From 2e5fa45ddfbb5cffa1e78221f1cea706e2f298af Mon Sep 17 00:00:00 2001 From: Michael Biebl Date: Wed, 31 Jul 2019 10:51:42 +0200 Subject: New upstream version 1.19.90 --- data/85-nm-unmanaged.rules | 3 --- data/NetworkManager-dispatcher.service.in | 6 ++++++ data/NetworkManager.service.in | 3 --- 3 files changed, 6 insertions(+), 6 deletions(-) (limited to 'data') diff --git a/data/85-nm-unmanaged.rules b/data/85-nm-unmanaged.rules index 20f4d29a..edc4ddbe 100644 --- a/data/85-nm-unmanaged.rules +++ b/data/85-nm-unmanaged.rules @@ -26,9 +26,6 @@ ATTR{address}=="00:1c:42:*", ENV{INTERFACE}=="vnic[0-9]*", ENV{NM_UNMANAGED}="1" # in another net namespace and managed by libvirt, Docker or the like. ENV{ID_NET_DRIVER}=="veth", ENV{NM_UNMANAGED}="1" -# Docker bridge. Managed by docker daemon. -ATTR{address}=="02:42:*", ENV{INTERFACE}=="docker[0-9]*", ENV{NM_UNMANAGED}="1" - # USB gadget device. Unmanage by default, since whatever created it # might want to set it up itself (e.g. activate an ipv4.method=shared # connection). diff --git a/data/NetworkManager-dispatcher.service.in b/data/NetworkManager-dispatcher.service.in index c450478b..80dc2a1b 100644 --- a/data/NetworkManager-dispatcher.service.in +++ b/data/NetworkManager-dispatcher.service.in @@ -1,6 +1,12 @@ [Unit] Description=Network Manager Script Dispatcher Service +# Order the dispatcher before NetworkManager. While dispatcher +# is D-Bus activate (and not intended to be explicitly wanted by +# another service/target), the ordering dependency matters during +# shutdown. We want first NetworkManager to be stopped. +Before=NetworkManager.service + [Service] Type=dbus BusName=org.freedesktop.nm_dispatcher diff --git a/data/NetworkManager.service.in b/data/NetworkManager.service.in index ff90456f..2f442bf2 100644 --- a/data/NetworkManager.service.in +++ b/data/NetworkManager.service.in @@ -16,9 +16,6 @@ Restart=on-failure KillMode=process CapabilityBoundingSet=CAP_NET_ADMIN CAP_DAC_OVERRIDE CAP_NET_RAW CAP_NET_BIND_SERVICE CAP_SETGID CAP_SETUID CAP_SYS_MODULE CAP_AUDIT_WRITE CAP_KILL CAP_SYS_CHROOT -# ibft settings plugin calls iscsiadm which needs CAP_SYS_ADMIN -#CapabilityBoundingSet=CAP_SYS_ADMIN - ProtectSystem=true ProtectHome=read-only -- cgit 1.3.0-6-gf8a5