представлений стабільний реліз інтерфейсу для спрощення налаштування параметрів мережі NetworkManager 1.26.0. Плагіни для підтримки VPN, OpenConnect, PPTP, OpenVPN та OpenSWAN розвиваються в рамках своїх циклів розробки.
Додано нову збірну опцію 'firewalld-zone', при включенні якої NetworkManager буде встановлювати в динамічний міжмережевий екран firewalld зону для спільного використання з'єднання, а при активації нових підключень поміщати мережеві інтерфейси в цю зону. Для відкриття портів для DNS і DHCP, а також для трансляції адрес, NetworkManager, як і раніше, викликає iptables. Нова опція firewalld-zone може бути корисною для систем, що використовують firewalld з бекендом nftables, на яких недостатньо використання iptables.
Розширено синтаксис властивостей зіставлення ('match'), у яких тепер допускається використання операцій '|', '&', '!' та '\'.
Для профілів з'єднань додано властивість MUD URL (RFC 8520, Manufacturer Usage Description) та забезпечено його встановлення для запитів DHCP та DHCPv6.
У плагіні ifcfg-rh додано обробку властивостей 802-1x.pin і «802-1x.{,phase2-}ca-path».
У nmcli усунуто вразливість CVE-2020-10754, пов'язана з ігноруванням параметрів 802-1x.ca-path та 802-1x.phase2-ca-path під час створення нового профілю з'єднання. При спробі підключення до мережі під цим профілем автентифікація не здійснювалася та встановлювалося небезпечне з'єднання. Вразливість проявляється лише у збірках, які використовують для налаштування плагін ifcfg-rh.
Для Ethernet при деактивації пристрою забезпечене скидання оригінальних налаштувань автоузгодження, швидкості та duplex.
Додана підтримка опцій coalesce і ring утиліти ethtool.
Забезпечена можливість роботи team-з'єднань без D-Bus (наприклад, initrd).
Для Wi-Fi дозволено продовження спроб автоз'єднання під час збою попередніх спроб активації (початковий збій встановлення з'єднання тепер не блокує автоз'єднання, але для існуючих заблокованих профілів можуть відновитися спроби автоз'єднання).
Додано підтримку типу маршрутів «local», окрім «unicast».
До складу включені man-посібники nm-settings-dbus та nm-settings-nmcli.
Забезпечена підтримка позначки через D-Bus зовні керованих пристроїв та профілів. Подібні пристрої, робота з якими провадиться через зовнішній обробник, тепер також спеціально позначаються в nmcli.
Додано підтримку завдання опцій мережевих мостів.
Для профілів з'єднання додані match-порівняння шляху до пристрою, драйвера і параметрів ядра.
Додано підтримку дисциплін обмеження трафіку bf і sfq.
У nm-cloud-setup реалізовано провайдер для Google Cloud Platform, який автоматично визначає та налаштовує отримання трафіку від внутрішніх балансувальників навантаження.