SWANCTL(8) strongSwan SWANCTL(8)

swanctl - رابط خط فرمان پیکربندی، کنترل و پایش strongSwan

swanctl command [option ...]
swanctl -h | --help

دستور swanctl یک ابزار چندسکویی خط فرمان برای پیکربندی، کنترل و پایش دیمن IKE در strongSwan است. این ابزار جایگزینی برای ابزارهای قدیمی starter، ipsec و stroke محسوب می‌شود.

ابزار swanctl از یک فایل پیکربندی به نام swanctl.conf(5) برای تجزیه پیکربندی‌ها و اطلاعات هویتی و اعتباری استفاده می‌کند. کلیدهای خصوصی، گواهی‌ها و سایر داده‌های اعتباری مربوط به زیرساخت کلید عمومی (PKI) از مسیرهای مشخص خوانده می‌شوند.

برای برقراری ارتباط با دیمن IKE، ابزار swanctl از پروتکل VICI (رابط همه‌کاره پیکربندی IKE) استفاده می‌کند. این رابط پایدار توسط سایر ابزارها نیز قابل استفاده است و استفاده از آن نسبت به اسکریپت‌نویسی بر پایه swanctl و پردازش خروجی آن ترجیح دارد.

برقراری و آغاز یک اتصال
خاتمه دادن به یک اتصال
تولید مجدد کلید برای یک SA
تغییر مسیر یک IKE_SA
نصب یک سیاست تله (trap) یا موازی (shunt)
حذف یک سیاست تله یا موازی
فهرست کردن IKE_SAهای فعال در حال حاضر
فهرست کردن سیاست‌های نصب‌شده فعلی
بارگذاری (مجدد) اطلاعات مراجع صدور گواهی (CA)
فهرست کردن پیکربندی‌های بارگذاری‌شده
فهرست کردن اطلاعات مراجع صدور گواهی بارگذاری‌شده
فهرست کردن گواهی‌های ذخیره‌شده
فهرست کردن پیکربندی‌های استخر (pool) بارگذاری‌شده
فهرست کردن الگوریتم‌های بارگذاری‌شده و پیاده‌سازی آن‌ها
بارگذاری (مجدد) داده‌های اعتباری، استخرها، مراجع صدور گواهی و اتصالات
بارگذاری (مجدد) پیکربندی اتصالات
بارگذاری (مجدد) داده‌های اعتباری
بارگذاری (مجدد) پیکربندی استخرها
ردیابی خروجی لاگ (تنها سطوح ۰ و ۱)
نمایش اطلاعات و آمار دیمن
پاکسازی حافظه موقت (کش) گواهی‌ها
بارگذاری مجدد تنظیمات strongswan.conf(5)
نمایش اطلاعات نسخه دیمن
نمایش راهنمای استفاده، نسخه و اطلاعات افزونه‌ها

تنظیم سطح اشکال‌زدایی، پیش‌فرض: 1
-+, --options
خواندن گزینه‌های خط فرمان از یک فایل
آدرس URI سرویس برای برقراری اتصال

swanctl.conf(5)

2015-11-20 6.1.0