| avahi-daemon.conf(5) | File Formats Manual | avahi-daemon.conf(5) |
نام (NAME)
avahi-daemon.conf - پرونده پیکربندی avahi-daemon
خلاصه دستور (SYNOPSIS)
/etc/avahi/avahi-daemon.conf
توضیحات (DESCRIPTION)
avahi-daemon.conf پروندهٔ پیکربندی برای avahi-daemon است.
بخش [SERVER] (SECTION [SERVER])
- host-name= نام هاستی را که avahi-daemon تلاش میکند در شبکهٔ محلی (LAN) ثبت کند، تنظیم میکند. در صورت حذف، مقدار پیشفرض آن نام هاست سیستم است که با فراخوانی سیستمی ()sethostname تنظیم شده است.
- host-name-from-machine-id= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon از machine-id(5) بهعنوان نام در شبکهٔ محلی (LAN) استفاده خواهد کرد. باید توجه داشت که این شناسه میزبان را بهطور منحصربهفرد مشخص میکند؛ بنابراین باید "محرمانه" تلقی شود و نباید در محیطهای غیرقابلاعتماد افشا گردد. مقدار پیشفرض "no" است.
- domain-name= نام دامنهٔ پیشفرضی را که avahi-daemon تلاش میکند نام هاست و سرویسهای خود را در شبکهٔ محلی (LAN) در آن ثبت کند، تعیین میکند. در صورت حذف، مقدار پیشفرض آن ".local" است.
- browse-domains= فهرستی از دامنههای مرور (جداسازیشده با کاما) را علاوه بر دامنهٔ پیشفرض و دامنههای اعلانشده در دامنهٔ مرور پیشفرض تنظیم میکند. لطفاً توجه داشته باشید که کاربر در سمت کلاینت نیز میتواند دامنههای مرور اضافی را یا با تنظیم متغیر محیطی AVAHI_BROWSE_DOMAINS$ روی فهرستی از دامنهها (جداسازیشده با دونقطه) یا با افزودن آنها به پروندهٔ پیکربندی XDG در ~/.config/avahi/browse-domains (جداسازیشده با خط جدید) مشخص کند.
- use-ipv4= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "no" تنظیم شود، avahi-daemon از سوکتهای IPv4 استفاده نخواهد کرد. مقدار پیشفرض "yes" است.
- use-ipv6= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "no" تنظیم شود، avahi-daemon از سوکتهای IPv6 استفاده نخواهد کرد. مقدار پیشفرض "yes" است.
- allow-interfaces= فهرستی از رابطهای شبکهٔ مجاز (جداسازیشده با کاما) را که باید توسط avahi-daemon استفاده شوند تنظیم میکند. ترافیک روی سایر رابطها نادیده گرفته خواهد شد. اگر روی یک فهرست خالی تنظیم شود، همهٔ رابطهای محلی به جز لوپبک (loopback) و نقطه-به-نقطه (point-to-point) استفاده خواهند شد.
- deny-interfaces= فهرستی از رابطهای شبکه (جداسازیشده با کاما) را که باید توسط avahi-daemon نادیده گرفته شوند تنظیم میکند. سایر رابطهای مشخصنشده استفاده خواهند شد، مگر اینکه allow-interfaces= تنظیم شده باشد. این گزینه بر allow-interfaces= اولویت دارد.
- check-response-ttl= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، یک بررسی امنیتی اضافی فعال میشود: بستههای IP دریافتی نادیده گرفته میشوند مگر اینکه TTL بستهٔ IP برابر ۲۵۵ باشد. مشخصات قدیمیتر mDNS نیازمند این بررسی بودند. از آنجا که این ویژگی ممکن است با پیادهسازیهای جدیدتر mDNS ناسازگار باشد، مقدار پیشفرض آن "no" است. از سوی دیگر، این ویژگی امنیت بیشتری فراهم میکند.
- use-iff-running= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon بیت پرچم IFF_RUNNING را پایش میکند؛ این پرچم توسط برخی از درایورهای شبکه (مدرن) استفاده میشود تا به فضای کاربری اعلام کند کابل شبکه متصل است (در مورد اترنت مسی) یا کارت شبکه به نوعی شبکه متصل شده است (در مورد WLAN). اگر IFF_RUNNING تنظیم شده باشد، avahi-daemon بهطور خودکار سرویسهای خود را روی آن شبکه اعلان میکند. متأسفانه درایورهای بسیار زیادی از این پرچم پشتیبانی نمیکنند یا آن را به شکلی معیوب پیاده کردهاند؛ بنابراین مقدار پیشفرض این گزینه "no" است.
