| proc_sys_net_ipv4(5) | File Formats Manual | proc_sys_net_ipv4(5) |
نام (NAME)
proc_sys_net_ipv4 - رابطهای پیکربندی و پارامترهای پروتکل IPv4 در proc/sys/net/ipv4/
توضیحات (DESCRIPTION)
پروتکل IP از مجموعهای از رابطهای /proc برای پیکربندی برخی پارامترهای سراسری پشتیبانی میکند. این پارامترها با خواندن یا نوشتن پروندهها در دایرکتوری /proc/sys/net/ipv4/ قابل دسترسی هستند. رابطهایی که به عنوان بولی (Boolean) توصیف شدهاند، یک مقدار عددی صحیح میگیرند؛ که مقدار غیرصفر ("true") به معنای فعال بودن گزینه مربوطه و مقدار صفر ("false") به معنای غیرفعال بودن آن گزینه است.
- /proc/sys/net/ipv4/ip_always_defrag (بولی؛ از لینوکس 2.2.13)
- [جدید در لینوکس 2.2.13؛ در نسخههای قبلی هسته این قابلیت در زمان کامپایل توسط گزینه CONFIG_IP_ALWAYS_DEFRAG کنترل میشد؛ این گزینه در لینوکس 2.4.x و نسخههای بعدی وجود ندارد]
- هنگامی که این پرچم بولی فعال باشد (مخالف 0)، قطعات ورودی (بخشهایی از بستههای IP که وقتی میزبانی بین مبدا و مقصد تشخیص میدهد بستهها بسیار بزرگ هستند و آنها را قطعهقطعه میکند، ایجاد میشوند) پیش از پردازش، حتی اگر قرار باشد هدایت (forward) شوند، دوباره سرهمبندی (دیفرگمنت) میشوند.
- این گزینه را فقط در صورتی فعال کنید که یا دیوارهآتشی اجرا میکنید که تنها پیوند به شبکه شماست یا یک پروکسی شفاف (transparent proxy)؛ هرگز از آن برای یک مسیریاب یا میزبان عادی استفاده نکنید. در غیر این صورت، در صورتی که قطعات از طریق پیوندهای متفاوتی عبور کنند، ارتباط قطعهقطعهشده میتواند دچار اختلال شود. سرهمبندی قطعات همچنین بار بالایی روی حافظه و زمان پردازنده (CPU) دارد.
- این ویژگی در زمان پیکربندی ماسکرادینگ (masquerading) یا پراکسی شفاف به طور خودکار فعال میشود.
- /proc/sys/net/ipv4/ip_autoconfig (از لینوکس 2.2 تا لینوکس 2.6.17)
- مستند نشده است.
- /proc/sys/net/ipv4/ip_default_ttl (عدد صحیح؛ پیشفرض: 64؛ از لینوکس 2.2)
- مقدار پیشفرض زمان حیات (time-to-live یا TTL) بستههای خروجی را تعیین میکند. این مقدار را میتوان به ازای هر سوکت با گزینه IP_TTL تغییر داد.
- /proc/sys/net/ipv4/ip_dynaddr (بولی؛ پیشفرض: غیرفعال؛ از لینوکس 2.0.31)
- بازنویسی پویای آدرس سوکت و مدخلهای ماسکرادینگ را هنگام تغییر آدرس رابط فعال میکند. این ویژگی برای رابطهای dialup با آدرسهای IP متغیر مفید است. مقدار 0 به معنای عدم بازنویسی است، 1 آن را فعال میکند و 2 حالت پرگو (verbose) را فعال میسازد.
- /proc/sys/net/ipv4/ip_forward (بولی؛ پیشفرض: غیرفعال؛ از لینوکس 1.2)
- هدایت بستههای IP (IP forwarding) را با یک پرچم بولی فعال میکند. هدایت IP را میتوان به ازای هر رابط نیز تنظیم کرد.
