Tarmoq parametrlari konfiguratsiyasini soddalashtirish uchun interfeysning barqaror versiyasi e'lon qilindi - NetworkManager 1.56.0. VPN-ni qo'llab-quvvatlash uchun plaginlar (Libreswan, OpenConnect, Openswan, SSTP va boshqalar) o'zlarining rivojlanish davrlarining bir qismi sifatida ishlab chiqilgan.
NetworkManager 1.56 ning asosiy yangiliklari:
- nmcli yordamchi dasturi tengdoshlarni ko'rish va boshqarish imkonini berish uchun yangilandi VPN WireGuard. nmcli connection modify wg0 wireguard.peers «8W…G1o= preshared-key=16…LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10» nmcli connection modify wg0 +wireguard.peers «fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888» $ nmcli -g wireguard.peers connection show wg0 8W…1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888 $ nmcli connection modify wg0 -wireguard.peers 8W…eG1o= $ nmcli -g wireguard.peers connection show wg0 fd2…BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
- Faqat ro'yxatdagi qurilmalarga ulanish uchun device-uid parametri "[gsm]" sozlamalari bo'limiga qo'shildi. [gsm] apn=internet2.voicestream.co device-uid=MODEM1
- Paketlarni turli tarmoq interfeyslari orqali bir vaqtning o'zida bir nechta marshrutlar bo'ylab yetkazib berish imkonini beruvchi MPTCP (Multipath TCP) kengaytmasi uchun yangi "laminar" so'nggi nuqta turi joriy etildi va u sukut bo'yicha "subflow" turi bilan birga o'rnatiladi. Ushbu yangi tur mijoz va mijoz o'rtasidagi vaziyatlarda mahalliy IP-manzilni tanlashda marshrutizatsiya qoidalariga tayanish zaruratini yo'q qiladi. server Bir nechta turli manzillar ishlatiladi.
- "[global-dns]" bo'limidagi sozlamalarni qo'llash mantig'i o'zgartirildi, shuning uchun ular endi ulanishni o'rnatish jarayonida olingan "qidiruv" va "variantlar" ro'yxatlaridagi sozlamalar bilan birlashtirilmasdan, ularni bekor qiladi.
- DNS orqali qaytarilgan va 64 baytdan katta xost nomlarini qo'llab-quvvatlash amalga oshirildi.
- HSR (Yuqori mavjudlikdagi muammosiz ortiqchalik) protokoli uchun versiya va port raqamini sozlash uchun "hsr.protocol-version" va "hsr.interlink" xususiyatlari qo'shildi.
- "sriov.vfs" va "bond-port.vlans" xususiyatlarini qayta qo'llash uchun qo'llab-quvvatlash qo'shildi.
- nm-initrd-generator ga yangi rd.net.dhcp.client-id parametri qo'shildi.
- systemd-resolved da DNSSEC parametrlarini tanlab sozlash uchun "connection.dnssec" opsiyasidan foydalanish imkoniyati joriy etildi.
- libnm kutubxonasi VPN plaginlarida foydalanuvchi kalitlar va sertifikatlarga kirish huquqiga ega yoki yo'qligini tekshirish uchun ishlatilishi mumkin bo'lgan funksiyalar bilan yangilandi.
Manba: opennet.ru
