proc_sys_net_ipv4(5) File Formats Manual proc_sys_net_ipv4(5)

proc_sys_net_ipv4 - رابط‌های پیکربندی و پارامترهای پروتکل IPv4 در proc/sys/net/ipv4/

پروتکل IP از مجموعه‌ای از رابط‌های /proc برای پیکربندی برخی پارامترهای سراسری پشتیبانی می‌کند. این پارامترها با خواندن یا نوشتن پرونده‌ها در دایرکتوری /proc/sys/net/ipv4/ قابل دسترسی هستند. رابط‌هایی که به عنوان بولی (Boolean) توصیف شده‌اند، یک مقدار عددی صحیح می‌گیرند؛ که مقدار غیرصفر ("true") به معنای فعال بودن گزینه مربوطه و مقدار صفر ("false") به معنای غیرفعال بودن آن گزینه است.

/proc/sys/net/ipv4/ip_always_defrag (بولی؛ از لینوکس 2.2.13)
[جدید در لینوکس 2.2.13؛ در نسخه‌های قبلی هسته این قابلیت در زمان کامپایل توسط گزینه CONFIG_IP_ALWAYS_DEFRAG کنترل می‌شد؛ این گزینه در لینوکس 2.4.x و نسخه‌های بعدی وجود ندارد]
هنگامی که این پرچم بولی فعال باشد (مخالف 0)، قطعات ورودی (بخش‌هایی از بسته‌های IP که وقتی میزبانی بین مبدا و مقصد تشخیص می‌دهد بسته‌ها بسیار بزرگ هستند و آن‌ها را قطعه‌قطعه می‌کند، ایجاد می‌شوند) پیش از پردازش، حتی اگر قرار باشد هدایت (forward) شوند، دوباره سرهم‌بندی (دی‌فرگمنت) می‌شوند.
این گزینه را فقط در صورتی فعال کنید که یا دیواره‌آتشی اجرا می‌کنید که تنها پیوند به شبکه شماست یا یک پروکسی شفاف (transparent proxy)؛ هرگز از آن برای یک مسیریاب یا میزبان عادی استفاده نکنید. در غیر این صورت، در صورتی که قطعات از طریق پیوندهای متفاوتی عبور کنند، ارتباط قطعه‌قطعه‌شده می‌تواند دچار اختلال شود. سرهم‌بندی قطعات همچنین بار بالایی روی حافظه و زمان پردازنده (CPU) دارد.
این ویژگی در زمان پیکربندی ماسکرادینگ (masquerading) یا پراکسی شفاف به طور خودکار فعال می‌شود.
/proc/sys/net/ipv4/ip_autoconfig (از لینوکس 2.2 تا لینوکس 2.6.17)
مستند نشده است.
/proc/sys/net/ipv4/ip_default_ttl (عدد صحیح؛ پیش‌فرض: 64؛ از لینوکس 2.2)
مقدار پیش‌فرض زمان حیات (time-to-live یا TTL) بسته‌های خروجی را تعیین می‌کند. این مقدار را می‌توان به ازای هر سوکت با گزینه IP_TTL تغییر داد.
/proc/sys/net/ipv4/ip_dynaddr (بولی؛ پیش‌فرض: غیرفعال؛ از لینوکس 2.0.31)
بازنویسی پویای آدرس سوکت و مدخل‌های ماسکرادینگ را هنگام تغییر آدرس رابط فعال می‌کند. این ویژگی برای رابط‌های dialup با آدرس‌های IP متغیر مفید است. مقدار 0 به معنای عدم بازنویسی است، 1 آن را فعال می‌کند و 2 حالت پرگو (verbose) را فعال می‌سازد.
/proc/sys/net/ipv4/ip_forward (بولی؛ پیش‌فرض: غیرفعال؛ از لینوکس 1.2)
هدایت بسته‌های IP (IP forwarding) را با یک پرچم بولی فعال می‌کند. هدایت IP را می‌توان به ازای هر رابط نیز تنظیم کرد.
/proc/sys/net/ipv4/ip_local_port_range (از لینوکس 2.2)
این پرونده حاوی دو عدد صحیح است که محدوده پیش‌فرض درگاه‌های (پورت‌های) محلی اختصاص‌یافته به سوکت‌هایی را مشخص می‌کند که صراحتاً به شماره درگاهی متصل (bound) نشده‌اند—یعنی محدوده‌ای که برای درگاه‌های موقت (ephemeral ports) استفاده می‌شود. یک درگاه موقت در شرایط زیر به یک سوکت اختصاص می‌یابد:
•
شماره درگاه در آدرس سوکت هنگام فراخوانی bind(2) برابر 0 مشخص شده باشد؛
•
فراخوانی listen(2) روی یک سوکت جریانی (stream) که قبلاً متصل نشده است، انجام شود؛
•
فراخوانی connect(2) روی یک سوکت که قبلاً متصل نشده است، انجام شده باشد؛
•
فراخوانی sendto(2) روی یک سوکت داده‌گرام (datagram) که قبلاً متصل نشده است، انجام شود.
تخصیص درگاه‌های موقت با اولین عدد در /proc/sys/net/ipv4/ip_local_port_range آغاز شده و با عدد دوم پایان می‌یابد. اگر محدوده درگاه‌های موقت تمام شود، فراخوانی سیستمی مربوطه خطایی برمی‌گرداند (اما بخش BUGS را ببینید).
توجه داشته باشید که محدوده درگاه در /proc/sys/net/ipv4/ip_local_port_range نباید با درگاه‌های مورد استفاده برای ماسکرادینگ تداخل داشته باشد (اگرچه این مورد مدیریت می‌شود). همچنین، انتخاب‌های دلخواه ممکن است با برخی فیلترهای بسته دیواره‌آتش که فرض‌هایی درباره درگاه‌های محلیِ در حال استفاده دارند، مشکل ایجاد کند. عدد اول باید دست‌کم بزرگ‌تر از 1024 یا ترجیحاً بزرگ‌تر از 4096 باشد تا از تداخل با درگاه‌های شناخته‌شده جلوگیری شده و مشکلات دیواره‌آتش به حداقل برسد.
/proc/sys/net/ipv4/ip_no_pmtu_disc (بولی؛ پیش‌فرض: غیرفعال؛ از لینوکس 2.2)
در صورت فعال بودن، به طور پیش‌فرض کشف MTU مسیر (Path MTU Discovery) را برای سوکت‌های TCP انجام نمی‌دهد. اگر دیواره‌های آتش با پیکربندی نادرست (که تمام بسته‌های ICMP را دور می‌اندازند) یا رابط‌های با پیکربندی نادرست (مانند یک پیوند نقطه به نقطه که دو سر آن روی MTU توافق ندارند) در مسیر وجود داشته باشند، ممکن است کشف MTU مسیر شکست بخورد. بهتر است مسیریاب‌های معیوب در مسیر اصلاح شوند تا اینکه کشف MTU مسیر به صورت سراسری غیرفعال شود، زیرا عدم انجام آن هزینه بالایی به شبکه تحمیل می‌کند.
/proc/sys/net/ipv4/ip_nonlocal_bind (بولی؛ پیش‌فرض: غیرفعال؛ از لینوکس 2.4)
در صورت تنظیم، به فرایندها اجازه می‌دهد با bind(2) به آدرس‌های IP غیرمحلی متصل شوند، که می‌تواند بسیار مفید باشد اما ممکن است کارکرد برخی برنامه‌ها را مختل کند.
/proc/sys/net/ipv4/ip6frag_time (عدد صحیح؛ پیش‌فرض: 30)
مدت زمان به ثانیه برای نگهداری یک قطعه IPv6 در حافظه.
/proc/sys/net/ipv4/ip6frag_secret_interval (عدد صحیح؛ پیش‌فرض: 600)
بازه زمانی بازتولید (به ثانیه) برای رمز هش (یا طول عمر رمز هش) برای قطعات IPv6.
/proc/sys/net/ipv4/ipfrag_high_thresh (عدد صحیح)
/proc/sys/net/ipv4/ipfrag_low_thresh (عدد صحیح)
اگر مقدار قطعات IP در صف به /proc/sys/net/ipv4/ipfrag_high_thresh برسد، صف تا /proc/sys/net/ipv4/ipfrag_low_thresh کاهش می‌یابد. حاوی یک عدد صحیح مشخص‌کننده تعداد بایت‌ها است.
/proc/sys/net/ipv4/neigh/*
به arp(7) مراجعه کنید.

proc(5), proc_sys_net(5), ip(7)

2025-12-25 Linux man-pages 6.19