.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "RNDC-CONFGEN" "8" "2026-08-19" "9.20.27" "BIND 9" .SH NAME rndc\-confgen \- تولید فایلهای کلید و پیکربندی rndc .SH "خلاصه دستور (SYNOPSIS)" .sp \fBrndc\-confgen\fP [\fB\-a\fP] [\fB\-A\fP algorithm] [\fB\-b\fP keysize] [\fB\-c\fP keyfile] [\fB\-h\fP] [\fB\-k\fP keyname] [\fB\-p\fP port] [\fB\-s\fP address] [\fB\-t\fP chrootdir] [\fB\-u\fP user] .SH "توضیحات (DESCRIPTION)" .sp \fBrndc\-confgen\fP فایل‌های پیکربندی را برای \fBrndc\fP \%<#\:std-iscman-rndc>\& تولید می‌کند. این ابزار می‌تواند به‌عنوان یک جایگزین مناسب برای نوشتن دستی فایل \fBrndc.conf\fP \%<#\:std-iscman-rndc\:.conf> و عبارت‌های متناظر \fBcontrols\fP و \fBkey\fP در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> به کار رود. از سوی دیگر، می‌توان آن را با گزینه \fB\-a\fP اجرا کرد تا یک فایل \fBrndc.key\fP را راه‌اندازی کند و نیاز به فایل \fBrndc.conf\fP \%<#\:std-iscman-rndc\:.conf> و عبارت \fBcontrols\fP را به‌طور کامل برطرف سازد. .SH "گزینهها (OPTIONS)" .INDENT 0.0 .TP .B \-a این گزینه پیکربندی خودکار \fBrndc\fP \%<#\:std-iscman-rndc> را تنظیم می‌کند، که فایلی به نام \fB/etc/rndc.key\fP ایجاد می‌کند که هنگام راه‌اندازی توسط هر دو برنامه \fBrndc\fP \%<#\:std-iscman-rndc> و \fBnamed\fP \%<#\:std-iscman-named> خوانده می‌شود. فایل \fBrndc.key\fP یک کانال فرمان پیش‌فرض و کلید احراز هویت را تعریف می‌کند که به \fBrndc\fP \%<#\:std-iscman-rndc> اجازه می‌دهد بدون هیچ پیکربندی بیشتری با \fBnamed\fP \%<#\:std-iscman-rndc> روی میزبان محلی ارتباط برقرار کند. .sp اگر پیکربندی دقیق‌تری نسبت به آنچه توسط \fBrndc\-confgen \-a\fP تولید می‌شود مورد نیاز است، به عنوان مثال اگر قرار است rndc از راه دور استفاده شود، \fBrndc\-confgen\fP را بدون گزینه \fB\-a\fP اجرا کرده و \fBrndc.conf\fP \%<#\:std-iscman-rndc\:.conf> و \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> را مطابق دستورالعمل تنظیم کنید. .UNINDENT .INDENT 0.0 .TP .B \-A algorithm این گزینه الگوریتم مورد استفاده برای کلید TSIG را مشخص می‌کند. گزینه‌های موجود عبارتند از: hmac\-md5، hmac\-sha1، hmac\-sha224، hmac\-sha256، hmac\-sha384 و hmac\-sha512. مقدار پیش‌فرض hmac\-sha256 است. .UNINDENT .INDENT 0.0 .TP .B \-b keysize این گزینه اندازه کلید احراز هویت را بر حسب بیت مشخص می‌کند. اندازه باید بین ۱ تا ۵۱۲ بیت باشد؛ مقدار پیش‌فرض اندازه هش است. .UNINDENT .INDENT 0.0 .TP .B \-c keyfile این گزینه همراه با گزینه \fB\-a\fP برای مشخص کردن یک مکان جایگزین برای \fBrndc.key\fP استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-h این گزینه خلاصه‌ای کوتاه از گزینه‌ها و آرگومان‌های \fBrndc\-confgen\fP را چاپ می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-k keyname این گزینه نام کلید را برای کلید احراز هویت \fBrndc\fP \%<#\:std-iscman-rndc> مشخص می‌کند. این نام باید یک نام دامنه معتبر باشد و با استفاده از معناشناسی نام دامنه پالایش (sanitize) می‌شود. مقدار پیش‌فرض \fBrndc\-key\fP است. .UNINDENT .INDENT 0.0 .TP .B \-p port این گزینه پورت کانال فرمان را مشخص می‌کند که در آن \fBnamed\fP \%<#\:std-iscman-named> به اتصالات دریافتی از سوی \fBrndc\fP \%<#\:std-iscman-rndc> گوش فرا می‌دهد. مقدار پیش‌فرض 953 است. .UNINDENT .INDENT 0.0 .TP .B \-q این گزینه از چاپ مسیر نوشته‌شده در حالت پیکربندی خودکار جلوگیری می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-s address این گزینه آدرس IP را مشخص می‌کند که در آن \fBnamed\fP \%<#\:std-iscman-named> به اتصالات کانال فرمان از سوی \fBrndc\fP \%<#\:std-iscman-rndc> گوش می‌دهد. مقدار پیش‌فرض آدرس لوپ‌بک 127.0.0.1 است. .UNINDENT .INDENT 0.0 .TP .B \-t chrootdir این گزینه همراه با گزینه \fB\-a\fP برای مشخص کردن دایرکتوری‌ای که \fBnamed\fP \%<#\:std-iscman-named> در آن به‌صورت chrooted اجرا می‌شود، به کار می‌رود. یک نسخه اضافی از \fBrndc.key\fP نسبت به این دایرکتوری نوشته می‌شود تا توسط \fBnamed\fP \%<#\:std-iscman-named> درون محیط chroot یافت شود. .UNINDENT .INDENT 0.0 .TP .B \-u user این گزینه همراه با گزینه \fB\-a\fP برای تنظیم مالک فایل \fBrndc.key\fP تولیدشده استفاده می‌شود. اگر \fB\-t\fP نیز مشخص شده باشد، مالکیت تنها برای فایل واقع در محدوده chroot تغییر می‌یابد. .UNINDENT .SH "مثالها (EXAMPLES)" .sp برای فراهم کردن امکان استفاده از \fBrndc\fP \%<#\:std-iscman-rndc> بدون پیکربندی دستی، دستور زیر را اجرا کنید: .sp \fBrndc\-confgen \-a\fP .sp برای چاپ نمونه‌ای از فایل \fBrndc.conf\fP \%<#\:std-iscman-rndc\:.conf> و عبارت‌های متناظر \fBcontrols\fP و \fBkey\fP جهت درج دستی در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf>، دستور زیر را اجرا کنید: .sp \fBrndc\-confgen\fP .SH "همچنین ببینید (SEE ALSO)" .sp \fBrndc(8)\fP \%<#\:std-iscman-rndc>، \fBrndc.conf(5)\fP \%<#\:std-iscman-rndc\:.conf>، \fBnamed(8)\fP \%<#\:std-iscman-named>، راهنمای مرجع مدیر BIND 9. .SH "نویسنده (AUTHOR)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.