ĂshtĂ« publikuar versioni stabil i ndĂ«rfaqes pĂ«r thjeshtimin e konfigurimit tĂ« parametrave tĂ« rrjetit â NetworkManager 1.56.0. Plug-inet pĂ«r mbĂ«shtetje VPN (Libreswan, OpenConnect, Openswan, SSTP dhe tĂ« tjerĂ«) po zhvillohen nĂ« kuadĂ«r tĂ« cikleve tĂ« tyre tĂ« zhvillimit.
Novitetet kryesore të NetworkManager 1.56:
- Ushtrimi nmcli ka pĂ«rfshirĂ« mundĂ«sinĂ« pĂ«r tĂ« parĂ« dhe menaxhuar peers pĂ«r VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8WâŠG1o= preshared-key=16âŠLQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2âŠBCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8WâŠ1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fdâŠBCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888 $ nmcli connection modify wg0 -wireguard.peers 8WâŠeG1o= $ nmcli -g wireguard.peers connection show wg0 fd2âŠBCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888
- Në seksionin e konfigurimeve «[gsm]» është shtuar parametri device-uid për t'u lidhur vetëm me pajisjet e listuara. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Për të zgjeruar MPTCP (Multipath TCP), i cili lejon dërgimin e pakove për njëkohësisht përmes disa rrugëve përmes ndërfaqeve të ndryshme të rrjetit, është realizuar një endpoint-i ri «laminar», i cili është vendosur si parazgjedhje juntamente me llojin «subflow». Lloji i ri lejon që të mos mbështetet në rregullat e routingut gjatë zgjedhjes së adresës IP lokale në kushte kur në klient dhe server përdoren disa adresa të ndryshme.
- Logjika e aplikimit të konfigurimeve nga seksioni «[global-dns]» është ndryshuar, tani ato tejkalojnë konfigurimet në listat «search» dhe «options», të marra gjatë procesit të krijimit të lidhjes, dhe nuk janë të kombinuara me to.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r emrat e hosteve tĂ« kthyer pĂ«rmes DNS, tĂ« cilĂ«t janĂ« mĂ« tĂ« mĂ«dhenj se 64 byte.
- Janë shtuar vetitë «hsr.protocol-version» dhe «hsr.interlink» për të konfiguruar versionin dhe numrin e portit për protokollin HSR (High-availability Seamless Redundancy).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ripĂ«rdorimin e vetive «sriov.vfs» dhe «bond-port.vlans».
- ĂshtĂ« shtuar njĂ« opsion i ri rd.net.dhcp.client-id nĂ« nm-initrd-generator.
- ĂshtĂ« realizuar mundĂ«sia e aplikimit tĂ« opsionit «connection.dnssec» pĂ«r konfigurimin selektiv tĂ« parametrave DNSSEC nĂ« systemd-resolved.
- Në bibliotekën libnm janë shtuar funksione, të cilat mund të përdoren në VPN-plug-inet për të kontrolluar nëse përdoruesi ka të drejta për t'u qasur në çelësat dhe certifikatat.
Burimi: opennet.ru
