4.6. 네트워킹
NetworkManager에서 IPsec VPN의 leftsubnet 매개변수 지원
이번 업데이트를 통해 NetworkManager는 IPsec(Internet Protocol Security) VPN에서 서브넷 간 시나리오를 구성하는 데 사용되는 로컬 참가자 뒤에 개인 서브넷을 정의하는 leftsubnet 매개변수를 지원합니다.
NMState 에서 혼잡 윈도우 clamp (cwnd) 옵션 지원
이번 업데이트를 통해 nmstate 유틸리티의 cwnd 옵션을 사용하여 TCP 혼잡 윈도우 크기에 최대 제한을 설정할 수 있습니다. 이렇게 하면 언제든지 네트워크를 통해 전송할 수 있는 여러 패킷으로 표시되는 풀링되지 않은 데이터의 최대 양을 제어할 수 있습니다. 다음 예제 YAML 파일은 cwnd 옵션을 설정합니다.
NetworkManager-libreswan 플러그인은 rightcert 옵션 지원
NetworkManager를 통해 Libreswan 연결을 구성할 때 rightcert 옵션을 사용할 수 있습니다. 이 옵션을 사용하면 인증서를 사용하여 IPsec(Internet Protocol Security) 연결의 "오른쪽" 측면 참가자를 인증할 수 있습니다.
nmstate 유틸리티에서 rightcert 옵션 지원
nmstate 유틸리티를 통해 Libreswan 연결을 구성할 때 rightcert 옵션을 사용할 수 있습니다. 이 옵션을 사용하면 인증서를 사용하여 IPsec(Internet Protocol Security) 연결의 "오른쪽" 사이드 참가자를 인증할 수 있습니다. 다음 예제 YAML 파일은 rightcert 옵션을 설정합니다.
NMState 에서 leftsubnet 옵션 지원
leftsubnet 옵션을 사용하여 nmstate 유틸리티를 통해 Libreswan 연결을 구성할 때 IPsec(Internet Protocol Security) 연결에 대한 전체 서브넷을 정의할 수 있습니다. 이를 통해 서로 다른 네트워크 세그먼트 간 보안 통신을 보장합니다. 다음 예제 YAML 파일은 leftsubnet 옵션을 설정합니다.
IPsec 기술에는 적절한 IP 주소 및 IPsec 설정이 있는 다른 서버를 포함하여 피어 투 피어 구성이 필요합니다.
NetworkManager는 IPv6 주소를 사용하는 IPsec VPN에 대한 연결을 지원합니다.
이전에는 NetworkManager-libreswan 플러그인을 사용하여 IPsec(Internet Protocol Security) VPN에 연결할 때 NetworkManager가 IPv4 주소만 지원했습니다. 이번 업데이트를 통해 IPv6 주소를 사용하는 IPsec VPN에 연결할 수 있습니다.
firewalld 및 nftables 서비스를 동시에 사용할 수 있습니다.
firewalld 및 nftables systemd 서비스를 동시에 사용할 수 있습니다. 이전에는 사용자가 한 번에 이러한 서비스 중 하나만 활성화할 수 있었습니다. 이번 개선된 기능을 통해 이러한 systemd 서비스가 더 이상 서로 충돌하지 않습니다.
Jira:RHEL-17002[1]