FERRAMENTAS LINUX: O NetworkManager 1.8 está oficialmente liberado , manipula PINs para PKCS # 11 Tokens como segredos.

quarta-feira, 10 de maio de 2017

O NetworkManager 1.8 está oficialmente liberado , manipula PINs para PKCS # 11 Tokens como segredos.



É uma grande atualização com inúmeros novos recursos, melhorias.



NetworkManager, a ferramenta de gerenciamento de rede de fonte aberta usada por padrão em várias distribuições GNU / Linux para permitir que os usuários se conectassem a várias conexões de rede com fio, sem fio ou móvel, foi atualizada para a versão 1.8.0.

O NetworkManager 1.8 é um grande lançamento que apresenta inúmeras melhorias e novos recursos na série NetworkManager 1.6. Os mais proeminentes incluem configurações mais flexíveis para o gerenciamento de nomes de host, bem como suporte para mais opções de rota como mtu, lock-mtu, initrwnd, lock-initrwnd, cwnd, lock-cwnd, tos, janela, lock-window, pref-src, src , Initcwnd e lock-initcwnd.

O componente nmcli foi atualizado nesta versão para poder produzir mais uma máquina de análise de saída amigável, novo "driver:" especificação do dispositivo foi implementado em NetworkManager.conf para apoiar a correspondência de dispositivos de rede, adiciona a capacidade de lidar com PINs para PKCS # 11 tokens como segredos, e melhora o suporte EAP-FAST em wpa_supplicant.

Uma propriedade MTU foi adicionada para conexões CDMA e GSM, uma nova opção permite aos usuários desabilitar versões TLS selecionadas durante a autenticação EAP fase 1 e parece que é finalmente possível configurar o tempo limite de autenticação 802.1x para um retorno mais rápido para outras conexões de rede disponíveis . O NetworkManager 1.8 também remove libgudev como uma dependência.

Agora, o NetworkManager gerencia melhor os dispositivos gerenciados externamente

Entre outras melhorias notáveis ​​que aterraram na série NetworkManager 1.8 estável da ferramenta de gerenciamento de conexões de rede de código aberto, podemos mencionar suporte para a criação e gerenciamento de links dummy, suporte para anexar dados do usuário na forma de pares de valor-chave para a conexão de rede Perfis e a capacidade de definir um endereço MAC codificado para dispositivos de agrupamento.

O NetworkManager agora também é capaz de expor a capacidade SRIOV de um dispositivo no D-Bus, permitir que os usuários configurem um número de funções virtuais no NetworkManager.conf, bem como modificar os dispositivos de ligação no momento, sem precisar reiniciar a conexão . Ele também substitui libsoup por libcurl para verificação de conectividade para uma pegada de dependência menor.

A nova versão também implementa um estado gerenciado persistente para um dispositivo de rede para melhorar a aquisição contínua de outro dispositivo que foi gerenciado anteriormente após o reinício e agora penaliza as rotas padrão que falharam nas verificações de conectividade com uma métrica mais alta. Melhores respostas de erro agora são enviadas para o comando nmcli quando uma conexão não é ativada.

Falhas na alteração do endereço MAC durante a digitalização em rede são melhoradas no NetworkManager 1.8, que não gravará /etc/resolv.conf como um link simbólico o arquivo já existe quando o modo DNS é definido como "rc-manager = symlink". O endereço MAC automático para dispositivos de ligação é agora mais previsível, e o NetworkManager 1.8 desactiva a filtragem de caminho inverso em configurações multihoming.


Baixe o Network Manager 1.8


Changelog


As rotas padrão definidas pelos dispositivos que falharam nas verificações de conectividade agora são penalizadas com uma métrica maior
* Nmcli agora é capaz de produzir saída mais amigável para análise de máquina
* Os escravos disponíveis no momento em que uma conexão mestre é ativada são escravizados em uma ordem estável, tornando o endereço MAC automático para dispositivos de ligação mais previsível.
* O gerenciamento de nomes de hosts agora é mais flexível
* Suporte para opções de rota adicionais (pref-src, src, tos, janela, cwnd, initcwnd, initrwnd, mtu, lock-janela, lock-cwnd, lock-initcwnd, lock-initrwnd e lock-mtu).
* Detecção fixa de suporte EAP-FAST em wpa_supplicant
* Suporte para manipulação de PINs para tokens PKCS # 11 como segredos
* Conexões GSM e CDMA agora têm uma propriedade MTU
* Uma opção para desativar versões TLS selecionadas durante a autenticação EAP fase 1
* O tempo limite de autenticação 802.1x agora é configurável para permitir um retorno mais rápido para outras conexões
* Persista gerenciado estado do dispositivo até reiniciar. Isso melhora a aquisição contínua de um dispositivo gerenciado anteriormente após o reinício do NetworkManager.
* Melhor lidar com dispositivos que são gerenciados externamente por outra pessoa, consistentemente gerando uma conexão na memória para refletir o estado externo.
* Expor a capacidade SRIOV de um dispositivo no D-Bus e suportar a configuração do número de funções virtuais através do NetworkManager.conf.
* Suporte para dispositivos de rede compatíveis através de nova especificação de dispositivo "driver:" em NetworkManager.conf.
* Introduzido suporte para criação e gerenciamento de links fictícios
* Os dispositivos de agrupamento agora suportam a configuração de um endereço MAC com codificação
* Configurações de dispositivos de ligação podem agora ser modificados on-the-fly, sem a necessidade de reativar uma conexão
* As falhas para ativar uma conexão agora comunicar melhores respostas de erro para nmcli
* Dependência caída em libgudev
* Filtragem de caminho inverso agora está desativada em configurações multihoming onde ele iria interferir com tráfego de rede legítimo
* Libcurl é usado em vez de libsoup para verificação de conectividade, resultando em uma menor pegada de dependência
* Com o modo DNS "rc-manager = symlink", não escreva /etc/resolv.conf como um link simbólico se ele já existir como um arquivo regular.
* Suporte anexando dados do usuário em forma de pares de valor-chave para perfis de conexão.
* Corrigir o nome totalmente qualificado de accpeting para a configuração ipv4.dhcp-hostname.
* Faça NetworkManager mais tolerante a falha para alterar o endereço MAC durante a digitalização.
* Muitas correções de bugs e melhorias


Fonte

Até a próxima!!!

Nenhum comentário:

Postar um comentário