Paglabas ng network configurator na NetworkManager 1.26.0

Ipinasa ni matatag na paglabas ng interface upang gawing simple ang pagse-set up ng mga parameter ng network - NetworkManager 1.26.0. Mga Plugin upang suportahan ang VPN, OpenConnect, PPTP, OpenVPN at OpenSWAN ay binuo sa pamamagitan ng kanilang sariling mga yugto ng pag-unlad.

Ang pangunahing mga inobasyon NetworkManager 1.26:

  • Nagdagdag ng bagong build option na 'firewalld-zone', kapag pinagana, ang NetworkManager ay magtatakda ng firewalld dynamic na firewall zone para sa pagbabahagi ng koneksyon, at kapag nag-a-activate ng mga bagong koneksyon, maglalagay ng mga interface ng network sa zone na ito. Upang buksan ang mga port para sa DNS at DHCP, pati na rin para sa pagsasalin ng address, tumatawag pa rin ang NetworkManager ng mga iptable. Maaaring maging kapaki-pakinabang ang bagong opsyon sa firewalld-zone para sa mga system na gumagamit ng firewalld na may backend na nftables kung saan hindi sapat ang paggamit ng mga iptable.
  • Ang syntax ng mga katangian ng 'tugma' ay pinalawak upang payagan ang paggamit ng mga operator na '|', '&', '!' at '\\'.
  • Nagdagdag ng property ng MUD URL para sa mga profile ng koneksyon (RFC 8520, Paglalarawan ng Paggamit ng Manufacturer) at tinitiyak ang pag-install nito para sa mga kahilingan sa DHCP at DHCPv6.
  • Ang ifcfg-rh plugin ay nagdagdag ng pagproseso ng 802-1x.pin at "802-1x.{,phase2-}ca-path" na mga katangian.
  • Naayos ang kahinaan sa nmcli CVE-2020-10754, kaugnay binabalewala ang mga parameter na 802-1x.ca-path at 802-1x.phase2-ca-path kapag gumagawa ng bagong profile ng koneksyon. Kapag sinusubukang kumonekta sa network sa ilalim ng profile na ito, hindi isinagawa ang pagpapatunay at isang hindi secure na koneksyon ang naitatag. Ang kahinaan ay lilitaw lamang sa mga assemblies na gumagamit ng ifcfg-rh plugin para sa configuration.
  • Para sa Ethernet, kapag ang device ay na-deactivate, ang orihinal na auto-negotiation, speed at duplex na mga setting ay ni-reset.
  • Nagdagdag ng suporta para sa mga opsyon na "coalesce" at "ring" ng ethtool utility.
  • Posibleng magpatakbo ng mga koneksyon sa koponan nang walang D-Bus (halimbawa, sa initrd).
  • Pinapayagan ng Wi-Fi ang mga pagtatangka sa awtomatikong koneksyon na magpatuloy kung mabigo ang mga nakaraang pagtatangka sa pag-activate (hindi na haharangan ng paunang pagkabigo ng koneksyon ang awtomatikong koneksyon, ngunit ang mga pagtatangka sa awtomatikong pagkonekta ay maaaring magpatuloy para sa mga kasalukuyang naka-lock na profile).
  • Nagdagdag ng suporta para sa "lokal" na uri ng ruta, bilang karagdagan sa "unicast".
  • Ang tao ay gumagabay sa nm-settings-dbus at nm-settings-nmcli ay kasama.
  • Ang suporta para sa pag-tag ng mga external na kontroladong device at profile sa pamamagitan ng D-Bus ay ibinibigay. Ang mga naturang device, na pinagtatrabahuhan sa pamamagitan ng panlabas na handler, ay espesyal na minarkahan na rin ngayon sa nmcli.
  • Nagdagdag ng suporta para sa pagtatakda ng mga opsyon sa network bridge.
  • Para sa mga profile ng koneksyon, ang mga path na tumutugma sa device, driver, at mga parameter ng kernel ay naidagdag.
  • Nagdagdag ng suporta para sa bf at sfq traffic limitation disciplines.
  • Ang nm-cloud-setup ay nagpapatupad ng provider para sa Google Cloud Platform na awtomatikong nagde-detect at nagko-configure ng pagtanggap ng trapiko mula sa mga internal load balancer.

Pinagmulan: opennet.ru

Magdagdag ng komento