NetworkManager 1.26 jam publikiĝis kaj jen ĝiaj ŝanĝoj

La nova versio de NetworkManager 1.26 jam publikiĝis kaj haveblas elŝutebla kaj instalebla al la ĝenerala publiko. Ĉi tiu nova versio de NetworkManager alvenas kun malmultaj ŝanĝoj kaj el kiuj la plej rimarkindaj estas enfokusigitaj al plibonigoj kun WiFi-konektebleco kaj korektoj de cimoj.

Por tiuj, kiuj ne konas NetworkManager, devas scii tion estas programprogramo por simpligi la uzo de retoj de komputiloj ĉe linux kaj aliaj Unikso-similaj sistemoj. Ĉi tiu utileco prenas oportunisman aliron al retoselektado, provante uzi la plej bonan haveblan konekton kiam panioj okazas, aŭ kiam la uzanto moviĝas inter sendrataj retoj.

Ĉefaj novecoj de NetworkManager 1.26

En ĉi tiu nova versio ni povas trovi, ke skaj aldonis novan kompilaĵon 'firewalld-zone', kiam ebligita, NetworkManager instalos firewalld-zonon sur la dinamika firewall por dividi la konekton, kaj kiam novaj konektoj estas aktivigitaj, metu la retajn interfacojn en ĉi tiun zonon. Por malfermi havenojn por DNS kaj DHCP, kaj ankaŭ por traduki adresojn, NetworkManager ankoraŭ nomas iptables.

La nova opcio firewalld-zono povas esti utila por sistemoj uzantaj firewalld kun la nftables-backend kie iptables ne sufiĉas.

Alia ŝanĝo, kiun ni povas trovi en ĉi tiu nova versio, estas en nmcli, en kiu CVE-2020-10754-vundebleco forigita, asociita kun ignorado de la parametroj 802-1x.ca-path kaj 802-1x.phase2-ca-path kiam nova liga profilo estas kreita.

Kiam vi provas konektiĝi al la reto sub ĉi tiu profilo, aŭtentikigo ne estis farita kaj nesekura konekto estis establita. La vundebleco manifestiĝas nur en asembleoj, kiuj uzas la ifcfg-rh-aldonaĵon por agordi.

Por Wi-Fi, daŭrigo de aŭtomataj konektaj provoj estas permesita se antaŭaj aktivigaj provoj malsukcesas (komenca konektomalfunkcio nun ne blokas aŭtomatan ligon, sed por ekzistantaj blokitaj profiloj, aŭtomataj ligoprovoj povas rekomenciĝi).

Ankaŭ, subteno por etikedado de ekstere administrataj aparatoj kaj profiloj per D-Bus estas reliefigita. Similaj aparatoj, kiuj funkcias per ekstera procesoro, nun estas ankaŭ speciale markitaj ĉe nmcli.

Por ligaj profiloj, MUD-URL-posedaĵo estas aldonita (RFC 8520, Priskribo de Uzado de Fabrikisto) kaj ĝiaj agordoj estas provizitaj por petoj DHCP kaj DHCPv6.

Dum Nm-cloud-setup efektivigas provizanton por Google Cloud Platform, kiu aŭtomate detektas kaj agordas la ricevon de trafiko de internaj ŝarĝaj ekvilibrigiloj.

El la aliaj ŝanĝoj en ĉi tiu nova versio:

  • La sintakso por kongruaj ecoj estas etendita ('kongrui'), nun permesante la uzon de '|', '&', '!' kaj '\\'.
  • La ifcfg-rh-aldonaĵo aldonis la prilaboradon de la 802-1x.pin kaj "802-1x." {, Fazo2-} ca-vojo ».
  • Por Ethernet, kiam la aparato estas malŝaltita, la originalaj aŭtomobilaj, rapidaj kaj dupleksaj agordoj estas restarigitaj.
  • Aldonita subteno por la ebloj "kunfandi" kaj "sonoregi" de ettoola ilo.
  • La kapablo funkcii komputilajn konektojn sen D-Buso (ekzemple en initrd).
  • Aldonita subteno por la "loka" itinerspeco, aldone al "unudifekto".
  • La uzaj manlibroj nm-settings-dbus kaj nm-settings-nmcli estas inkluzivitaj.
  • Aldonita subteno por agordi eblojn por retaj pontoj.
  • Korespondaj profiloj estis aldonitaj por ligaj profiloj por aparataj vojoj, ŝoforoj kaj kernaj parametroj.
  • Aldonita subteno por bf kaj sfq-trafikaj limigaj disciplinoj.

Kiel akiri NetworkManager 1.26.0?

Por tiuj, kiuj interesiĝas povi akiri ĉi tiun novan version de NetworkManager 1.26.0, Vi devas scii, ke nuntempe estas malmultaj distribuoj, kiuj jam havas la pakaĵon. Do se vi volas akiri ĉi tiun version ili devas konstrui NetworkManager 1.26.0 el fontkodo.

La ligo estas ĉi tio.

Koncerne la distribuojn, kiuj jam disponigas la pakaĵon, ĉi-kaze temas pri Arch Linukso kaj ĝiaj derivaĵoj. La pakaĵo jam haveblas en la deponejoj AUR.

Por plenumi la instaladon, ili devos havi la deponejon AUR ebligita kaj havi AUR-sorĉiston.

La komando por instali estas:

jes -S retadministranto

Alia el la distribuoj, kiuj jam havas la pakaĵon, estas Fedora, sed ĝi haveblas nur ene de la deponejoj de versio 33 (testversio nuntempe).


La enhavo de la artikolo aliĝas al niaj principoj de redakcia etiko. Por raporti eraron alklaku Ĉi tie.

Komento, lasu la vian

Lasu vian komenton

Via retpoŝta adreso ne estos eldonita. Postulita kampojn estas markita per *

*

*

  1. Respondeculo pri la datumoj: Miguel Ángel Gatón
  2. Celo de la datumoj: Kontrola SPAM, administrado de komentoj.
  3. Legitimado: Via konsento
  4. Komunikado de la datumoj: La datumoj ne estos komunikitaj al triaj krom per laŭleĝa devo.
  5. Stokado de datumoj: Datumbazo gastigita de Occentus Networks (EU)
  6. Rajtoj: Iam ajn vi povas limigi, retrovi kaj forigi viajn informojn.

  1.   unu el iuj diris

    Ĉiufoje, kiam mi vidas d ĉe la fino de la nomo de programo, ĝi timigas min. Mi devis serĉi interrete por vidi ĉu ĝi rilatas al systemd.

    Por la resto, ĉio, kio plibonigas sekurecon, estas bonvena.