Реліз мережного конфігуратора NetworkManager 1.26.0

представлений стабільний реліз інтерфейсу для спрощення налаштування параметрів мережі NetworkManager 1.26.0. Плагіни для підтримки VPN, OpenConnect, PPTP, OpenVPN та OpenSWAN розвиваються в рамках своїх циклів розробки.

Основні нововведення NetworkManager 1.26:

  • Додано нову збірну опцію 'firewalld-zone', при включенні якої NetworkManager буде встановлювати в динамічний міжмережевий екран firewalld зону для спільного використання з'єднання, а при активації нових підключень поміщати мережеві інтерфейси в цю зону. Для відкриття портів для DNS і DHCP, а також для трансляції адрес, NetworkManager, як і раніше, викликає iptables. Нова опція firewalld-zone може бути корисною для систем, що використовують firewalld з бекендом nftables, на яких недостатньо використання iptables.
  • Розширено синтаксис властивостей зіставлення ('match'), у яких тепер допускається використання операцій '|', '&', '!' та '\'.
  • Для профілів з'єднань додано властивість MUD URL (RFC 8520, Manufacturer Usage Description) та забезпечено його встановлення для запитів DHCP та DHCPv6.
  • У плагіні ifcfg-rh додано обробку властивостей 802-1x.pin і «802-1x.{,phase2-}ca-path».
  • У nmcli усунуто вразливість CVE-2020-10754, пов'язана з ігноруванням параметрів 802-1x.ca-path та 802-1x.phase2-ca-path під час створення нового профілю з'єднання. При спробі підключення до мережі під цим профілем автентифікація не здійснювалася та встановлювалося небезпечне з'єднання. Вразливість проявляється лише у збірках, які використовують для налаштування плагін ifcfg-rh.
  • Для Ethernet при деактивації пристрою забезпечене скидання оригінальних налаштувань автоузгодження, швидкості та duplex.
  • Додана підтримка опцій coalesce і ring утиліти ethtool.
  • Забезпечена можливість роботи team-з'єднань без D-Bus (наприклад, initrd).
  • Для Wi-Fi дозволено продовження спроб автоз'єднання під час збою попередніх спроб активації (початковий збій встановлення з'єднання тепер не блокує автоз'єднання, але для існуючих заблокованих профілів можуть відновитися спроби автоз'єднання).
  • Додано підтримку типу маршрутів «local», окрім «unicast».
  • До складу включені man-посібники nm-settings-dbus та nm-settings-nmcli.
  • Забезпечена підтримка позначки через D-Bus зовні керованих пристроїв та профілів. Подібні пристрої, робота з якими провадиться через зовнішній обробник, тепер також спеціально позначаються в nmcli.
  • Додано підтримку завдання опцій мережевих мостів.
  • Для профілів з'єднання додані match-порівняння шляху до пристрою, драйвера і параметрів ядра.
  • Додано підтримку дисциплін обмеження трафіку bf і sfq.
  • У nm-cloud-setup реалізовано провайдер для Google Cloud Platform, який автоматично визначає та налаштовує отримання трафіку від внутрішніх балансувальників навантаження.

Джерело: opennet.ru

Додати коментар або відгук