iwd.ap(5) Linux Connectivity iwd.ap(5)

iwd.ap - پیکربندی نقطه دسترسی برای iwd

توصیف فایل‌های پیکربندی نقطه دسترسی (access point).

یک فایل پیکربندی نقطه دسترسی، تنظیمات نقطه دسترسی IWD را تعیین می‌کند. این فایل‌ها در $STATE_DIRECTORY/ap (به‌طور پیش‌فرض در /var/lib/iwd/ap) قرار دارند. آن‌ها هنگام فراخوانی متد D-Bus net.connman.iwd.AccessPoint.StartProfile(ssid) خوانده می‌شوند.

برای جزئیات بیشتر درباره نحو و ساختار فایل تنظیمات، به iwd.network مراجعه کنید.

تنظیمات به چندین دسته‌بندی تقسیم شده‌اند. هر دسته‌بندی یک گروه مرتبط با خود دارد و در جدول متناظر در زیر شرح داده شده است.

گروه [General] شامل پیکربندی عمومی نقطه دسترسی (AP) است.

Channel شماره کانال شماره کانال اختیاری برای فعالیت نقطه دسترسی. در صورت عدم ذکر، کانال به‌طور خودکار انتخاب خواهد شد. کانال‌های بزرگ‌تر یا مساوی ۳۶، باند 5GHz را برای فعالیت نقطه دسترسی انتخاب می‌کنند. نکته: با توجه به الزامات مقرراتی، هسته لینوکس استفاده از 5GHz را در حالت AP هنگام رومینگ جهانی (world roaming) مجاز ندانسته یا به‌شدت محدود می‌کند. این فرکانس‌ها زمانی در دسترس قرار می‌گیرند که کشور تنظیم شود، چه از طریق گزینه [General].Country در فایل main.conf مربوط به IWD (به man iwd.config مراجعه کنید) یا به‌صورت خارجی (مانند iw reg set <CC>). اگر در استفاده از 5GHz با مشکل مواجه شدید، مطمئن شوید که کشور تنظیم شده و فرکانس/کانال مورد نظر بدون محدودیت است.
RekeyTimeout مهلت زمانی برای کلیدگذاری مجدد PTK (به ثانیه) بازه زمانی که در آن AP کلیدگذاری مجدد را برای یک ایستگاه (station) مشخص آغاز می‌کند. در صورت عدم ارائه، مقدار پیش‌فرض 0 استفاده می‌شود (کلیدگذاری مجدد غیرفعال است).
DisableHT مقدار بولی (Boolean) به‌طور صریح قابلیت‌های HT را برای این AP غیرفعال می‌کند.

گروه [Security] شامل تنظیمات امنیت و پیکربندی احراز هویت Wi-Fi است.

Passphrase رشته‌ای با طول ۸ تا ۶۳ نویسه عبارت عبور WPA-PSK که با این نقطه دسترسی استفاده می‌شود. حداقل یکی از موارد Passphrase یا PreSharedKey باید وجود داشته باشد.
PreSharedKey رشته هگزادسیمال ۶۴ نویسه‌ای عبارت عبور پردازش‌شده برای این شبکه در قالب یک کلید اشتراکی (pre-shared key) هگزادسیمال ۳۲ بایتی. باید این مورد یا Passphrase حضور داشته باشد.
PairwiseCiphers فهرست جداشده با کاما از رمزهای زوجی (pairwise ciphers) که AP پشتیبانی می‌کند. مقادیر می‌توانند شامل موارد زیر باشند: TKIP، CCMP، GCMP، GCMP-256، CCMP-256 سخت‌افزار زیرین و پیاده‌سازی AP در IWD نیز باید از رمزهای فهرست‌شده پشتیبانی کنند
GroupCipher رمز گروهی (Group cipher) مورد استفاده AP یک مقدار رمزگذاری واحد که AP می‌تواند به‌عنوان رمز گروهی استفاده کند. مقادیر مشابه با رمزهای زوجی هستند و همان محدودیت‌ها اعمال می‌شوند (سخت‌افزار و پیاده‌سازی IWD باید از این رمز پشتیبانی کنند)

گروه [IPv4] شامل تنظیمات کارساز داخلی DHCP در IWD است. تمامی تنظیمات اختیاری هستند. این تنظیمات در صورتی استفاده می‌شوند که پیکربندی شبکه مطابق شرح داده شده در iwd.config(5) فعال شده باشد. حذف گروه [IPv4] پیکربندی شبکه را برای این نقطه دسترسی غیرفعال می‌کند، بنابراین اگر راه‌اندازی تماماً پیش‌فرض DHCP مد نظر باشد، خط عنوان گروه همچنان باید وجود داشته باشد:

