URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 108919
[ Назад ]

Исходное сообщение
"Релиз сетевого конфигуратора NetworkManager 1.4"

Отправлено opennews , 25-Авг-16 09:40 
Состоялся (https://blogs.gnome.org/lkundrak/2016/08/24/networkmanager-1-4/) новый стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.4 (https://wiki.gnome.org/Projects/NetworkManager). В отличие от прошлых выпусков плагины (https://download.gnome.org/sources/) для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN теперь выпускаются не синхронно с NetworkManager, а развиваются в рамках собственных циклов разработки. Новые выпуски апплета (https://download.gnome.org/sources/network-manager-applet) с реализацией индикатора для панели GNOME по-прежнему формируются вместе с NetworkManager.


Ключевые новшества (https://cgit.freedesktop.org/NetworkManager/NetworkManager/t...) NetworkManager 1.4:

-  Возможность рандомизации MAC-адреса для Ethernet-устройств, в дополнение к ранее предствленной технологии подмены MAC в беспроводных сетях для борьбы c отслеживанием перемещения пользователя.  На выбор предложено два режима рандомизации MAC: применение полностью случайного MAC-адреса при каждом подключении и использование разных MAC для разных сетей;

-  API для применения снапшотов конфигурации, автоматически отменяемых после истечения таймаута. Указанная возможность полезна при удалённой настройке, которая из-за ошибки может привести к недоступности устройства по сети. Новая версия NetworkManager  позволяет автоматизировать откат на прошлое состояние конфигурации, в случае отсутствия отклика;

-  В настройки IPv4 и IPv6 добавлено новое свойство "dns-priority", позволяющее определить порядок опроса DNS-серверов в resolv.conf, что может быть востребовано в системах с несколькими активными соединениями;
-  Поддержка настройки токенизированных идентификаторов для сетевых интерфейсов IPv6, добавленных в новых выпусках ядра Linux и позволяющих операторам использовать префиксы, назначенные маршрутизатором, сохраняя возможность работы с привязанной к хосту части адреса;

-  В консольный клиент nmcli внесены улучшения, реализованные по мотивам опроса пожеланий пользователей. Например, обеспечен вывод параметров конфигруации при запуске nmcli без аргументов (по аналогии с выводом общей информации о сетевых интерфейсах при запуске ifconfig). Синтаксис операции "connection add" приведён к единому виду с "connection modify".

-  Обеспечена возможность изменения некоторых настроек, таких как адреса IPv4 и IPv6, без полного перезапуска конфигурации устройства. Для реализации данной возможности в nmcli добавлены новые подкоманды "device modify" и "device reapply".

-  Добавлена возможность использования стека oFono (https://www.opennet.dev/opennews/art.shtml?num=21692) вместо ModemManager для настройки широкополосных мобильных соединений;

-  Включены патчи для экспорта через D-Bus значений счётчиков трафика, переданного и полученного через сетевой интерфейс, что упрощает создание приложений для мониторинга сетевой активности;

-  В процесс тестирования выпуска вовлечена команда обеспечения качества из компании Red Hat, что позволило значительно снизить число ошибок, всплывающих на финальной стадии подготовки релиза.


URL: https://mail.gnome.org/archives/networkmanager-list/2016-Aug...
Новость: http://www.opennet.dev/opennews/art.shtml?num=45026


Содержание

Сообщения в этом обсуждении
"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 09:40 
L2TP так и нет

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено mumu , 25-Авг-16 09:48 
А OpenSWAN его не может? По-идее должен же, там же ipsec поверх l2tp

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено fff , 25-Авг-16 10:00 
ipsec без l2tp

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено zanswer , 25-Авг-16 10:29 
IPSec внутри L2TP? А зачем?

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 16:13 
L2TP не занимается шифрацией

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 17:19 
*шифрированием

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 22:34 
*шифровкой

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 26-Авг-16 03:30 
*кек

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено мшефд , 25-Авг-16 09:53 
https://github.com/nm-l2tp/network-manager-l2tp

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 12:26 
> https://github.com/nm-l2tp/network-manager-l2tp

Апплет не взелетает на современной убунте. Ну т.е. взлетает, но с костылями


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено QuAzI , 25-Авг-16 13:26 
Который вне штатных репозиториев (соответственно надо найти не левый реп и ставить на свой страх и риск всякий левый шит). И работает всё это потом через Ж (у меня - до первого разрыва соединения, потом сервер VPN даже не пингуется до ребута), а так же через раз при открытии настроек в GUI ресетит ключи L2TP и прочие настройки?

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 11:48 
Используйте ПО, которое не нуждается в бродкастах для обнаружения устройств.
Сеть должна иметь продуманную структуру, а не быть плоской бродкаст-помойкой.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 12:09 
Какую же глупость иногда пишет наш брат-аноним. Не используйте технологию, которая создана для того, чтобы её использовать?

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 12:24 
> Используйте ПО, которое не нуждается в бродкастах для обнаружения устройств.
> Сеть должна иметь продуманную структуру, а не быть плоской бродкаст-помойкой.

Эммм.. причем тут броадкаст?


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено sage , 25-Авг-16 13:01 
Аноним с PPPoE попутал, наверное.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 19:35 
Возможно, при том, что админы иногда объединяют разнесённые сетки в одну ethernet-сеть, чтобы виндовые персоналки видели друг друга без контроллера домена, а также чтобы работали разные zeroconf приблуды, которые работают только в пределах локальной сети.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 26-Авг-16 05:26 
> Возможно, при том, что админы иногда объединяют разнесённые сетки в одну ethernet-сеть,
> чтобы виндовые персоналки видели друг друга без контроллера домена, а также
> чтобы работали разные zeroconf приблуды, которые работают только в пределах локальной
> сети.

И как в этом процессе L2TP участвует? Или вы про L2TPv3?


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 12:58 
а мне тут провайдер вчера на почту кинул

'''
Уважаемые абоненты!
Сообщаем вам об окончании тестирования протокола PPPoE для доступа к интернету в нашей сети.
Данный протокол отличается от протоколов PPTP/L2TP бОльшей стабильностью работы и меньшей нагрузкой на оборудование (в т.ч. клиентское), подключение происходит быстрее, скорость доступа в сеть увеличивается.
...
'''

прям как в спаме -- член увеличивается, швы рассасываются =D


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 14:48 
>[оверквотинг удален]
> '''
> Уважаемые абоненты!
> Сообщаем вам об окончании тестирования протокола PPPoE для доступа к интернету в
> нашей сети.
> Данный протокол отличается от протоколов PPTP/L2TP бОльшей стабильностью работы и меньшей
> нагрузкой на оборудование (в т.ч. клиентское), подключение происходит быстрее, скорость
> доступа в сеть увеличивается.
> ...
> '''
> прям как в спаме -- член увеличивается, швы рассасываются =D

Ага, называется у нас нет дене на нормальный БРАСС, поэтому ИПоЕ вам не сделаем- хавайте что даем :)


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 14:50 
*БРАС

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 18:08 
Тинто Брасс =)

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено аНОНИМ , 25-Авг-16 23:21 
Да, эти админы тинтобрасы те ещё.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 14:36 
Да много чего нет. Нет поддержки ни одного протокола доступа к туннельброкерам IPv6.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 16:15 
> Да много чего нет. Нет поддержки ни одного протокола доступа к туннельброкерам
> IPv6.

IPv6- нинада!


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено ArcFi , 27-Авг-16 02:18 
> L2TP так и нет

Вообще говоря есть.
Просто не во всех дистрибутивах оно в основной репе.
https://pkgs.org/search/NetworkManager-l2tp


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Neurotic , 25-Авг-16 09:47 
Очень радует этот проект в последние пару лет. Наверное, бурная юность основательной зрелостью сменилась.
Ждем когда такое же произойдет с systemd...

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено leap42 , 25-Авг-16 10:42 
Лёня - годный архитектор ПО, но абсолютно никакой программист. Как только он отходит от дел, так проект становится торт.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 11:34 
Чтобы проект стал торт, надо много времени. Для проекта размером как NetworkManager пару лет разработки и тестирования. Лёня его вывел на определенный уровень и свалил.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Del , 25-Авг-16 12:27 
> Для проекта размером как NetworkManager пару лет разработки и тестирования.

ИМХО Это по сути софт, который должен быть оберткой к системным функциям управления сетью какие пару лет?



"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено h31 , 25-Авг-16 13:51 
Вообще-то Лёня никакого отношения к NM не имеет...

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним84701 , 25-Авг-16 16:20 
> Вообще-то Лёня никакого отношения к NM не имеет...

Ну почему:
https://cgit.freedesktop.org/NetworkManager/NetworkManager/c...
> author    Lennart Poettering <lennart@poettering.net>
> systemd: pull in network.service and introduce NetworkManager-wait-online.service

Правда, на этом все "отношение" и заканчивется )


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Crazy Alex , 25-Авг-16 13:20 
И архитектор из него такой же. Иначе вот эти все рандомизации, снапшоты настроект и подобное давным-давно были бы реализованы как плагины. Из которых такие управлялки, по уму, должны состоять чуть менее, чем полностью. systemd это тем более касается.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено IZh. , 25-Авг-16 11:24 
Когда нет новостей про systemd, народ уже начинает писать про него комменты в других новостях. :-P

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 29-Авг-16 17:24 
> Когда нет новостей про systemd, народ уже начинает писать про него комменты
> в других новостях. :-P

Половина хейтеров оказывается законспирированные SEOшники. Ну а черный пиар - тоже пиар :).


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 10:04 
А когда в апплет добавят приоритезацию вайфай сетей? Через консоль когда делаю, постоянно слетает. Если у меня 10 разных вайфай то сделать порядок к какому подключаться в первую очередь, а к какому в последнюю. На андроиде есть такой функционал через cli тоже, а в гуи нет.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 10:35 
если бы ещё умел одновременно несколько LAN-соединений включать

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Stax , 25-Авг-16 12:30 
> если бы ещё умел одновременно несколько LAN-соединений включать

Так он и так вроде одновременно для всех соединений ждет, пока поднимется линк и другие занимающие время операции. Непосредственно ставить ip'шники и читать конфигурацию можно последовательно, это никак не скажется на скорости.

Лично меня удручает, что в механизме dispatchers нет защиты от излишнего дерганья. При начальном поднятии сети, когда интерфейсов много он может раз десять передернуть dhcp, named и прочие, загаживая попусту логи (а squid так вообще настолько не любит такое к нему отношение, что при попытке его несколько раз быстро перезапустить через dispatcher больно падает с повреждением индексов и потом долго их перестраивает). Т.е. это конечно очень полезно, но возможность запускать конкретный dispatcher не чаще раза в несколько секунд очень бы помогла. Понятно, что dispatcher'ы вроде тех, что настраивают маршруты нужно запускать на каждый интерфейс, но немало и тех, которым по фигу, сколько интерфейсов сменило статус с последнего раза.


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 10:58 
Выпилил в пользу connman.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 11:22 
Я запутался. Правильно ли я понимаю, что в systemd разрабатывается свой менеджер сетей, который заменит сабж? Или они работают вместе?

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Stax , 25-Авг-16 12:21 
Не правильно.

В systemd настройка сети для легковесных контейнеров и других случаев, когда нужны раздельные сетевые namespace'ы. Тащить в каждый контейнер NM глупо и контрпрдуктивно, он большой и медленный. Настройка сети различными initscript'ами быстрее, но требует нескольких компонент и тоже не супер быстра. Да и всякие вещи, которые они пытаются делать (проверить линк и т.п.) не имеют смысла для контейнеров.
Поэтому настройка сети средствами systemd тут позволяет очень быстро запускать контейнер, ну и потенциально более удобно централизовано настраивать сеть во всех контейнерах. Но дальше этого тащить смысла нет - в NM очень много всякой логики на разные хитрые ситуации (и то еще не все охватили, что скриптами делали), зачем это дублировать?


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 15:56 
Ч о такое контейнеры?

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено _ , 25-Авг-16 16:16 
Как из своего подъезда выйдешь - сразу налево. Видишь горы зловонного мусора? Вооот!
Там, где то глубоко под ними, есть пара железных ящщикофф - вот оне и есть контейнеры!

PS: Я не вру!


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено АнонимХ , 25-Авг-16 16:19 
А что, в Москве опять с мусором беда, как до Лужкова? Помню, тогда узкие тропинки были протоптаны по дворам среди гор мусора.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 26-Авг-16 03:05 
Не было такого, мухоградский балалаечник.



"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 25-Авг-16 15:55 
А мне понравился nmcli, я его в Арче поприменял.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено freehck , 26-Авг-16 09:55 
А мне показалось, что сначала должен был появиться nmcli, а потом уже гуёвая версия оного.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 29-Авг-16 17:28 
> А мне показалось, что сначала должен был появиться nmcli, а потом уже
> гуёвая версия оного.

В такой архитектуре сначала должно появиться core, управляемое по dbus, а только потом станет возможно написать к нему консольный или гуйный клиент. Клиенты, что консольный, что гуйный дергают core по dbus. И без core они оба будут висеть бесполезными тряпочками.


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено qweeewq , 25-Авг-16 20:25 
Обновление до 1.4 сломало wifi на wl драйвере, networkmanager сходу пытается менять mac на интерфейсе, что примечательно с опенсорсным brcmsmac работает норм, задаунгрейдил пока до версии 1.2.5.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 26-Авг-16 03:07 
Проприетарный поттеринговский networkmanager всё тебе поломал.



"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 29-Авг-16 17:30 
> Проприетарный поттеринговский networkmanager всё тебе поломал.

Ну конечно, как же может броадкомовская проприетарь глючить? Что вы, что вы!


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 26-Авг-16 10:40 
commit confirmed запилили! Не прошло и пять лет!

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Аноним , 26-Авг-16 17:07 
GUI одновременно поднимать 2 и более OpenVPN туннеля так и не научился?
nmcli может, а гуй нет.

"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено Led , 26-Авг-16 23:40 
> nmcli может, а гуй нет.

гуй - он не для этого.


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено ArcFi , 27-Авг-16 02:13 
> GUI одновременно поднимать 2 и более OpenVPN туннеля так и не научился?

На Fedora 24 работает, как и dns-priority.


"Релиз сетевого конфигуратора NetworkManager 1.4"
Отправлено 123 , 01-Сен-16 17:42 
На wheezy поставить можно?
От какого Debian можно пользовать?