The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз сетевого конфигуратора NetworkManager 1.56.0

13.02.2026 10:43 (MSK)

Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.56.0. Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки.

Основные новшества NetworkManager 1.56:

  • В утилиту nmcli добавлена возможность просмотра и управления пирами для VPN WireGuard.
    
       nmcli connection modify wg0 wireguard.peers "8W...G1o= preshared-key=16...LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10"
       nmcli connection modify wg0 +wireguard.peers "fd2...BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888"
      $ nmcli -g wireguard.peers connection show wg0
      8W...1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd...BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
      $ nmcli connection modify wg0 -wireguard.peers 8W...eG1o=
      $ nmcli -g wireguard.peers connection show wg0
      fd2...BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
    
  • В секцию настроек "[gsm]" добавлен параметр device-uid для подключения только к перечисленным устройствам.
    
    [gsm]
       apn=internet2.voicestream.co
       device-uid=MODEM1
    
  • Для расширения MPTCP (Multipath TCP), позволяющего доставлять пакеты одновременно по нескольким маршрутам через разные сетевые интерфейсы, реализован новый endpoint-тип "laminar", который выставлен по умолчанию вместе с типом "subflow". Новый тип позволяет не полагаться на правила маршрутизации при выборе локального IP-адреса в условиях, когда на клиенте и сервере используется несколько разных адресов.
  • Изменена логика применения настроек из секции "[global-dns]", которые теперь переопределяют настройки в списках "search" и "options", полученные в процессе установки соединения, а не объединяются с ними.
  • Реализована поддержка возвращаемых через DNS имён хостов, размером более 64 байт.
  • Добавлены свойства "hsr.protocol-version" и "hsr.interlink" для настройки версии и номера порта для протокола HSR (High-availability Seamless Redundancy).
  • Добавлена поддержка повторного применения свойств "sriov.vfs" и "bond-port.vlans".
  • Добавлена новая опция rd.net.dhcp.client-id в nm-initrd-generator.
  • Реализована возможность применения опции "connection.dnssec" для выборочной настройки параметров DNSSEC в systemd-resolved.
  • В библиотеку libnm добавлены функции, которые могут применяться в VPN-плагинах для проверки наличия у пользователя прав для доступа к ключам и сертификатам.


  1. Главная ссылка к новости (https://gitlab.freedesktop.org...)
  2. OpenNews: Релиз сетевого конфигуратора NetworkManager 1.54.0
  3. OpenNews: В основную ветку разработки NetworkManager добавлена реализация CLAT
  4. OpenNews: Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе
  5. OpenNews: Релиз программы для настройки сетевых соединений Wicd 1.7
  6. OpenNews: Выпуск сетевого конфигуратора ConnMan 1.38
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64791-networkmanager
Ключевые слова: networkmanager
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, User (??), 11:48, 13/02/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –3 +/
     
  • 1.2, Аноним (2), 11:50, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Для серверов оно не нужно
     
     
  • 2.11, Аноним (11), 12:19, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Редхат сказала, нужно на серверах, чтобы исполнять код из произвольных входящих сетевых пакетов с привилегиями суперпользвателя, значит, нужно.
     
  • 2.24, Аноним (24), 12:52, 13/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.32, A.Stahl (ok), 13:52, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чего же ты остановился? Продолжай. Давай весь список где это не нужно. В утюгах, в кофемолках, бензопилах, клизмах, сосисках... А то можно подумать что серверы какие-то особенные.
     

  • 1.4, FSA (ok), 12:03, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Ну наконец-то. Но я больше жду 1.58, ибо сейчас на 1.57.2. В 1.57 добавлена реализация CLAT, который позволяет в некоторых сетях полностью выключить протокол IPv4 и использоваться только IPv6, при этом не испытывая никаких затруднений с коммуникацией. Хоть торренты качай с IPv4 пиров.
     
  • 1.5, Аноним (5), 12:07, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ещё один комбаин наряду с systemd.
     
  • 1.6, Аноним (6), 12:07, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Зачем это нужно, когда есть net-tools/iproute2 и wpa_supplicant?
     
     
  • 2.12, FSA (ok), 12:20, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Блин. Я аж пивом подавился. Серьёзно? Пробовал этими штуками пользоваться? Может быть они хороши для каких-то мелких устройств, за которыми нет пользователя. Но если за устройством есть пользователь и ему иногда нужно менять сети, то то, что было указано выше просто неудобная хрень. На ноутбуке я предпочту NetworkManager, потому что это просто удобно. И да, я был хейтером NetworkManager лет 10-15 назад. Сейчас понимаю, то он достаточно тяжёл, поэтому не тащу его на дешёвые VPS. Но на ноутбуке ему адекватной по удобству замены нет.
     
  • 2.13, Аноним (13), 12:20, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    чтобы не запоминать команды всего вот этого
    а сосредоточиться на работе
     
     
  • 3.20, Аноним (20), 12:32, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    nmcli connection modify wg0 wireguard.peers "8W...G1o= preshared-key=16...LQA= allowed-ips=0.0.0.0/0 persistent-keepalive=10"
       nmcli connection modify wg0 +wireguard.peers "fd2...BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1:8888"
      $ nmcli -g wireguard.peers connection show wg0
      8W...1o= allowed-ips=0.0.0.0/0 persistent-keepalive=10, fd...BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
      $ nmcli connection modify wg0 -wireguard.peers 8W...eG1o=
      $ nmcli -g wireguard.peers connection show wg0
      fd2...BCc= allowed-ips=192.168.40.0/24 endpoint=172.25.10.1\:8888
     
     
  • 4.40, 1 (??), 14:15, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо - подр^W запомнил.
     
  • 2.14, Аноним (11), 12:21, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы мышкой к хотспоту подключаться, не? Вон у гнома емнип в жёстких зависимостях, из кед ещё можно удалить при желании.
     
  • 2.16, Sm0ke85 (ok), 12:22, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Зачем это нужно, когда есть net-tools/iproute2 и wpa_supplicant?

    мне вот не очень удобно без повода красноглазить, допустим, так что мне нужно...

     

  • 1.18, Аноним (20), 12:25, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто знает, какой сетевой манагер используется гуглом в хромОСе?
     
     
  • 2.22, Аноним (22), 12:44, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Когда-то было так:

    >We use flimflam, which is a fork of connman.  Flimflam and wpa_supplicant are both controlled by upstart.

    Как сейчас, хз. Давно туда не лазил.

     
     
  • 3.23, Аноним (22), 12:45, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Они этот свой flimflam когда-то еще называли Shill.
     
  • 3.34, mos87 (ok), 14:03, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ппц какой
     

  • 1.27, Аноним (27), 13:08, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Шифрование DNS DоH сделали?
     
     
  • 2.29, Аноним (11), 13:20, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    DoH уже не работает, DoQ несколько лет в Китае. Угадай уровень поддержки в ПО.
     
     
  • 3.43, РКН (-), 14:29, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но QUIC протокол же забанен РКН? Или вы имеете ввиду использовать его через в лес?
     
  • 3.50, Аноним (50), 15:26, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >"DoQ"

    То есть вы хотели сказать DNS-over-HTTPS/3? Это тот же самый HTTPS который работает поверх QUIC.

     

  • 1.35, Аноним (24), 14:07, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Виндовая примочка, в UNIX-системах это лишнее.
     
     
  • 2.44, q (ok), 14:42, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    UNIX-системы не должны быть удобными?
     
     
  • 3.45, Аноним (24), 14:57, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Они очень удобные, если мыслить в UNIX-, а не в Windows-стиле.
     
     
  • 4.46, q (ok), 15:02, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Что такое "мыслить в UNIX-/Windows-стиле"?
     
     
  • 5.51, Аноним (24), 15:45, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Образ мышления, как с шахматами - у кого нет "шахматного мышления" для того шахматы кажутся сложными и неинтересными, у кого есть - простыми и увлекательными.
     
     
  • 6.52, q (ok), 15:53, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    То есть вместо простого подключения к Wi-Fi и продолжению своей основной работы, пользователю лучше сыграть в длительную UNIX-головоломку, оставив все дела на потом?
     
     
  • 7.53, Аноним (24), 16:04, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если у пользователя достаточная квалификация, то "головоломки" решаются легко и быстро. Если квалификация недостаточная - добро пожаловать в мир Windows!
     

  • 1.41, 1 (??), 14:20, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Как-то заставили заказчики установить им на сервер GUI. Ну что дньги плОчены - делаю на Ubunte 24.04 apt install ubuntu-decktop и батюшки свят ... Мало того что он судоку туда понапихал, так из-за этого NetworkManager сервер перезагружается теперь по 4 минуты, вместо 30 секунд. Чего-то этому nm не хватат. И не выпилить его уже - только отключить.
     
     
  • 2.48, Аноним (48), 15:05, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > сервер перезагружается теперь по 4 минуты, вместо 30 секунд. Чего-то этому nm не хватат.

    Лет 10 назад был баг (или фича): если сетевой интерфейс настроен в режим "авто", то nm ждёт ответа по DHCP пару минут. Можно просто явно перевести интерфейс в "неиспользуемые" и пройдёт. Это правда было при загрузке, но может и выключение затронуть (если в ребут уводить сразу после загрузки).

    > судоку туда понапихал

    надо было "no install recommends".

     

  • 1.42, Аноним (-), 14:23, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Когда подержку DNS-over-HTTPS сделают? Уже 2026 год, это уже не смешно. В Window это всё доступно из коробки.
     
  • 1.49, Аноним (50), 15:11, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Что на счёт поддержки DNS over HTTPS? Когда это на вин и мак, всё есть это из коробки.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру