The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз сетевого конфигуратора NetworkManager 1.12

29.06.2018 23:37

Представлен новый стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.12. Плагины для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN развиваются в рамках собственных циклов разработки.

Ключевые новшества NetworkManager 1.12:

  • Расширена функциональность checkpoint/restore, позволяющая автоматически вернуть рабочую конфигурацию, в случае если изменение настроек привело к потере сетевого соединения и в течение заданного интервала времени соединение не удалось установить (например, при помощи данной возможности можно подстраховать себя при удалённом внесении изменений). Ранее checkpoint/restore был доступен только через D-Bus, что ограничивало его применение, но теперь он реализован и в API libnm;
  • В nmcli реализована возможность настройки палитры для вывода на цветных терминалах и добавлен режим "overview", позволяющий отобразить настройки, отличные от тех, в которых выставлены значения по умолчанию. Если прошлое сканирование беспроводной сети производилось достаточно давно, то nmcli теперь вначале проводит сканирование, а только потом отображает список доступных беспроводных сетей;
  • Для Wi-Fi обеспечена поддержка метода быстрой настройки соединения FILS (Fast Initial Link Setup), позволяющего избавиться от задержек при роуминге во время миграции от одной точки доступа к другой. Для использования FILS точка доступа должна поддерживать 802.11ai, а на стороне клиента требуется наличие ядра Linux 4.9+ и git-снапшота wpa_supplicant;
  • Добавлена начальная поддержка Wi-Fi демона IWD, развиваемого компанией Intel в качестве альтернативы wpa_supplicant;
  • Добавлена поддержка технологии WoWLAN (wake-on-wireless-lan), позволяющей инициировать пробуждение системы из спящего режима при поступлении специального пакета по беспроводной сети. Поддержка WoWLAN пока отсутствует в штатном ядре Linux, но добавлена в виде патча в пакеты с ядром для Ubuntu;
  • Повышена надёжность проверки активности сетевого соединения;
  • Добавлена поддержка установки флагов IP-туннелей;
  • В DNS-плагине на базе systemd-resolved добавлена поддержка MDNS;
  • В DNS-плагинах systemd-resolved и dnsmasq обеспечена обработка настроек приоритета DNS-серверов;
  • Добавлена поддержка маршрутов "onlink";
  • Повышена эффективность работы с интерфейсом D-Bus;
  • Из зависимостей исключена библиотека libnl (функциональность, необходимая для работы с Netlink теперь встроена в NetworkManager).
  • Объявлена устаревшей библиотека libnm-glib, вместо которой начиная с NetworkManager 1.0 применяется библиотека libnm.
  • Удалён устаревший плагин "ifnet";
  • Добавлена экспериментальная поддержка сборочной системы Meson.


  1. Главная ссылка к новости (https://www.mail-archive.com/r...)
  2. OpenNews: Релиз сетевого конфигуратора NetworkManager 1.10
  3. OpenNews: Релиз сетевого конфигуратора NetworkManager 1.8
  4. OpenNews: В NetworkManager появится защита от отслеживания пользователя в беспроводных сетях
  5. OpenNews: Релиз сетевого конфигуратора NetworkManager 1.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/48881-networkmanager
Ключевые слова: networkmanager
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (113) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Hercules (?), 00:21, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +26 +/
    KDE'шный NM прямо довели до совершенства - все может. И десяток сетей дома поддерживает (проводных и WiFi), и двойные сети (VPN поверх обычных) отображает, и сам все переподключает когда надо, и виджеты сетевой активности в комплекте, и настройки простые информативные, вобщем все классно. Я даже на новой винде не смог так быстро разобраться, пол часа искал ни то что как поднять VPN, а как вообще настроить обычное соединение. А в кедах за 5 минут импортировал конфигурацию в NM и все летает.
     
     
  • 2.2, Hercules (?), 00:27, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Есть правда проблема пока нерешенная. Если настраивать VPN через NM или через консольный OpenVPN-клиент, то на ipleak.net показывает DNS leaks (около 40 DNS-серверов Google, прописанных на маршрутизаторе). Если юзать фирменный клиент от VPN-провайдера, то DNS не течет (они предоставляют свои DNS-сервера). Это правда проблема на Ubuntu, и от версии к версии ее штормит. Например, в 16.04 DNS не тек, и через NM мне стабильно отображался DNS-сервер VPN-провайдера, а на 18.04 светятся гугловские сервера. Какая-то проблема с резолвом в Ubuntu, хотя я менял resolvconf на openresolv, делал какие-то настройки, то проблема не решилась.
     
     
  • 3.12, Домохозяйка Анонима (?), 00:45, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Дык поставь какой-нибудь unbound на локалхост и не мучайся.
     
     
  • 4.16, Аноним (16), 04:32, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    С новым системд можно поднять его резолвинг по DNSoverTLS на 1.1.1.1. Системд-резолвер будет слушать ДНС реквесты на 127.0.0.53, перенправляя их на клаудфлаерский по TLS.
     
     
  • 5.27, Аноним (-), 11:23, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    а dnscrypt уже не кашерно?
     
     
  • 6.42, Аноним (42), 14:54, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Системдэшники, они такие...
     
  • 6.71, Аноним (16), 16:07, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Вы хоть понимаете отличия между DNSCrypt и DNSoverTLS?
    Школота минусует не глядя.
     
     
  • 7.98, Аноним (-), 12:05, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Походу вам надо восполнить пробелы в знаниях.
    https://dnscrypt.info/faq/
     
  • 5.62, пох (?), 09:23, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    да-да, а то гугль инфой о себе уже перекормили, того гляди лопнет. Давайте сливать еще и клаудфлейру.

     
  • 5.64, Аноним (64), 09:57, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >системд
    >dnsovertls

    н-но зачем?

     
  • 4.36, Hercules (?), 13:27, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Это что за зверь? Не пользовался таким.
     
     
  • 5.41, Аноним (-), 14:21, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    епрст.. есть же поисковик, как минимум для первого знакомства
     
  • 5.45, Аноним (-), 15:37, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Вот читай - http://www.lissyara.su/articles/freebsd/programms/unbound/
     
     
  • 6.53, Аноним (53), 19:30, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –8 +/
    > Вот читай - http://www.lissyara.su/articles/freebsd/programms/unbound/

    Это для бздей, а у меня Линух! А вместо печатанья этого опуса размером с Войну и Мир лучше бы автор снял пятиминутный видеотут.

    > # cd /usr/ports/dns/unbound
    > # make install clean

    Мейк инсталл в систему? Неудивительно, что бзд вымерли, с такими то подходами.


     
     
  • 7.54, Аноним (-), 19:44, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Вот читай - http://www.lissyara.su/articles/freebsd/programms/unbound/
    > Это для бздей, а у меня Линух! А вместо печатанья этого опуса
    > размером с Войну и Мир лучше бы автор снял пятиминутный видеотут.
    >> # cd /usr/ports/dns/unbound
    >> # make install clean
    > Мейк инсталл в систему? Неудивительно, что бзд вымерли, с такими то подходами.

    Да make install
    Причем здесь bsd? Зри в корень..

     
     
  • 8.70, Аноним (53), 14:03, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Небось еще и из под рута И правда, чего плохого в make install из под рута Бсд... текст свёрнут, показать
     
     
  • 9.99, Аноним (-), 12:08, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Разумный человек сможет адаптирповать любой ман под себя Дано направление, ну д... текст свёрнут, показать
     
  • 9.112, Alex (??), 14:58, 06/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    а чем make install отличается от установки пакета в линуксе из-под того же рута ... текст свёрнут, показать
     
     
  • 10.113, Michael Shigorin (ok), 15:00, 06/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Степенью и сложностью обратимости ... текст свёрнут, показать
     
     
  • 11.114, Alex (??), 15:32, 06/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    то есть если в пакете есть команда типа rm -rf , то можно будет потом все фа... текст свёрнут, показать
     
     
  • 12.115, Michael Shigorin (ok), 16:06, 06/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Такой пакет не пройдёт, например, фазу checkinstall не путать с одноименной ути... большой текст свёрнут, показать
     
  • 12.116, Аноним (53), 13:51, 08/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Щас вам тут расскажут Бсдшный make install package extract patch итд https... большой текст свёрнут, показать
     
  • 7.61, Аноним (61), 04:18, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ну ты ламер!
     
     
  • 8.69, Аноним (53), 13:57, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какиры совсем не палятся 8230 ... текст свёрнут, показать
     
  • 7.110, freehck (ok), 11:12, 05/07/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Мейк инсталл в систему?

    Ну если ты понимаешь, что так делать нельзя, то открой для себя и checkinstall.

    > А вместо печатанья этого опуса размером с Войну и Мир лучше бы автор снял пятиминутный видеотут.

    Нет.

     
  • 3.26, Аноним (-), 11:18, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Замечательно расписал.. Об чем речь то?
    Что за фирменный клиент такой? Поставщик услуги ВПН часто сам предлагает свой клиент, это да для Винды. Но зачем??? Под линукс практически никто не предлагает. Причем, что туда в этот клиент напихано, не понятно!
    Течет dns? Так может проблема с конфигом впн? Что мешает прописать самому даже в NM?
     
     
  • 4.35, Hercules (?), 13:25, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Речь об официальном CLI для Linux от поставщика VPN. Проблема с конфигами? На одних LTS-версиях Ubuntu ее нет, а на других - есть? Магия какая-то.

    > Причем, что туда в этот клиент напихано, не понятно!

    Клиент как раз опенсорсный, так что все понятно. Но от этого проблема с другими способами подключения не решается, так что знание об его опенсорсности никак не поможет.

     
     
  • 5.51, Аноним (51), 17:24, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    не пойму в чем проблема..

    sudo openvpn --config name.ovpn

    куда здоровее будет

     
     
  • 6.57, Аноним (-), 21:40, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема начинается когда читаешь по диагонали. :)
     
  • 6.60, Аноним (-), 04:15, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Можно без --config
     
  • 4.65, Аноним (-), 10:14, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Под линукс практически никто не предлагает

    зависит от того, насколько популярен впн. На хамблбандле щас pia по акции - у них клиенты под все мажорные оси есть.

    > Течет dns? Так может проблема с конфигом впн? Что мешает прописать самому
    > даже в NM?

    отсутствие достаточного знания устройства того же nm? Одно дело - гуглить маны по настройке и копипастить из интернетов. Другое - понимать, как что сделать.

     
  • 3.58, Anoniumous (?), 22:14, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Можно в свойствах впн соединения с помощью nmcli установить ipv4.dns-priority -100 и тогда будут в resolve.conf только днс-сервера впн соединения
     
  • 2.4, AnonPlus (?), 00:34, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Я даже на новой винде не смог так быстро разобраться ... как вообще настроить обычное соединение.

    0_0

    ПКМ по значку сети в трее > Открыть "Параметры сети" > Настройка параметров адаптера

    Реально полчаса?

     
     
  • 3.9, Михаил (??), 00:42, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +15 +/
    Я когда после XP впервые (да еще и после долгих лет на Linux) открыл Windows 7, то долго искал в этих дебрях "мастера" как поднять PPPOE. Если в Linux все настройки соединения делаются в одном окне, то этот бесконечный лабиринт из непонятных названий и окон просто запутывает, часто настройки представлены довольно неочевидным образом.
     
     
  • 4.43, Аноним (43), 15:00, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Если в Linux все настройки соединения делаются в одном окне

    В этом окне делаются не только все настройки соединения, а вообще все настройки системы ;-)

     
     
  • 5.78, Michael Shigorin (ok), 21:24, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >> Если в Linux все настройки соединения делаются в одном окне
    > В этом окне

    ...размером 80x25...

    > делаются не только все настройки соединения,
    > а вообще все настройки системы ;-)

     
     
  • 6.107, Аноним (107), 10:13, 05/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >...размером 80x25...

    Это кому религия не позволяет изменить на большее, например, 80x30, а на экране 16:9 и того больше.

     
  • 4.85, Евгений (??), 02:39, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Немного смешно было, когда я, настраивая серверную ОС от Майкрософт, узрел окно с завершением настройки сети и пояснениями в духе "Если вы в кафе или в парке, нажмите на лавочку". Ну и еще на выбор два варианта.
     
  • 2.6, Аноним_админ (?), 00:36, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > KDE'шный NM прямо довели до совершенства - все может.

    Два (или больше) vpn-соединения одновременно может поднять?

     
     
  • 3.7, Михаил (??), 00:39, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Может, часто так и приходится работать. Это фактически получается DoubleVPN, скорость снижается не сильно (где-то на 10%).
     
     
  • 4.28, Аноним (-), 11:25, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А порядок запуска?
     
  • 2.14, Аноним (14), 01:12, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > KDE'шный NM прямо довели до совершенства - все может.

    Там уже исправили проблему с невозможностью активации точки доступа на USB WiFi? Помню, именно в кдешной версии что-то было накосячено, что точка доступа создавалась, а кнопка "Подключить" была неактивна. Последний раз проверял на Opensuse 15 - баг еще присутствовал.

     
     
  • 3.21, Аноним (21), 09:43, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Опенчую этого анона. Кто-нибудь проверял, раздача на юсб адаптерах заработала? Раньше ради этого приходилось ставить гномовский апплет, но в пятокедах работу gtk-приложений из трея сломали.
     
  • 2.18, Аноним (18), 07:51, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В прошлом году настраивал в KDE подключение к хотспоту  - так и не заработало. В Cinnamon то же самое завелось с полпинка.

    Конфигурация была необычной (раздача по Wi-Fi интернета, через отдельную сеть со статическим IP), но говорить от том, что "в KDE" с NM всё безупречно, я бы не спешил. А так да — сам NM наконец-то допилили до рабочего состояния.

     
  • 2.25, Аноним (25), 10:48, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А умеет делать, как в Mac OS X? Два соединения с сетью (например eth0 и eth1), и одно из них главнее. Просто передвигаем второе соединение наверх, и оно становится главным?
     
     
  • 3.47, Антонидас (?), 16:28, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что значит главнее? С точки зрения сети это бред какой-то, зачем так делать?
     
     
  • 4.55, Аноним (55), 19:53, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > зачем так делать?

    "Think different"©

     
  • 4.79, Michael Shigorin (ok), 21:26, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Что значит главнее? С точки зрения сети это бред какой-то

    default gw по умолчанию, поди.

    > зачем так делать?

    Мы с Вами -- дикие, отсталые приматы, ничего не понимающие в толерантности...

     
  • 4.91, КО (?), 08:03, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >Что значит главнее?

    Так в любой BDSM - тот к то выше - тот главней. :)

     
  • 4.103, НяшМяш (ok), 18:29, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Это значит приоритет подключений. Удобно подключаться по лану к одной сети, а по вифи - к другой. А та сеть, которая наверху в списке - её gateway становится дефолтным для всех интернет маршрутов.
     
     
  • 5.105, Антонидас (?), 06:52, 03/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ну в NM можно настроить возможность получать по DHCP только адреса, без остальных опций, включая  дефолтроут. Можно включить "игнорить  получаемые маршруты" это, видимо, игнорировать опции 3 и 33, есть "использовать только для ресурсов этого соединения" (скорее всего та же песня).
    Создать несколько презетов и переключаться между ними, наверно только так.
    Там не менее, мне очень сложно представить себе юзкейс при котором эта фича может быть нужна.


     
  • 3.97, Аноним (-), 11:54, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    оно - нет. Костылями можно ограничить скорость для разных соединений, если Вы это имели ввиду
     

  • 1.3, Аноним (-), 00:33, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Не сильно копался в настройках, но как по мне экспорт/импорт конфигов это вещь! Очень экономит время при миграции на свежие версии дистрибутива и в качестве бэкапа полезно. :)
     
     
  • 2.10, XXI век (?), 00:43, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Во-истину, это прорыв.
     
     
  • 3.13, Вася тоже админ (?), 00:46, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Может и не прорыв, то корректный экспорт/импорт важных конфигураций часто спасает жизнь админа. :)
     
     
  • 4.17, Аноним (17), 04:51, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Плохого админа, нормальный всегда делает так, что откатиться можно
     
  • 4.30, Аноним (-), 11:36, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Может админу просто скопировать папку NetworkManager?
     
     
  • 5.80, Michael Shigorin (ok), 21:27, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Может админу просто скопировать папку NetworkManager?

    А кто у него, кстати, папка-то?

     
     
  • 6.108, Аноним (107), 10:55, 05/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    В Европе их может быть и две ;)
     
     
  • 7.111, Andrey Mitrofanov (?), 11:39, 05/07/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В Европе их может быть и две ;)

    Они уже скопировали.

     
  • 2.23, Lennart (?), 10:14, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Не сильно копался в настройках, но как по мне экспорт/импорт конфигов это
    > вещь! Очень экономит время при миграции на свежие версии дистрибутива и

    ибо пользоваться нормальными текстовыми конфигами мы вас уже успешно отучили.

    > в качестве бэкапа полезно.

    ибо мы специально все сделали как "левой рукой через правое плечо чесать жопу", чтобы такая примитивная вещь как конфигурация интерфейса, требовала каких-то "бэкапов".

     
     
  • 3.37, Аноним (-), 13:33, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Нифига ты дерзкий.
     
  • 3.44, Аноним (44), 15:05, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    В NM нормальные текстовые конфиги и отличная документация.
     
  • 3.100, Zulu (?), 15:55, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > такая примитивная вещь как конфигурация интерфейса

    Ох-ох.

     
  • 2.29, Аноним (29), 11:31, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Последний раз когда смотрел не нашёл там способа забэкапить конфигурацию настроенную через nmcli. Как бэкапить настройки настроенные через nmcli?
     
     
  • 3.31, Аноним (-), 11:39, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Не въехал, что там бэкапить то? Все лежит в одной папке..
     
     
  • 4.33, Аноним (29), 12:57, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Имеешь ввиду файлы настройки интерфейсов в /etc/sysconfig/network/? Как я понимаю лежат они там для того чтобы оставить совместимость с прошлым решением настройки сети и в будущем когда уже полноценно перейдут на nmcli не факт что эти файлы останутся.
     
     
  • 5.39, Аноним (-), 14:14, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Имеешь ввиду файлы настройки интерфейсов в /etc/sysconfig/network/? Как я понимаю лежат
    > они там для того чтобы оставить совместимость с прошлым решением настройки
    > сети и в будущем когда уже полноценно перейдут на nmcli не
    > факт что эти файлы останутся.

    /etc/NetworkManager
    Там не только настройки интерфейсов, но конфиги ВПН.
    Не въехал.. а что мешает сейчас пользоваться nmcli?
    Сейчас проверил. Работает.

     

  • 1.5, Аноним (5), 00:35, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    nm-applet почему-то не хочет соединять меня по DSL/PPPoE. Не отображает в своей менюхе по ЛКМ, словно я там кабель не воткнул или еще что. Приходится соединяться через 'nmcli connection up <name>', поскольку ограничение чисто nm-applet-гуишное.
     
  • 1.8, alexgluck (?), 00:39, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А мне не хватает настройки приоритетов вафли в гуи. В nmtui тоже нет, только через nmcli.
     
     
  • 2.83, Аноним (83), 00:37, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    В nm-applet на gtk можно выставить для беспроводной сети число-приоритет в параметрах этой сети.
     

  • 1.11, Аноним (-), 00:44, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    И правда, вспомнить еще 6 лет назад, и сейчас - небо и земля.
     
  • 1.15, Аноним (15), 02:27, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Информация о IWD не попадалась раньше.
    https://wiki.archlinux.org/index.php/Iwd
    Как он по сравнению с wpa_supplicant?
     
     
  • 2.19, Аноним (19), 08:48, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    с точки зрения пользователя все примерно то же самое, разве что CLI удобнее. Основной недостаток wpa_supplicant - то что там куча "кроссплатформенного" никому не нужного легаси-кода, который медленно работает (например, использует блокирующие операции вместо неблокирующих) и плохо интегрируется с прикладным софтом. IWD как раз пилит автор ConnMan, которого пригласили работать в Intel.
     
     
  • 3.22, Lennart (?), 10:11, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    все правильно, кроссплатформенность ненужно, линукс ваш новый стандарт (причем не то что написано, если вообще написано, а то как у нас сегодня получилось сляпать).

    Верной дорогой идете, товарищи!

     
  • 3.59, Аноним (59), 03:16, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А замену hostapd они сделали?
     
     
  • 4.109, Аноним (107), 10:56, 05/07/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >А замену hostapd они сделали?

    Главное, чтобы не systemd-hostapd

     
  • 3.74, Аноним (74), 16:50, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >куча "кроссплатформенного" никому не нужного легаси-кода

    Почему это не нужного? wpa_supplicant благодаря своей кроссплатформенности даже на одномегабайтные контроллеры портировали, где он нормально работает. В iwd же, насколько я понял, поудаляли нафиг всё "ненужно" на их взгляд (например, нет поддержки wext, который хоть и должен быть похоронен, но устройства с wext-драйверами всё еще активно используются и даже производятся), а всё оставшееся прибили гвоздями к линуксу и dbus.
    Короче говоря, осталось нарисовать красивых архитектурных диаграм, где нет "ненужных прослоек", заявить, что wpa_supplicant устарел (на самом деле нет), и всё будет выглядеть прямо как в ситуации с X11-Wayland, но более глупо. Хоть в целом iwd свою нишу вполне может занять.

     
     
  • 4.88, Аноним (-), 05:19, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Хоть в целом iwd свою нишу вполне может занять.

    ну так про это и речь. Более специализированное решение. Разьве это плохо, если это альтернатива?

     

  • 1.20, Аноним (20), 09:19, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Они до сих пор не починили mssfix 0.
     
  • 1.24, проходил (?), 10:25, 30/06/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Надо сделать интерфейс менеджмента удаленный как у softether что бы с винды можно было сервера быстро конфигурить, не ставя гуёв.
     
     
  • 2.32, Аноним (-), 11:42, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    У вас там SSH под запретом?
     
     
  • 3.34, Lennart (?), 13:09, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > У вас там SSH под запретом?

    нет, но мы делаем все, чтобы вы не могли пользоваться cli для таких простых вещей как сетевые настройки - или как минимум, это стало вам настолько неудобно, чтобы вы сами отказались от этой идеи.

    Разумеется, мы оставим возможность использовать "системы оркестрации", "cloud platforms" и прочий булшит, но специально будем использовать конфигурацию из миллиона мелких файликов, в которых неудобно или вовсе невозможно вносить правки вручную, yaml и прочие уродливые формы синтаксиса, ломающиеся от лишнего невидимого символа или не поддающиеся чтению глазами, как json, и т д, и т п.

    Привыкайте, вы ж хотели именно этого - "как в макоси", двигать мышкой картиночки. Двигайте, уже можно.

     
     
  • 4.38, Николай (??), 13:38, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Веселый ты. Ок, допустим мне надо быстро переключаться (в 2 клика) между VPN-соединениями из разных стран. NetworkManager позволяет мне это сделать за 2 клика. А что может твоя сосноль?
     
     
  • 5.40, Аноним (-), 14:18, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Побольшому счету, количество движений равнозначно что в cli что в gui
    Кому что угодно, но в некоторых случаях гуй не нужен, а и вреден
     
     
  • 6.49, пох (?), 17:12, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Побольшому счету, количество движений равнозначно что в cli что в gui

    пока ты вообще можешь добраться до этого гуя. А учитывая родовую травму юникс-систем, не умевших и не умеющих по сей день нормально пробрасывать графические средства через не самые широкие каналы (тоже несуществующая у других проблема) - это может оказаться очень "интересным" занятием.

    > Кому что угодно, но в некоторых случаях гуй не нужен, а и
    > вреден

    я знаю только один случай, когда гуй на самом деле нужен - когда ты обрабатываешь графическую информацию вручную, и должен видеть, что именно с ней происходит.

    Во всех остальных случаях он не только не нужен, но и мешает работать. Только вот обезьянки уже давно не умеют ничего другого - даже если они пишут cli, получается что-то вроде virtualbox.

    Но скорее всего они напишут rest api. Лучшее, что можно с ним сделать - написать десяток php скриптов, и управлять этим всем через браузер. Дожили, блин :-(

     
     
  • 7.81, Michael Shigorin (ok), 21:33, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Побольшому счету, количество движений равнозначно что в cli что в gui
    > пока ты вообще можешь добраться до этого гуя. А учитывая родовую травму
    > юникс-систем, не умевших и не умеющих по сей день нормально пробрасывать
    > графические средства через не самые широкие каналы (тоже несуществующая
    > у других проблема) - это может оказаться очень "интересным" занятием.

    Мнээ... двухмегабитный канал, наверное, слишком широкий -- через него X11 поверх ssh у меня просто работал.  Не говоря уж про NX, который приемлемо ехал на далеко не московском GPRS (!).

    > Во всех остальных случаях он не только не нужен, но и мешает работать.

    Помнится, netch@ упоминал упреждающую подсказку как плюс GUI.

    По моим наблюдениям GUI выигрывает у CLI на редких/однократных работах (в т.ч. за счёт этого самого "направления" и возможности перебора, в идеале сужающегося), но проигрывает на сколь-нибудь автоматизируемых работах.

     
     
  • 8.89, Аноним (-), 05:31, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Удивительно, что для кого-то это будет открытием в 2018 то году , а кто-то и с... текст свёрнут, показать
     
  • 8.94, . (?), 11:23, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    а в нем xterm, и тот - один, это называется работает , ага отдельно расскажи, ... текст свёрнут, показать
     
  • 5.48, пох (?), 17:09, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ок, допустим мне надо быстро переключаться (в 2 клика) между VPN-соединениями из разных стран.

    у тебя есть божественная десяточка (а на деле XP уже могла, как ты хочешь, в два клика)

    зачем вы лезете в линукс, если все для вас уже сделано?

    > А что может твоя сосноль?

    она может переключить vpn соединение, даже если не только кликать на сервере за пять тыщ километров через спутниковый линк с секундным лагом нечем и некому, но и тебя уже давно нет в живых.

    Но вот это, похоже, скоро останется только в легендах и "системах оркестрации", "просто напишите небольшой json файлик, запустите его curl'ом в наш прекрасный веб-апи (вам понадобится распарсить нечеловеко(и не построчным редактором, но есть же волшебный пихон!)читаемый ответ, чтобы добыть из него ключи сессии, но это ж плевое дело) и вы сами удивитесь, как легко и просто у нас переключается все что можно и ненужно.

    Ну, правда, документацию мы еще не дописали, есть вики, но она относится к прошлой версии, а как вы ее через тот спутниковый линк будете читать, нам вообще пофиг."

    зато networkmanager, dbus, совместимость ненужно, и много новых модных технологий.

     
     
  • 6.56, IRASoldier (?), 20:24, 30/06/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >она может переключить vpn соединение, даже если не только кликать на сервере за пять тыщ километров через спутниковый линк с секундным лагом нечем и некому, но и тебя уже давно нет в живых

    Десяточка тоже - только сначала покури PowerShell.

     
     
  • 7.67, пох (?), 10:42, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Десяточка тоже - только сначала покури PowerShell.

    дык, там вообще все круто (в большинстве случаев не нужна вообще никакая консоль - локальный файлик ps1 управляет сервером где-то далеко, но если хочется взглянуть что там в интуитивно-приятном - тоже можно, и через плохонькие каналы тоже.)
    Но десяточка-то у меня уже есть, мне б - юникс... ан, хрен там.

     

  • 1.63, Аноним (64), 09:56, 01/07/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >пробуждение системы из спящего режима при поступлении специального пакета

    оно отключено по дефолту, надеюсь?

     
     
  • 2.84, Аноним (84), 01:03, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее всего отключено. И поддержки в мэйнлайне пока нет (указано в тексте новости), так что если у вас не убунта, то работать пока не будет. А если есть поддержка ядра, то ещё нужна поддержка в железе и драйвере.
     

  • 1.66, konst55512 (?), 10:20, 01/07/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Удалить NM уже невозможно, но отключить - можно и нужно.
    Сразу после инсталляции ОС.
     
     
  • 2.68, пох (?), 10:47, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Удалить NM уже невозможно, но отключить - можно и нужно.
    > Сразу после инсталляции ОС.

    а вот смысл? Зачем тебе нужна такая ос, в которой после (лучше - во время, пока она о тебе не слила все неведомо кому) надо отключать половину улучшалок и упрощалок, которые и удалить-то уже нельзя?

    Причем с каждым новым выпуском отключить все сложнее, пока, наконец, не приходит пора расслабить булки и получать удовольствие.

    А работа админа этими свистоперделками ни разу не упрощается, если, конечно, интересует результат, а не имитация бурной деятельности.


     
     
  • 3.75, konst55512 (?), 16:58, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Зачем тебе нужна такая ос, в которой после надо отключать половину улучшалок и упрощалок,

    Других уже нету.
    >не приходит пора расслабить булки и получать удовольствие

    кончится, конечно, именно этим. Но пока есть возможность сопротивляться - буду.
    >этими свистоперделками ни разу не упрощается

    к сожалению, даже усложняется.
    Если при включ. NM отредактировать ifcg-eth0 на удаленном сервере - просто пропадет связь.
    Этот NM - достал.

     
     
  • 4.93, Клыкастый (ok), 10:52, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Если при включ. NM отредактировать ifcg-eth0 на удаленном сервере - просто пропадет связь.

    если уж на сервере стоит NM, так и юзать надо nm-cli.


     
     
  • 5.95, . (?), 11:25, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Если при включ. NM отредактировать ifcg-eth0 на удаленном сервере - просто пропадет связь.
    > если уж на сервере стоит NM, так и юзать надо nm-cli.

    "угадайте, что у нас сегодня на очередном сервере стоит и как это интуитивно-приятное управляется. Чтобы вы совсем затрахались - файлики конфигов которые НЕЛЬЗЯ редактировать - мы оставим доступными для редактирования и ни в коем случае не будем помечать как устаревшие"

     
     
  • 6.96, Клыкастый (ok), 11:54, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > "угадайте, что у нас сегодня на очередном сервере стоит и как это интуитивно-приятное управляется.

    Зоопарк ОС имеет свои недостатки, да. Если его делал ты - вопрос к тебе. Если не ты, тебе только сопровождать - это твоя карма, да. Неприятно копаться в чужих зоопарках, знаю, понимаю, но уж так есть. Собственно ровно такое же со многими софтинами, да. "Угадай, где лежит база mysql", "угадай, где конфиги nginx" ну и моё любимое: угадай где и как засунули в крон задачу. Строго говоря NM тут не при чём.

    Если не нравится NM - ставь то, что даёт выбор (или например его не использует). Но если уж он стоит - используй штатные возможности. Мне кажется так, да.

    ЗЫ. systemd не использую, NM только на десктопах.

     
     
  • 7.102, konst55512 (?), 16:37, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> "угадайте, что у нас сегодня на очередном сервере стоит и как это интуитивно-приятное управляется.
    > Зоопарк ОС имеет свои недостатки, да. Если его делал ты - вопрос
    > к тебе.

    На самом деле это вопрос "философский".
    Даже если "это делал ты", но 10-15 лет назад, когда еще не был таким умным как сейчас... и ОС уже теперь совсем иные. К каждому релизу свой подход требуется.

    >угадай где и как засунули в крон задачу

    Вот тут - полностью разделяю. Не так уж много cron-задач, чтобы они не уместились в /etc/crontab.
    Когда я рассматривал варианты взлома своих серверов, я представил себя на месте взломщика. И самое уязвимое место - это именно cron. Именно туда можно запихнуть нехорошее задание, и умнее - запихнуть в /etc/crontab сделать reload crontab и после удалить задание из crontab. Очень сложно будет найти виновного.

     
  • 2.72, Аноним (-), 16:19, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >удалить NM уже невозможно

    чойта?
    >но отключить - нужно

    но зачем?

     
     
  • 3.76, konst55512 (?), 16:59, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >>удалить NM уже невозможно
    > чойта?

    много зависимостей тянет
    >>но отключить - нужно
    > но зачем?

    чтобы не мешал

     
  • 2.73, Аноним (73), 16:40, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нельзя удалить libnm без перекомпиляции программ, это да. Сам NetworkManager спокойно удаляется без каких-либо последствий.
     
     
  • 3.77, konst55512 (?), 17:00, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Нельзя удалить libnm без перекомпиляции программ, это да. Сам NetworkManager спокойно удаляется
    > без каких-либо последствий.

    так проще просто отключить.

     
  • 2.82, Michael Shigorin (ok), 21:37, 01/07/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Удалить NM уже невозможно, но отключить - можно и нужно.

    Как это невозможно, а почему у меня он присутствует аж в 12 (из 22) .x86_64.iso из состава http://altlinux.org/starterkits -- включая тот же icewm, куда как добавлен по просьбе пользователя (заодно майнтейнера пакета с wm), так и выпилен может быть удалением четырёх символов из сборочного профиля?

    PS: добавил слово "присутствует" для большей ясности, прошу прощения.

     
     
  • 3.86, konst55512 (?), 02:53, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Удалить NM уже невозможно, но отключить - можно и нужно.
    > Как это невозможно, а почему у меня он присутствует аж в 12
    > (из 22) .x86_64.iso из состава http://altlinux.org/starterkits -- включая тот же icewm,
    > куда как добавлен по просьбе пользователя (заодно майнтейнера пакета с wm),
    > так и выпилен может быть удалением четырёх символов из сборочного профиля?
    > PS: добавил слово "присутствует" для большей ясности, прошу прощения.

    Конечно, все возможно. Но "выпиливать" просто поднадоедает. Для разных версий RH (SL) - по разному выпиливать нужно.
    Проще - просто отключить.

     
  • 3.87, konst55512 (?), 03:07, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Удалить NM уже невозможно, но отключить - можно и нужно.
    > Как это невозможно, а почему у меня он присутствует аж в 12
    > (из 22) .x86_64.iso из состава http://altlinux.org/starterkits -- включая тот же icewm,
    > куда как добавлен по просьбе пользователя (заодно майнтейнера пакета с wm),
    > так и выпилен может быть удалением четырёх символов из сборочного профиля?
    > PS: добавил слово "присутствует" для большей ясности, прошу прощения.

    Михаил! Хочу сделать комплимент вашему altlinux. Вас тут часто ругают, но если бы мне пришлось уходить с RH - я бы предпочел именно alt.
    PS. Пока работаем с RH-6 (SL-6), на RH-7 - несколько рабочих мест переведены, но этот systemd реально достает. Особенно своей безАЛЬТернативностью.
    Год назад поставили alt на тестовый сервер - очень понравился.

     
  • 2.90, Аноним (-), 05:34, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Непонятно, зачем тянуть NM на сервер. На ноуте ему самое место.
     
  • 2.92, Клыкастый (ok), 10:43, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Удалить NM уже невозможно

    Ты ведь сам выбирал дистр, верно? В нормальных дистрах у тебя есть выбор.

     
     
  • 3.101, konst55512 (?), 16:08, 02/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Удалить NM уже невозможно
    > Ты ведь сам выбирал дистр, верно? В нормальных дистрах у тебя есть
    > выбор.

    Есть выбор, что ставить, но не того, от чего хочешь отказаться.
    Заниматься удалением зависимостей на этапе инсталяции - ... Проще решать такие проблемы после инсталяции.

     

  • 1.104, анон (?), 23:54, 02/07/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    OpenSWAN - а разве он развивается? его давно на libreswan заменили
    жаль толкового клиента для l2tp ipsec под линухой нет, то что есть гимор какой то, лучший был l2tp-ipsec-vpn но он тоже заброшен (((
    остальное - глючная хрень, плагины NM тоже, из линуксовых клиент нормально работает только на микротике, но это - пропиетарщина
     
     
  • 2.106, пох (?), 19:49, 03/07/2018 [^] [^^] [^^^] [ответить]  
  • +/
    это ты еще сервер не пытался для pppoe/l2tp+ipsec/pptp поднимать... вот когда чертыхаешься, и идешь за free/openbsd...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру