NetworkManager 1.58 вышел спустя пять месяцев разработки после версии 1.56. Релиз включает 407 коммитов и охватывает три направления: поддержка IPv6-only сетей, улучшения Wi-Fi и усиление безопасности.
IPv6-only и переход с dual-stack
Дефицит IPv4-адресов продолжает толкать операторов и облачных провайдеров к развёртыванию IPv6-only. NetworkManager 1.58 реализует поддержку RFC 8925 («IPv6-Only-Preferred Option for DHCPv4»), позволяя клиентам, способным работать только по IPv6, полностью отказаться от IPv4-аренды, в то время как устаревшие хосты продолжают получать IPv4 на том же сегменте.
Для трафика, которому всё ещё нужен IPv4, добавлена автоматическая настройка прозрачного NAT64: пакеты к IPv4-адресам маршрутизируются к ближайшему NAT64-шлюзу, делая ручную конфигурацию необязательной.
Управление Wi-Fi
- Поддержка WPA3-SAE (Simultaneous Authentication of Equals) в режиме точки доступа
- Настройка OWE (Opportunistic Wireless Encryption) для переходного шифрования
- Возможность указать желаемый диапазон (2,4 или 5 ГГц) для каждого подключения
- DNS-over-TLS с поддержкой SNI — приватность DNS-запросов
Безопасность
- Новая in-house криптографическая библиотека на базе нового ядерного интерфейса для операций с TLS/OpenSSL
- Расширение возможностей PPS (pre-shared key) для IKEv2 VPN
- D-Bus API для управления модемными соединениями — даёт сценариям и GUI единый интерфейс
IPv6-only в России — уже не экзотика
NetworkManager — базовый сетевой компонент почти всех Linux-дистрибутивов, включая отечественные (ALT, РОСА, RED OS, серверные редакции Astra), поэтому новшества 1.58 приедут и к ним с очередным обновлением дистрибутива. Наиболее актуальна для РФ поддержка IPv6-only и NAT64: региональный регистратор RIPE NCC свободные IPv4-блоки больше не выдаёт, поэтому российские операторы и облака постепенно двигаются в сторону IPv6, и корректная работа клиентов в таких сетях перестаёт быть экзотикой. Отдельно полезен DNS-over-TLS с SNI — он закрывает DNS-запросы от перехвата и подмены на уровне провайдера, что для российского пользователя ощутимый прирост приватности. WPA3-SAE и OWE стоит включать при настройке корпоративных и гостевых точек доступа — это актуальный стандарт защиты Wi-Fi независимо от юрисдикции.
Источник: networkworld.com