- enable-dbus= یکی از مقادیر "yes" ،"no" یا "warn" را میپذیرد. اگر روی "yes" تنظیم شود، avahi-daemon به D-Bus متصل شده و یک API کلاینت شیءگرا ارائه میدهد. این گزینه تنها زمانی در دسترس است که Avahi با گزینهٔ --enable-dbus کامپایل شده باشد که در این حالت پیشفرض آن "yes" است. مقدار "warn" مانند "yes" عمل میکند، با این تفاوت که دیمن حتی در صورت عدم موفقیت در اتصال به دیمن D-Bus نیز راهاندازی میشود. علاوه بر این، در صورت قطع اتصال به دیمن D-Bus، دیمن برای اتصال مجدد تلاش میکند (مگر در محیط ()chroot که این کار قطعاً با شکست مواجه میشود).
- disallow-other-stacks= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، هیچ فرایند دیگری اجازه ندارد به پورت UDP شماره ۵۳۵۳ متصل (bind) شود. این کار عملاً مانع اجرای سایر پشتههای mDNS روی میزبان میشود. از این گزینه بهعنوان یک اقدام امنیتی استفاده کنید تا مطمئن شوید فقط Avahi مسئول ترافیک mDNS است. لطفاً توجه داشته باشید که اجرای همزمان چندین پشتهٔ mDNS روی یک میزبان توصیه نمیشود؛ این کار قابلیت اطمینان را کاهش داده و منابع را هدر میدهد. با این حال، برای عدم ایجاد اختلال ناخواسته برای کاربران، این گزینه بهطور پیشفرض "no" است.
- allow-point-to-point= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon از رابطهایی که پرچم POINTOPOINT برای آنها تنظیم شده استفاده خواهد کرد. این گزینه بهطور پیشفرض روی "no" تنظیم شده است زیرا به دلیل تاخیرهای معمولاً زیاد در چنین پیوندهایی ممکن است mDNS را غیرقابلاطمینان کند و با اجازه دادن به دسترسی mDNS از اتصالات اینترنتی، یک روزنهٔ امنیتی بالقوه باز کند. با احتیاط استفاده کنید و نتایج ممکن است بسته به شرایط متفاوت باشد!
- cache-entries-max= یک عدد صحیح بدون علامت میگیرد که مشخص میکند چه تعداد رکورد منبع به ازای هر رابط حافظهپنهان (cache) شود. مقادیر بزرگتر به mDNS اجازه میدهند در شبکههای محلی بزرگ به درستی کار کند اما مصرف حافظه را نیز افزایش میدهد.
- clients-max= یک عدد صحیح بدون علامت میگیرد. حداکثر تعداد کلاینتهای همزمان مجاز D-Bus را مشخص میکند. در صورت رسیدن به حداکثر تعداد، تا زمان قطع اتصال حداقل یکی از کلاینتهای موجود، کلاینتهای جدید رد خواهند شد.
- objects-per-client-max= یک عدد صحیح بدون علامت میگیرد. حداکثر تعداد اشیایی (گروههای مدخل، مرورگرها، تحلیلکنندهها) که میتوانند در یک زمان به ازای هر کلاینت D-Bus ثبت شوند. اگر به حداکثر تعداد برسد، ایجاد اشیاء بیشتر تا زمان آزاد شدن حداقل یک شیء رد خواهد شد.
- entries-per-entry-group-max= یک عدد صحیح بدون علامت میگیرد. حداکثر تعداد مدخلها (رکوردهای منبع) به ازای هر گروه مدخل ثبتشده توسط کلاینت D-Bus در یک زمان. در صورت رسیدن به حداکثر تعداد، رکوردهای منبع بیشتری نمیتوانند به یک گروه مدخل اضافه شوند.
- ratelimit-interval-usec= یک عدد صحیح بدون علامت میگیرد. پارامتر بازهٔ زمانی محدودسازی نرخ بسته به ازای هر رابط را تعیین میکند. همراه با ratelimit-burst= میتوان از این گزینه برای کنترل حداکثر تعداد بستههایی که Avahi در یک دورهٔ زمانی معین روی یک رابط تولید میکند استفاده کرد.
- ratelimit-burst= یک عدد صحیح بدون علامت میگیرد. پارامتر جهش (burst) محدودسازی نرخ بسته به ازای هر رابط را تنظیم میکند. همراه با ratelimit-interval-usec= میتوان از این گزینه برای کنترل حداکثر تعداد بستههایی که Avahi در یک دوره زمانی مشخص روی یک رابط تولید میکند استفاده کرد.
