LINUX.ORG.RU

NetworkManager 1.16 с поддержкой WireGuard

 


1

3

Доступен стабильный релиз NetworkManager 1.16.

Основные особенности выпуска:

  • Поддержка VPN по технологии WireGuard.
  • Поддержка Wi-Fi Direct (P2P соединения устройств).
  • Поддержка SAE (Simultaneous Authentication of Equals): протокол аутентификации, создание ключей. SAE использует протокол Диффи — Хеллмана с использованием конечных цикличных групп. При компрометации одного из закрытых ключей невозможно расшифровать сам трафик.
  • Поддержка mesh-сетей стандарта 802.11s с использованием SAE.
  • Поддержка WPA3-Personal с SAE – защищает от оффлайн перебора.
  • Возможен запуск NetworkManager на этапе начальной загрузки системы. Параметры сети передаются в опциях загрузки ядра. Далее управление передается основному экземпляру NM.
  • В бэкенд на базе Wi-Fi демона IWD (альтернатива wpa_supplicant от Intel), добавлена поддержка создания точек доступа и прямого подсоединения к беспроводным сетям в режиме Ad-hoc.
  • Повышена точность оценки состояния сетевых подключений: теперь может отслеживаться в разрезе отдельных устройств и раздельно для IPv4 и IPv6.
  • Поддержка управления настройками DNS для systemd-resolved без использования systemd-resolved в качестве основного DNS-плагина в NetworkManager.

>>> Подробности

Deleted

Проверено: jollheef ()

Ответ на: комментарий от kwinto

Поддержка Wi-Fi Direct (P2P соединения устройств).

https://blogs.gnome.org/lkundrak/2019/03/15/networkmanager-1-16/

Тут ещё попробуй пойми как оно работает...

https://gitlab.freedesktop.org/NetworkManager/NetworkManager/merge_requests/24

Кажись Miracast работает https://blogs.gnome.org/benzea/2019/01/30/gnome-screencast/

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 2)

Вещь хорошая, самая удобная из всего имеющегося, но когда уже наконец ее отвяжут от непонятно зачем привязанного системд?

anonymous
()

@Zangezi, не матерись

в Дебиане сразу после установки системы не видит USBмодем

При установке DE такой проблемы нет. Собственно, если ты ставишь голую систему, то при чем тут разработчики? Для модема достаточно usb-modeswitch и ppp которые можно поставить из установщика выйдя в конце в chroot, всё – остальное вкусовщина.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: комментарий от Thero

Посмотрел кстати их видео 2017 года, это конечно полный пэжэ: бедняги реверсили протокол работы саплика с ядром, и нашли кучу багов и в ядре, и в саплике. Вот вам и опен-сорц, где в сорц кто хошь залезет потому что опен; а по факту в подавляющее большинство сорцов полезет только самоубийца.

dimgel ★★★★★
()
Ответ на: комментарий от AVL2

Так не из говна и скриптов же делать. Я вообще не понимаю любителей настраивать всё скриптами. Вроде как «сделали только то что нужно», а вроде и херню сделали.

Deleted
()
Ответ на: комментарий от AVL2

в том что он получается тоньше, быстрее и проворнее чем тот автопарк снегоуборочной техники который у нас есть сейчас.

Thero ★★★★★
()
Ответ на: комментарий от anonymous

ну оно автоматом поднимает соединение по факту появления пакетов, которые надо перебросить к данному пиру.

AVL2 ★★★★★
()

NetworkManager

Ненужно. Есть netctl.

Odalist ★★★★★
()
Ответ на: комментарий от dimgel

Вот вам и опен-сорц, где в сорц кто хошь залезет потому что опен; а по факту в подавляющее большинство сорцов полезет только самоубийца.

Потому что открыть сорц — это не панацея, а только первый шаг. Второй шаг — это посмотреть на открытое, ужаснуться и переписать всё нахрен, строго придерживаясь принципов KISS.

Вообще же, разработчики всяких долгоиграющих опенсорц проектов должны твёрдо знать, что увеличение кодовой базы — однозначное зло, а уменьшение — несомненное благо.

ooziw6eiTh
()

Поддержка VPN по технологии WireGuard

Однозначно +

reprimand ★★★★★
()
Ответ на: комментарий от CryNet

Сложно сказать, я на нем с самой установки. т.е. лет 10 а то и больше. Как по мне так не сложнее чем у SuSe или Redhat. За 10 лет там поменялось только название пакета, переход был прозрачный.

Slackware_user ★★★★★
()
Ответ на: комментарий от MozillaFirefox

option encryption 'sae-mixed'
Supported since 19.01

Это анстейбл накатывать нужно. А поддержка со стороны железки нужна?

snizovtsev ★★★★★
()

Кто из старожил помнит и может рассказать, чем дебиановский /etc/network/interfaces не угодил и почему было решено создать этот проект (как я понимаю, тоже на базе дебианоподобного дистрибутива).

Это не риторический вопрос, просто замечаю, что весь мир переезжает потихоньку на это изделие, а я чего-то продолжаю сидеть на interfaces.

swar0g ★★★★
()

годная хреновина все тыкался в interfaces (впрочем, когда нужно было подключиться к чьему-либо вайфаю где-нибудь на выезде - слегка неудобно было, пока вспомнишь, пока wpa_passphrase, смотрят как на дурачка), а потом я купил себе 3g-модем и без сабжа не осилил его завести (по-крайней мере завести быстрее 9600 бод)

еще и без ДЕ работает, нравится, когда дешные комбайны способны работать и вне родной среды через консольную утилитку не вытягивая в зависимости гиг хуйни

anonymous
()
Ответ на: комментарий от swar0g

Ну ты сравнил: швейцарский нож (NM) и тесак.

mandala ★★★★★
()

WireGuard Ура! Ждем когда в ядро запилят.

Debi
()
Последнее исправление: Debi (всего исправлений: 1)
Ответ на: комментарий от armik

Та NM везде. Ну ничо, у меня в рачике его не будет. Достаточно будет юнита для wifi-menu и усё.

CryNet ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.