Реліз мережного конфігуратора NetworkManager 1.24.0

Опубліковано новий стабільний реліз інтерфейсу для спрощення налаштування параметрів мережі NetworkManager 1.24. Плагіни для підтримки VPN, OpenConnect, PPTP, OpenVPN та OpenSWAN розвиваються в рамках своїх циклів розробки.

Основні нововведення NetworkManager 1.24:

  • Додано підтримку мережевих інтерфейсів віртуальної маршрутизації та перенаправлення (VRF, Virtual routing and forwarding);
  • Додано підтримку методу узгодження з'єднання OWE (Opportunistic Wireless Encryption, RFC 8110) для генерації ключів шифрування у відкритих бездротових мережах. Розширення OWE задіяно у стандарті WPA3 для шифрування всіх потоків даних між клієнтом та точкою доступу в загальнодоступних публічних бездротових мережах, що не потребують автентифікації;
  • Додана підтримка 31-бітових префіксів (маски підмережі /31) для P2P-лінків IPv4 (RFC 3021);
  • Серед залежностей прибрані libpolkit-agent-1 і libpolkit-gobject-1;
  • В інтерфейс nmcli додано можливість видалення налаштувань за допомогою нової команди "nmcli connection modify $CON_NAME remove $setting". У налаштуваннях "vpn.data", "vpn.secrets",
    «bond.options» та «ethernet.s390-options» додана підтримка escape-послідовностей із зворотним слешем;

  • Для мережних мостів додані опції bridge.multicast-querier, bridge.multicast-query-use-ifaddr,
    bridge.multicast-router, bridge.vlan-stats-enabled, bridge.vlan-protocol та bridge.group-address;

  • У IPv6 SLAAC та IPv6 DHCP додані опції для налаштування таймууту "ipv6.ra-timeout" та "ipv6.dhcp-timeout";
  • Для WWAN реалізовано можливість автоматичної активації з'єднання через USB-модем, у разі використання вже розблокованої SIM-картки, захищеної PIN-кодом;
  • Для мережних інтерфейсів OVS додано можливість зміни MTU;
  • Для VPN дозволено використання порожніх значень даних та секретних послідовностей;
  • Для всіх пристроїв nm-devices забезпечено видачу властивості 'HwAddress' через D-Bus;
  • Припинено створення або активацію slave-пристроїв у разі відсутності master-пристрою;
  • Вирішено проблеми з імпортуванням профілів WireGuard через nmcli та покращено обробку конфігурацій, що включають ip4-auto-default-route при явній вказівці шлюзу.

Джерело: opennet.ru

Додати коментар або відгук