بخش [WIDE-AREA] (SECTION [WIDE-AREA])
بخش [PUBLISH] (SECTION [PUBLISH])
- disable-publishing= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، هیچ رکوردی توسط Avahi منتشر نخواهد شد، حتی رکوردهای نشانی برای هاست محلی. در این حالت Avahi فقط در حالت پرسوجو (querying-only) راهاندازی میشود. از این گزینه بهعنوان یک اقدام امنیتی استفاده کنید. مقدار پیشفرض این گزینه "no" است.
- disable-user-service-publishing= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، Avahi همچنان رکوردهای نشانی و نظایر آن را منتشر میکند اما به برنامههای کاربردی کاربر اجازهٔ انتشار سرویسها را نخواهد داد. از این گزینه بهعنوان یک اقدام امنیتی استفاده کنید. مقدار پیشفرض این گزینه "no" است.
- publish-addresses= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon رکوردهای نشانی mDNS را برای تمام نشانیهای IP محلی ثبت میکند. مگر اینکه بخواهید از avahi-daemon منحصراً برای مرور و کاوش استفاده کنید، توصیه میشود این گزینه را فعال بگذارید. اگر قصد ثبت سرویسهای محلی را دارید باید این گزینه را فعال کنید. مقدار پیشفرض "yes" است.
- publish-hinfo= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک رکورد mDNS HINFO را روی تمام رابطها ثبت میکند که شامل اطلاعاتی درباره سیستمعامل محلی و CPU است و ممکن است برای اهداف مدیریتی مفید باشد. این مورد توسط مشخصات mDNS توصیه شده است اما الزامی نیست. به دلایل حفظ حریم خصوصی ممکن است ترجیح دهید این ویژگی را غیرفعال کنید. مقدار پیشفرض "no" است.
- publish-workstation= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک سرویس از نوع "_workstation._tcp" را در شبکهٔ محلی (LAN) ثبت میکند. این ممکن است برای اهداف مدیریتی (مثلاً مرور تمام رایانههای موجود در شبکهٔ محلی) مفید باشد، اما در هیچ مشخصهای الزامی یا توصیه نشده است. نسخههای جدیدتر MacOS X سرویسی از این نوع ثبت میکنند. مقدار پیشفرض "no" است.
- publish-domain= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon نام دامنهٔ مورد استفادهٔ محلی (به بالا مراجعه کنید) را برای مرور و کاوش توسط سایر هاستها اعلان میکند. مقدار پیشفرض "yes" است.
- publish-dns-servers= فهرستی از نشانیهای IP برای کارگزارهای DNS تکپخشی (unicast DNS) که با کاما از هم جدا شدهاند را میپذیرد. میتوانید از این گزینه برای اعلان سرورهای DNS تکپخشی از طریق mDNS استفاده کنید. هنگامی که همراه با avahi-dnsconfd در سمت کلاینت استفاده شود، امکان پیکربندی شبه-DHCP سرورهای DNS تکپخشی را فراهم میکند.
- publish-resolv-conf-dns-servers= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon سرورهای DNS تکپخشی مشخصشده در /etc/resolv.conf را علاوه بر موارد مشخصشده با publish-dns-servers منتشر خواهد کرد. برای بازخوانی مجدد این پرونده، سیگنال SIGHUP را به avahi-daemon ارسال کنید. مقدار پیشفرض "no" است.
- publish-aaaa-on-ipv4= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک رکورد IPv6 AAAA را از طریق IPv4 منتشر میکند، یعنی نشانیهای IPv6 محلی میتوانند با استفاده از بستر انتقال IPv4 تفکیک شوند. تنها در صورتی مفید است که IPv4 با use-ipv4=true فعال شده باشد. مقدار پیشفرض "yes" است.
- publish-a-on-ipv6= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک رکورد IPv4 A را از طریق IPv6 منتشر میکند، یعنی نشانیهای IPv4 محلی میتوانند با استفاده از بستر انتقال IPv6 تفکیک شوند. تنها در صورتی مفید است که IPv6 با use-ipv6=true فعال شده باشد. مقدار پیشفرض "no" است.