# Enable network configuration
[IPv4]
[other groups follow]
Address نشانی IP محلی یا فهرستی جداشده با کاما از نشانی‌ها با نشانه‌گذاری پیشوند (prefix-notation) استخر نشانی‌های محلی اختیاری برای نقطه دسترسی و کارساز DHCP. اگر یک نشانی واحد ارائه شود، این نشانی روی رابط AP تنظیم خواهد شد و سایر گزینه‌های کارساز DHCP در صورت عدم بازنویسی توسط سایر تنظیمات زیر، از آن مشتق می‌شوند. اگر فهرستی از نشانی‌ها و طول پیشوند مشخص شود (در قالب <IP>/<prefix-len>)، هر بار که این نمایه اجرا می‌شود، یک نشانی زیرشبکه واحد از فضای موجود انتخاب خواهد شد. اندازه زیرشبکه بر اساس تنظیم [IPv4].Netmask تعیین می‌شود. اگر Address ارائه نشود و هیچ نشانی IP پیش از فراخوانی StartProfile روی رابط تنظیم نشده باشد، مقدار تنظیم [IPv4].APAddressPool در main.conf به ارث برده می‌شود که به نوبه خود پیش‌فرض 192.168.0.0/16 دارد. برای مثال، اگر [IPv4].Netmask روی 255.255.255.0 تنظیم شود و این تنظیم، یا مقدار پیش‌فرض عمومی APAddressPool، روی 192.168.0.0/16, 10.0.0.0/22 تنظیم گردد، IWD یکی از ۲۵۶ زیرشبکه با نشانی‌ها در محدوده 192.168.<0-255>.0/24 یا یکی از ۴ زیرشبکه با نشانی‌ها در محدوده 10.0.<0-3>.0/24 را انتخاب می‌کند که امکان ۲۷۰ زیرشبکه احتمالی را فراهم می‌سازد. تعریف یک استخر نشانی بزرگ‌تر از زیرشبکه مورد نظر به IWD این شانس را می‌دهد تا از تداخل در صورتی که سایر رابط‌های سیستم از نشانی‌های اختصاص‌یافته پویا استفاده کنند، جلوگیری نماید.
Gateway نشانی IP دروازه (gateway) نشانی IP دروازه که باید توسط DHCP اعلان شود. در صورت عدم ارائه، به نشانی IP محلی بازمی‌گردد.
Netmask ماسک زیرشبکه محلی نقطه دسترسی (AP) در صورت عدم ارائه، پیش‌فرض روی ماسک زیرشبکه ۲۸ بیتی قرار می‌گیرد.
DNSList فهرست کارسازهای DNS به‌صورت نشانی‌های IP جداشده با کاما فهرستی از کارسازهای DNS که توسط کارساز DHCP اعلان خواهند شد. در صورت عدم ارائه، هیچ کارساز DNS توسط کارساز DHCP ارسال نخواهد شد.
LeaseTime محدودیت زمانی اجاره‌های DHCP به ثانیه زمان اجاره پیش‌فرض را لغو و بازنویسی می‌کند.
IPRange محدوده‌ای از IPها که به‌صورت دو نشانی جداشده با کاما مشخص می‌شود نشانی‌های مبدا و مقصد محدوده‌ای که از طریق DHCP به کلاینت‌ها اختصاص می‌یابد. در صورت عدم ارائه، محدوده از نشانی محلی + ۱ تا ‎.254 استفاده خواهد شد.

گروه [WSC] برخی پارامترهای محلی پیکربندی ساده Wi-Fi (که قبلاً با نام WPS یا Wi-Fi Protected Setup شناخته می‌شد) را تنظیم دقیق می‌کند.

DeviceName رشته ۱ تا ۳۲ نویسه‌ای نام اختیاری دستگاه (Device Name) که AP برای آن اعلان انجام می‌دهد. پیش‌فرض روی SSID است.
PrimaryDeviceType رشته زیردسته یا یک عدد صحیح ۶۴ بیتی نوع اصلی دستگاه اختیاری که AP برای آن اعلان انجام می‌دهد. پیش‌فرض روی رایانه PC است. می‌تواند به‌صورت یک رشته زیردسته حروف کوچک WSC v2.0.5 یا یک کدگذاری عدد صحیح ۶۴ بیتی مشخص شود، از باارزش‌ترین بیت (MSB) به کم‌ارزش‌ترین بیت (LSB): شناسه دسته ۱۶ بیتی، OUI ۲۴ بیتی، نوع OUI ۸ بیتی و شناسه زیردسته ۱۶ بیتی.
AuthorizedMACs فهرستی از نشانی‌های MAC جداشده با کاما فهرست اختیاری از نشانی‌های MAC مجاز برای بررسی توسط ثبت‌کننده WSC هنگام برقراری ارتباط (association). هر نشانی در قالب نشانه‌گذاری هگزادسیمال با دونقطه (colon-hexadecimal) مشخص می‌شود. پیش‌فرض بدون بررسی‌های مبتنی بر MAC است.

iwd(8), iwd.network(5)

James Prestwood <prestwoj@gmail.com>

2020 Intel Corporation

20 October 2020 iwd