| SWANCTL(8) | strongSwan | SWANCTL(8) |
نام (NAME)
swanctl - رابط خط فرمان پیکربندی، کنترل و پایش strongSwan
خلاصه دستور (SYNOPSIS)
swanctl |
command [option ...] |
swanctl |
-h | --help |
توضیحات (DESCRIPTION)
دستور swanctl یک ابزار چندسکویی خط فرمان برای پیکربندی، کنترل و پایش دیمن IKE در strongSwan است. این ابزار جایگزینی برای ابزارهای قدیمی starter، ipsec و stroke محسوب میشود.
ابزار swanctl از یک فایل پیکربندی به نام swanctl.conf(5) برای تجزیه پیکربندیها و اطلاعات هویتی و اعتباری استفاده میکند. کلیدهای خصوصی، گواهیها و سایر دادههای اعتباری مربوط به زیرساخت کلید عمومی (PKI) از مسیرهای مشخص خوانده میشوند.
برای برقراری ارتباط با دیمن IKE، ابزار swanctl از پروتکل VICI (رابط همهکاره پیکربندی IKE) استفاده میکند. این رابط پایدار توسط سایر ابزارها نیز قابل استفاده است و استفاده از آن نسبت به اسکریپتنویسی بر پایه swanctl و پردازش خروجی آن ترجیح دارد.
دستورات (COMMANDS)
- -i, --initiate
- برقراری و آغاز یک اتصال
- -t, --terminate
- خاتمه دادن به یک اتصال
- -R, --rekey
- تولید مجدد کلید برای یک SA
- -d, --redirect
- تغییر مسیر یک IKE_SA
- -p, --install
- نصب یک سیاست تله (trap) یا موازی (shunt)
- -U, --uninstall
- حذف یک سیاست تله یا موازی
- -l, --list-sas
- فهرست کردن IKE_SAهای فعال در حال حاضر
- -P, --list-pols
- فهرست کردن سیاستهای نصبشده فعلی
- -b, --load-authorities
- بارگذاری (مجدد) اطلاعات مراجع صدور گواهی (CA)
- -L, --list-conns
- فهرست کردن پیکربندیهای بارگذاریشده
- -B, --list-authorities
- فهرست کردن اطلاعات مراجع صدور گواهی بارگذاریشده
- -x, --list-certs
- فهرست کردن گواهیهای ذخیرهشده
- -A, --list-pools
- فهرست کردن پیکربندیهای استخر (pool) بارگذاریشده
- -g, --list-algs
- فهرست کردن الگوریتمهای بارگذاریشده و پیادهسازی آنها
- -q, --load-all
- بارگذاری (مجدد) دادههای اعتباری، استخرها، مراجع صدور گواهی و اتصالات
- -c, --load-conns
- بارگذاری (مجدد) پیکربندی اتصالات
- -s, --load-creds
- بارگذاری (مجدد) دادههای اعتباری
- -a, --load-pools
- بارگذاری (مجدد) پیکربندی استخرها
- -T, --log
- ردیابی خروجی لاگ (تنها سطوح ۰ و ۱)
- -S, --stats
- نمایش اطلاعات و آمار دیمن
- -f, --flush-certs
- پاکسازی حافظه موقت (کش) گواهیها
- -r, --reload-settings
- بارگذاری مجدد تنظیمات strongswan.conf(5)
- -V, --version
- نمایش اطلاعات نسخه دیمن
- -h, --help
- نمایش راهنمای استفاده، نسخه و اطلاعات افزونهها
گزینههای عمومی (GENERAL OPTIONS)
- -v, --debug
- تنظیم سطح اشکالزدایی، پیشفرض: 1
- -+, --options
- خواندن گزینههای خط فرمان از یک فایل
- -u, --uri
- آدرس URI سرویس برای برقراری اتصال
همچنین ببینید (SEE ALSO)
| 2015-11-20 | 6.1.0 |