĂ« pĂ«rputhjes (‘match’) Ă«shtĂ« zgjeruar, e cila tani lejon pĂ«rdorimin e operacioneve ‘|’, ‘&’, ‘!’ dhe ‘\’.
  • PĂ«r profilet e lidhjeve Ă«shtĂ« shtuar prona MUD URL (RFC 8520, PĂ«rshkrimi i PĂ«rdorimit tĂ« Prodhuesit) dhe Ă«shtĂ« siguruar vendosja e saj pĂ«r kĂ«rkesat DHCP dhe DHCPv6.
  • NĂ« pluginin ifcfg-rh Ă«shtĂ« shtuar pĂ«rpunimi i pronave 802-1x.pin dhe ‘802-1x.{,phase2-}ca-path’.
  • NĂ« nmcli Ă«shtĂ« eliminuar njĂ« dĂ«mtim CVE-2020-10754, i lidhur me injorimin e parametrave 802-1x.ca-path dhe 802-1x.phase2-ca-path kur krijohej njĂ« profil i ri lidhjeje. Kur provohej lidhja me rrjetin nĂ«n kĂ«tĂ« profil, autentikimi nuk kryhej dhe krijohej njĂ« lidhje e pasigurt. DĂ«mtimi manifestoheshin vetĂ«m nĂ« ndĂ«rtimet qĂ« pĂ«rdorin pluginin ifcfg-rh pĂ«r konfigurim.
  • PĂ«r Ethernet, gjatĂ« çaktivizimit tĂ« pajisjes Ă«shtĂ« siguruar rikthimi i parametrave origjinalĂ« tĂ« auto-marrĂ«veshjes, shpejtĂ«sisĂ« dhe duplex.
  • Shtuar mbĂ«shtetje pĂ«r opsionet ‘coalesce’ dhe ‘ring’ tĂ« utilitarit ethtool.
  • Siguruar mundĂ«sinĂ« pĂ«r funksionimin e lidhjeve team pa D-Bus (p.sh., nĂ« initrd).
  • PĂ«r Wi-Fi Ă«shtĂ« lejuar vazhdimi i pĂ«rpjekjeve tĂ« auto-lidhjes nĂ« rast tĂ« dĂ«shtimit tĂ« pĂ«rpjekjeve tĂ« mĂ«parshme tĂ« aktivizimit (dĂ«shtimi fillestar i vendosjes sĂ« lidhjes tani nuk bllokon auto-lidhjen, por pĂ«r profilin qĂ« Ă«shtĂ« bllokuar mund tĂ« rinisĂ«n pĂ«rpjekjet e auto-lidhjes).
  • Shtuar mbĂ«shtetje pĂ«r llojet e rrugĂ«ve ‘local’, pĂ«rveç ‘unicast’.
  • NĂ« pĂ«rmbajtje janĂ« pĂ«rfshirĂ« udhĂ«zuesit man pĂ«r nm-settings-dbus dhe nm-settings-nmcli.
  • Siguruar mbĂ«shtetje pĂ«r shĂ«nimin pĂ«rmes D-Bus tĂ« pajisjeve dhe profileve tĂ« menaxhuara nga jashtĂ«. Pajisjet e tilla, me tĂ« cilat punohet pĂ«rmes njĂ« procesori tĂ« jashtĂ«m, tani gjithashtu shĂ«nohen veçmas nĂ« nmcli.
  • Shtuar mbĂ«shtetje pĂ«r caktimin e opsioneve tĂ« urave rrjet.
  • PĂ«r profilin e lidhjes janĂ« shtuar pĂ«rputhjet e shtegut nĂ« pajisje, drejtues dhe parametrat e bĂ«rthamĂ«s.
  • Shtuar mbĂ«shtetje pĂ«r disiplinat e kufizimit tĂ« trafikut bf dhe sfq.
  • NĂ« nm-cloud-setup Ă«shtĂ« realizuar njĂ« ofrues pĂ«r Google Cloud Platform, i cili pĂ«rcakton dhe konfigurimin automatikisht pĂ«r marrjen e trafikut nga balancuesit e ngarkesĂ«s tĂ« brendshĂ«m.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster