6.4.4. 네트워킹
커널은 bitmap:ipmac, hash:ipmac 및 IP 세트 유형에서 대상 MAC 주소를 지원합니다.hash:mac
이전에는 bitmap:ipmac, hash:ipmac 및 IP 세트 유형의 커널 구현은 소스 MAC 주소에서만 일치하는 것을 허용했지만 대상 MAC 주소를 지정할 수는 있었지만 설정된 항목과 일치하지 않았습니다. 결과적으로 관리자는 이러한 IP 집합 유형 중 하나에서 대상 MAC 주소를 사용한 hash:mac iptables 규칙을 만들 수 있지만 지정된 사양과 일치하는 패킷은 실제로 분류되지 않았습니다. 이번 업데이트를 통해 커널은 대상 MAC 주소를 비교하고 지정된 분류가 패킷의 대상 MAC 주소에 해당하는 경우 일치를 반환합니다. 결과적으로 대상 MAC 주소에 대한 패킷과 일치하는 규칙이 올바르게 작동합니다.
(BZ#1649087)
gnome-control-center 애플리케이션에서 고급 IPsec 설정 편집 지원
이전에는 gnome-control-center 애플리케이션에 IPsec VPN 연결의 고급 옵션만 표시되었습니다. 결과적으로 사용자는 이러한 설정을 변경할 수 없었습니다. 이번 업데이트를 통해 이제 고급 설정의 필드를 편집할 수 있으며 사용자는 변경 사항을 저장할 수 있습니다.
iptables-extensions(8) 도움말 페이지의 TRACE 대상이 업데이트되었습니다.
이전에는 iptables-extensions(8) 도움말 페이지의 TRACE 대상에 대한 설명이 Compat 변형 만 참조했지만 Red Hat Enterprise Linux 8에서는 the nf_tables 변형을 사용합니다. 결과적으로 도움말 페이지에서는 TRACE 이벤트를 표시하기 위해 xtables-monitor 명령줄 유틸리티를 참조하지 않았습니다. 도움말 페이지가 업데이트되어 이제 xtables-monitor 가 표시됩니다.
ipset 서비스에 로그인하는 중 오류가 개선되었습니다.
이전에는 ipset 서비스에서 systemd 로그의 의미 있는 심각도와 함께 구성 오류를 보고하지 않았습니다. 유효하지 않은 구성 항목의 심각도 수준은 정보로만 제공 되었으며 서비스에서 사용할 수 없는 구성에 대한 오류를 보고하지 않았습니다. 그 결과 관리자가 ipset 서비스 구성에서 문제를 식별하고 해결하기 어려웠습니다. 이번 업데이트를 통해 ipset 는 systemd 로그 의 구성 문제를 경고로 보고하고 서비스가 시작되지 않으면 자세한 내용을 포함하여 오류 심각도가 있는 항목을 기록합니다. 결과적으로 이제 ipset 서비스 구성에서 문제를 쉽게 해결할 수 있습니다.
ipset 서비스에서 시작하는 동안 잘못된 설정 항목을 무시합니다
ipset 서비스는 구성을 별도의 파일에 세트로 저장합니다. 이전 버전에서는 서비스가 시작되면 수동으로 세트를 편집하여 삽입할 수 있는 유효하지 않은 항목을 필터링하지 않고 단일 작업에서 모든 세트의 구성이 복원되었습니다. 이로 인해 단일 구성 항목이 유효하지 않은 경우 서비스가 관련이 없는 추가 세트를 복원하지 않았습니다. 문제가 해결되었습니다. 결과적으로 ipset 서비스는 복원 작업 중에 유효하지 않은 구성 항목을 탐지하고 제거하고 잘못된 구성 항목을 무시합니다.
ipset list 명령은 해시 세트 유형에 대한 일관된 메모리를 보고합니다.
해시 세트 유형에 항목을 추가할 때 ipset 유틸리티는 메모리 블록을 할당하여 새 항목의 크기를 에 맞게 조정해야 합니다. 이전에는 ipset 에서 할당된 총 크기를 현재 메모리 내 크기에 값을 추가하는 대신 새 블록의 크기로만 설정했습니다. 그 결과 ip list 명령은 일관되지 않은 메모리 크기를 보고했습니다. 이번 업데이트를 통해 ipset 은 메모리 내 크기를 올바르게 계산합니다. 결과적으로 ipset list 명령은 이제 세트의 올바른 메모리 내 크기를 표시하고, 출력은 해시 세트 유형에 대해 실제 할당된 메모리와 일치합니다.
(BZ#1714111)
ICMPv6 패킷 Too Big 메시지를 받을 때 커널이 PMTU를 올바르게 업데이트합니다.
링크-로컬 주소 등의 특정 상황에서는 둘 이상의 경로가 소스 주소와 일치할 수 있습니다. 이전에는 커널이ICMPv6) 패킷을 수신할 때 입력 인터페이스를 확인하지 않았습니다. 따라서 경로 조회에서 입력 인터페이스와 일치하지 않는 대상을 반환할 수 있었습니다. 그 결과 ICMPv6 패킷 Too Big 메시지를 수신할 때 커널은 다른 입력 인터페이스에 대해 PMTU(Path maximum maximum Transmission Unit)를 업데이트할 수 있습니다. 이번 업데이트를 통해 커널은 경로 조회 중에 입력 인터페이스를 확인합니다. 그 결과 커널이 소스 주소를 기반으로 올바른 대상을 업데이트하고 설명된 시나리오에서 PMTU가 예상대로 작동합니다.
(BZ#1721961)
/etc/hosts.allow 및 /etc/hosts.deny 파일에 더 이상 tcp_wrappers제거에 대한 오래된 참조가 포함되어 있지 않습니다.
이전에는 /etc/hosts.allow 및 /etc/hosts.deny 파일에 tcp_wrappers 패키지에 대한 오래된 정보가 포함되어 있었습니다. 파일은 제거된 tcp_wrappers 에 더 이상 필요하지 않으므로 RHEL 8에서 제거됩니다.