بخش [REFLECTOR] (SECTION [REFLECTOR])
- enable-reflector= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود، avahi-daemon درخواستهای mDNS دریافتی را به تمام رابطهای شبکهٔ محلی بازتاب میدهد، و عملاً به کلاینتها امکان میدهد سرویسهای mDNS/DNS-SD را در تمام شبکههای متصل به گیتوی (gateway) مرور کنند. گیتوی تا حدی هوشمند است و باید با انواع ترافیک mDNS کار کند، هرچند برخی از قابلیتها از دست میروند (بهویژه بیت پاسخ تکپخشی که به هر حال به ندرت استفاده میشود). اطمینان حاصل کنید که چندین بازتابدهنده (reflector) را بین شبکههای یکسان اجرا نکنید، زیرا ممکن است باعث ایجاد پدیدهٔ پینگپنگ در بستههای mDNS شود. مقدار پیشفرض "no" است.
- reflect-ipv= یک مقدار بولی ("yes" یا "no") میگیرد. اگر روی "yes" تنظیم شود و enable-reflector فعال باشد، avahi-daemon ترافیک mDNS را بین IPv4 و IPv6 بازتاب و هدایت (forward) میکند، که معمولاً توصیه نمیشود. مقدار پیشفرض "no" است.
- reflect-filters= فهرستی از نامهای سرویس مجاز برای بازتاب (جداسازیشده با کاما) را تنظیم میکند. هر سرویسی که دریافت میشود باید با یک مدخل در این فهرست مطابقت داشته باشد تا به سایر شبکهها بازتاب داده شود. این فهرست میتواند با نوع سرویس یا نام دستگاه ارائهدهندهٔ سرویس مطابقت یابد. مقدار پیشفرض اجازه دادن به همهٔ سرویسها است.
بخش [RLIMITS] (SECTION [RLIMITS])
این بخش برای تعریف محدودیتهای منابع سیستم برای دیمن استفاده میشود. برای اطلاعات بیشتر setrlimit(2) را ببینید. اگر هر یک از گزینهها در پروندهٔ پیکربندی مشخص نشده باشد، avahi-daemon آن را از مقادیر پیشفرض سیستم تغییر نمیدهد.
- rlimit-as= مقدار برحسب بایت برای RLIMIT_AS (حداکثر اندازهٔ حافظهٔ مجازی فرایند). مقادیر معقول به شدت به سیستم وابسته هستند.
- rlimit-core= مقدار برحسب بایت برای RLIMIT_CORE (حداکثر اندازهٔ پروندهٔ core). مگر اینکه بخواهید avahi-daemon را اشکالزدایی (دیباگ) کنید، تنظیم این مقدار روی 0 بیخطر است.
- rlimit-data= مقدار برحسب بایت برای RLIMIT_DATA (حداکثر اندازهٔ بخش دادههای فرایند). مقادیر معقول به شدت به سیستم وابسته هستند.
- rlimit-fsize= مقدار برای RLIMIT_FSIZE (حداکثر اندازهٔ پروندههایی که فرایند مجاز به ایجاد آنها است). از آنجا که avahi-daemon نباید هیچ پروندهای روی دیسک بنویسد، تنظیم این مقدار روی 0 بیخطر است.
- rlimit-nofile= مقدار برای RLIMIT_NOFILE (توصیفکنندههای پروندهٔ باز). دیمن avahi نباید همزمان به بیش از ۱۵ تا ۲۰ توصیفکنندهٔ پروندهٔ باز نیاز داشته باشد.
- rlimit-stack= مقدار برحسب بایت برای RLIMIT_STACK (حداکثر اندازهٔ پشتهٔ فرایند). مقادیر معقول به شدت به سیستم وابسته هستند.
- rlimit-nproc= مقدار برای RLIMIT_NPROC (حداکثر تعداد فرایندهایی که یک کاربر میتواند اجرا کند). در سیستمهایی که chroot(2) در دسترس است، avahi-daemon یک فرایند کمکی منشعب (fork) میکند، بنابراین این مقدار نباید کمتر از 2 تنظیم شود. توجه داشته باشید که اگرچه محدودیت فرایند فقط برای این فرایند اعمال میشود، اما تعداد کل فرایندها برای رسیدن به آن حد، شامل تمام فرایندهای روی سیستم با همان شناسه کاربری (UID) است، از جمله هر کانتینری بدون نگاشت مجدد UID (مانند کانتینرهای lxd با security.privileged=true). مقدار پیشفرض ۳ در پیکربندی برای جلوگیری از بروز مشکل در این سناریو حذف شده است.
نویسندگان (AUTHORS)
توسعهدهندگان Avahi <avahi (at) lists (dot) freedesktop (dot) org>؛ دیمن Avahi در http://avahi.org در دسترس است.
همچنین ببینید (SEE ALSO)
توضیحات (COMMENTS)
این صفحهٔ راهنما با استفاده از xml2man(1) توسط Oliver Kurth نوشته شده است.
| User | Manuals |