- /proc/sys/net/ipv4/ip_local_port_range (از لینوکس 2.2)
- این پرونده حاوی دو عدد صحیح است که محدوده پیشفرض درگاههای (پورتهای) محلی اختصاصیافته به سوکتهایی را مشخص میکند که صراحتاً به شماره درگاهی متصل (bound) نشدهاند—یعنی محدودهای که برای درگاههای موقت (ephemeral ports) استفاده میشود. یک درگاه موقت در شرایط زیر به یک سوکت اختصاص مییابد:
- •
- شماره درگاه در آدرس سوکت هنگام فراخوانی bind(2) برابر 0 مشخص شده باشد؛
- •
- فراخوانی listen(2) روی یک سوکت جریانی (stream) که قبلاً متصل نشده است، انجام شود؛
- •
- فراخوانی connect(2) روی یک سوکت که قبلاً متصل نشده است، انجام شده باشد؛
- •
- فراخوانی sendto(2) روی یک سوکت دادهگرام (datagram) که قبلاً متصل نشده است، انجام شود.
- تخصیص درگاههای موقت با اولین عدد در /proc/sys/net/ipv4/ip_local_port_range آغاز شده و با عدد دوم پایان مییابد. اگر محدوده درگاههای موقت تمام شود، فراخوانی سیستمی مربوطه خطایی برمیگرداند (اما بخش BUGS را ببینید).
- توجه داشته باشید که محدوده درگاه در /proc/sys/net/ipv4/ip_local_port_range نباید با درگاههای مورد استفاده برای ماسکرادینگ تداخل داشته باشد (اگرچه این مورد مدیریت میشود). همچنین، انتخابهای دلخواه ممکن است با برخی فیلترهای بسته دیوارهآتش که فرضهایی درباره درگاههای محلیِ در حال استفاده دارند، مشکل ایجاد کند. عدد اول باید دستکم بزرگتر از 1024 یا ترجیحاً بزرگتر از 4096 باشد تا از تداخل با درگاههای شناختهشده جلوگیری شده و مشکلات دیوارهآتش به حداقل برسد.
- /proc/sys/net/ipv4/ip_no_pmtu_disc (بولی؛ پیشفرض: غیرفعال؛ از لینوکس 2.2)
- در صورت فعال بودن، به طور پیشفرض کشف MTU مسیر (Path MTU Discovery) را برای سوکتهای TCP انجام نمیدهد. اگر دیوارههای آتش با پیکربندی نادرست (که تمام بستههای ICMP را دور میاندازند) یا رابطهای با پیکربندی نادرست (مانند یک پیوند نقطه به نقطه که دو سر آن روی MTU توافق ندارند) در مسیر وجود داشته باشند، ممکن است کشف MTU مسیر شکست بخورد. بهتر است مسیریابهای معیوب در مسیر اصلاح شوند تا اینکه کشف MTU مسیر به صورت سراسری غیرفعال شود، زیرا عدم انجام آن هزینه بالایی به شبکه تحمیل میکند.
- /proc/sys/net/ipv4/ip_nonlocal_bind (بولی؛ پیشفرض: غیرفعال؛ از لینوکس 2.4)
- در صورت تنظیم، به فرایندها اجازه میدهد با bind(2) به آدرسهای IP غیرمحلی متصل شوند، که میتواند بسیار مفید باشد اما ممکن است کارکرد برخی برنامهها را مختل کند.
- /proc/sys/net/ipv4/ip6frag_time (عدد صحیح؛ پیشفرض: 30)
- مدت زمان به ثانیه برای نگهداری یک قطعه IPv6 در حافظه.
- /proc/sys/net/ipv4/ip6frag_secret_interval (عدد صحیح؛ پیشفرض: 600)
- بازه زمانی بازتولید (به ثانیه) برای رمز هش (یا طول عمر رمز هش) برای قطعات IPv6.
- /proc/sys/net/ipv4/ipfrag_high_thresh (عدد صحیح)
- /proc/sys/net/ipv4/ipfrag_low_thresh (عدد صحیح)
- اگر مقدار قطعات IP در صف به /proc/sys/net/ipv4/ipfrag_high_thresh برسد، صف تا /proc/sys/net/ipv4/ipfrag_low_thresh کاهش مییابد. حاوی یک عدد صحیح مشخصکننده تعداد بایتها است.
- /proc/sys/net/ipv4/neigh/*
- به arp(7) مراجعه کنید.
همچنین ببینید (SEE ALSO)
| 2025-12-25 | Linux man-pages 6.19 |