| badvpn-server(8) | System Manager's Manual | badvpn-server(8) |
نام (NAME)
badvpn-server - سرور peer-to-peer شبکه مجازی BadVPN
خلاصه دستور (SYNOPSIS)
badvpn-server
[--version]
[--logger <stdout/syslog>]
(logger=syslog?
[--syslog-facility <string>]
[--syslog-ident <string>]
[--loglevel <0-5/none/error/warning/notice/info/debug>]
[--channel-loglevel <channel-name> <0-5/none/error/warning/notice/info/debug>] ...
[--listen-addr <addr>] ...
[--ssl --nssdb <string> --server-cert-name <string>]
[--comm-predicate <string>]
[--relay-predicate <string>]
[--client-socket-sndbuf <bytes / 0>]
مقدمه (INTRODUCTION)
این صفحه مستندات سرور BadVPN را ارائه میدهد، که در یک شبکهٔ VPN مربوط به BadVPN توسط همتایان (peers) برای گفتگو با یکدیگر به منظور برقراری اتصالات داده استفاده میشود. برای توضیحات کلی دربارهٔ BadVPN، ببینید badvpn(7).
توضیحات (DESCRIPTION)
سرور BadVPN یک سرور گفتگو است که توسط گرهها در شبکهٔ VPN برای ارتباط با یکدیگر به منظور برقراری اتصالات داده به کار میرود. پس از مقداردهی اولیه، سرور تنها در صورتی که سیگنالی دریافت کند خاتمه مییابد.
گزینهها (OPTIONS)
سرور BadVPN به طور کامل از طریق خط فرمان پیکربندی میشود.
- --help
- چاپ نسخه و نحو خط فرمان و خروج.
- --version
- چاپ نسخه و خروج.
- --logger <stdout/syslog>
- انتخاب محل ثبت وقایع پیامها. پیشفرض stdout است. Syslog در ویندوز در دسترس نیست.
- --syslog-facility <string>
- هنگام ثبت وقایع در syslog، تعیین بخش ثبت وقایع (facility). نام بخش باید با حروف کوچک باشد.
- --syslog-ident <string>
- هنگام ثبت وقایع در syslog، تعیین شناسه (ident).
- --loglevel <0-5/none/error/warning/notice/info/debug>
- تعیین سطح پیشفرض ثبت وقایع.
- --channel-loglevel <channel-name> <0-5/none/error/warning/notice/info/debug>
- تعیین سطح ثبت وقایع برای یک کانال خاص ثبت وقایع.
- --listen-addr <addr>
- افزودن یک نشانی برای گوش دادن سرور. برای قالب نشانی به بخش زیر مراجعه کنید.
- --ssl
- استفاده از TLS. نیازمند --nssdb و --server-cert-name است.
- --nssdb <string>
- هنگام استفاده از TLS، پایگاهدادهٔ NSS مورد استفاده. احتمالاً چیزی شبیه به sql:/some/folder.
- --server-cert-name <string>
- هنگام استفاده از TLS، نام گواهی مورد استفاده. گواهی باید به سادگی در دسترس باشد.
- --comm-predicate <string>
- تعیین
گزاره برای
مشخص کردن
اینکه کدام
جفت از
کلاینتها
اجازهٔ
برقراری
ارتباط
دارند.
گزاره یک
عبارت
منطقی است؛
برای
جزئیات به
بخش زیر
مراجعه
کنید. توابع
موجود:
p1name(string) - در صورتی که نام معمول (TLS common name) همتای ۱ برابر با رشتهٔ دادهشده باشد، true است. در صورت عدم استفاده از TLS، نام معمول یک رشتهٔ خالی در نظر گرفته میشود.
p1addr(string) - در صورتی که نشانی IP همتای ۱ برابر با رشتهٔ دادهشده باشد، true است. رشته نباید یک نام باشد.
p2name(string) - در صورتی که نام معمول TLS همتای ۲ برابر با رشتهٔ دادهشده باشد، true است. در صورت عدم استفاده از TLS، نام معمول یک رشتهٔ خالی در نظر گرفته میشود.
p2addr(string) - در صورتی که نشانی IP همتای ۲ برابر با رشتهٔ دادهشده باشد، true است. رشته نباید یک نام باشد.
هیچ قانونی مبنی بر اینکه کدام همتا ۱ و کدام همتا ۲ است وجود ندارد. هنگامی که سرور نیاز به تعیین مجاز بودن ارتباط دو همتا دارد، گزاره را یک بار و بدون ترتیب خاصی ارزیابی میکند. - --relay-predicate <string>
- تعیین
گزاره برای
مشخص کردن
نحوهٔ
بازپخش
داده توسط
همتایان از
طریق
همتایان
دیگر. گزاره
یک عبارت
منطقی است؛
برای
جزئیات به
بخش زیر
مراجعه
کنید. اگر
گزاره به true
ارزیابی
شود، همتای
P میتواند
دادهها را
از طریق
همتای R
بازپخش کند.
توابع
موجود:
pname(string) - در صورتی که نام معمول TLS همتای P برابر با رشتهٔ دادهشده باشد، true است. در صورت عدم استفاده از TLS، نام معمول یک رشتهٔ خالی در نظر گرفته میشود.
paddr(string) - در صورتی که نشانی IP همتای P برابر با رشتهٔ دادهشده باشد، true است. رشته نباید یک نام باشد.
rname(string) - در صورتی که نام معمول TLS همتای R برابر با رشتهٔ دادهشده باشد، true است. در صورت عدم استفاده از TLS، نام معمول یک رشتهٔ خالی در نظر گرفته میشود.
raddr(string) - در صورتی که نشانی IP همتای R برابر با رشتهٔ دادهشده باشد، true است. رشته نباید یک نام باشد.
- --client-socket-sndbuf <bytes / 0>
- تنظیم مقدار گزینهٔ سوکت SO_SNDBUF برای سوکتهای TCP کلاینت (صفر برای تنظیم نکردن). مقادیر کمتر، انصاف را در شرایطی که داده از چندین همتا به یک همتای معین ارسال میشود بهبود میبخشد، اما در صورتی که حاصلضرب پهنای باند در تأخیر شبکه بیش از حد بزرگ باشد، ممکن است منجر به پهنای باند کمتری شود.
کد خروج (EXIT CODE)
اگر مقداردهی اولیه با شکست مواجه شود، با کد ۱ خارج میشود. در غیر این صورت تا زمان درخواست خاتمه اجرا میشود و با کد ۱ خارج میشود.
قالب نشانی (ADDRESS FORMAT)
نشانیها به شکل ipaddr:port هستند، که در آن ipaddr یا یک نشانی IPv4 (نام یا عددی) است، یا یک نشانی IPv6 که درون براکتهای [] محصور شده است (مجدداً نام یا عددی).
گزارهها (PREDICATES)
سرور BadVPN شامل یک زبان گزارهٔ کوچک است که برای تعیین سیاستهای خاص استفاده میشود. نحو و معناشناسی این زبان در اینجا توضیح داده شده است.
- true
- ثابت منطقی درست (true). به ۱ ارزیابی میشود.
- false
- ثابت منطقی نادرست (false). به ۰ ارزیابی میشود.
- NOT expression
- نقیض منطقی. اگر عبارت به خطا ارزیابی شود، نقیض نیز به خطا ارزیابی میشود.
- expression OR expression
- فصل منطقی (یا). عبارت دوم تنها در صورتی ارزیابی میشود که عبارت اول به false ارزیابی شود. اگر یک زیرعبارت به خطا ارزیابی شود، فصل منطقی به خطا ارزیابی میشود.
- expression AND expression
- عطف منطقی (و). عبارت دوم تنها در صورتی ارزیابی میشود که عبارت اول به true ارزیابی شود. اگر یک زیرعبارت به خطا ارزیابی شود، عطف منطقی به خطا ارزیابی میشود.
- function(arg, ..., arg)
- ارزیابی یک تابع تعریفشده توسط کاربر (function نام تابع است، [a-zA-Z0-9_]+). اگر تابعی با نام دادهشده وجود نداشته باشد، به خطا ارزیابی میشود. آرگومانها از چپ به راست ارزیابی میشوند. هر آرگومان میتواند یک عبارت منطقی یا یک رشته باشد (نویسههای محصور در نقلقول دوگانه، بدون هیچ نقلقول دوگانه درون آن). اگر به آرگومانی برخورد شود، اما همهٔ آرگومانهای مورد نیاز قبلاً ارزیابی شده باشند، تابع به خطا ارزیابی میشود. اگر نوع یک آرگومان اشتباه باشد، ارزیابی نمیشود و تابع به خطا ارزیابی میشود. اگر یک آرگومان به خطا ارزیابی شود، تابع به خطا ارزیابی میشود. اگر پس از ارزیابی همهٔ آرگومانها، تابع به آرگومانهای بیشتری نیاز داشته باشد، به خطا ارزیابی میشود. سپس تابع گرداننده (handler) فراخوانی میشود. اگر مقداری غیر از ۱ و ۰ برگرداند، تابع به خطا ارزیابی میشود. در غیر این صورت به مقدار بازگرداندهشده توسط تابع گرداننده ارزیابی میشود.
مثالها (EXAMPLES)
برای مثالهای استفاده از BadVPN، ببینید badvpn(7).
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
Ambroz Bizjak <ambrop7@gmail.com>
| 21 June 2011 |