Нашри конфигуратори шабака NetworkManager 1.40.0

Нашри устувори интерфейс барои содда кардани танзими параметрҳои шабака дастрас аст - NetworkManager 1.40.0. Плагинҳо барои дастгирии VPN (Libreswan, OpenConnect, Openswan, SSTP ва ғайра) ҳамчун як қисми давраҳои рушди худ таҳия карда мешаванд.

Навовариҳои асосии NetworkManager 1.40:

  • Интерфейси сатри фармони nmcli ҳоло парчами "--offline" -ро дастгирӣ мекунад, ки имкон медиҳад профилҳои пайвастшавӣ дар формати файли калидӣ бидуни дастрасӣ ба раванди заминаи NetworkManager коркард шавад. Аз ҷумла, фармони "пайвастшавӣ nmcli" акнун метавонад бидуни дастрасӣ ба раванди заминаи NetworkManager тавассути D-Bus ҳангоми эҷод, намоиш, нест кардан ё тағир додани танзимоти марбут ба интерфейси шабака кор кунад. Масалан, ҳангоми иҷрои фармони "nmcli --offline connection add..." nmcli дархостро ба раванди замина барои илова кардани профили пайваст намефиристад, балки бевосита блоки мувофиқи танзимотро дар формати файли калидӣ ба stdout мебарорад ва имкон медиҳад, ки nmcli дар скриптҳо барои тавлид ва тағир додани профилҳои пайвастшавӣ истифода шавад. Барои фаъол кардани профили сохташуда, шумо метавонед онро дар феҳристи /etc/NetworkManager/system-connections захира кунед. # Захираи файлҳоро бо иҷозатҳои "600" танзим кунед (танҳо барои соҳиби дастрас). umask 077 # Дар формати файли калидӣ профил эҷод кунед. nmcli --пайвастшавӣ офлайн илова навъи ethernet con-name my-profile \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection # Тағйир додани профили nmcli --пайванди офлайнӣ тағир додани connection.mptcp-flags фаъол,сигнал \ < /etc/NetworkManager/system-connections/my-profile.nmconnection \ | tee /etc/NetworkManager/system-connections/my-profile.nmconnection~ mv /etc/NetworkManager/system-connections/my-profile.nmconnection~ \ /etc/NetworkManager/system-connections/профили ман пас аз сабт кардани профили диск # аз нав сабт кунед. Танзимоти NetworkManager аз нав боркунии пайвасти nmcli
  • Дастгирии иловашуда барои MPTCP (Multipath TCP), як тамдиди протоколи TCP барои ташкили пайвастҳои TCP бо интиқоли бастаҳо дар як вақт дар масирҳои гуногун тавассути интерфейсҳои шабакавии гуногун, ки ба суроғаҳои гуногуни IP пайваст шудаанд. NetworkManager акнун метавонад суроғаҳои IP-ро, ки дар ҷараёни MPTCP-и иловагии таблиғшуда ё истифода мешаванд, идора кунад, аз ҷумла ба таври худкор конфигуратсияи ин суроғаҳо, ба монанди он, ки раванди mptcpd ин корро мекунад. NetworkManager инчунин имкони MPTCP-ро дар ядро ​​тавассути танзими sysctl /proc/sys/net/mptcp/enabled ва танзими маҳдудиятҳои аз ҷониби фармони "ip mptcp limits" муқарраршуда дастгирӣ мекунад. Барои назорати коркарди MPTCP, моликияти нав, "connection.mptcp-flags" пешниҳод карда мешавад. Бо истифода аз ин амвол, шумо метавонед MPTCP-ро фаъол созед ва параметрҳои таъини суроғаро интихоб кунед (сигнал, зерҷараён, нусхабардорӣ, пурра). Бо нобаёнӣ, MPTCP ба таври худкор дар NetworkManager фаъол мешавад, агар sysctl /proc/sys/net/mptcp/enabled дар ядро ​​муқаррар карда шуда бошад.
  • Сабти параметрҳои пайвастшавӣ таъмин карда мешавад суроғаҳои IP барои DHCP (иҷораи DHCP) ба файли /run/NetworkManager/devices/$IFINDEX (маълумот дар бахшҳои [dhcp4] ва [dhcp6] нигоҳ дошта мешавад), ки ба шумо имкон медиҳад, ки пайвастшавиро бо хондани файл бе дастрасӣ ба D-Bus ё иҷро кардани фармони "nmcli -f all device show eth0" муайян кунед.
  • Параметри ipv4.link-local ба профили пайвастшавӣ барои пайваст кардани истинодҳои маҳаллии IPv4 ба суроғаҳои интранети 169.254.0.0/16 (IPv4LL, Link-local) илова карда шудааст. Пештар, суроғаҳои IPv4LL-ро метавон дастӣ муайян кард (ipv4.method=link-local) ё тавассути DHCP ба даст овард.
  • Барои танзими MTU (Воҳиди интиқоли ҳадди аксар) барои IPv6 параметри "ipv6.mtu" илова карда шуд.
  • Амалисозии муштарии истифоданашудаи DHCPv4, ки бар коди systemd асос ёфтааст, хориҷ карда шуд. Амалисозии n-dhcp4 аз бастаи nettools муддати тӯлонӣ ҳамчун муштарии DHCP истифода мешавад.
  • DHCP ҳоло вақте ки суроғаи MAC дар дастгоҳ тағир меёбад, бозоғоз мешавад.

Манбаъ: opennet.ru

Хостинги боэътимодро барои сайтҳо бо муҳофизати DDoS, серверҳои VPS VDS харед 🔥 Харидани хостинги боэътимоди вебсайт бо муҳофизати DDoS, серверҳои VPS VDS | ProHoster