| xl2tpd.conf(5) | File Formats Manual | xl2tpd.conf(5) |
نام (NAME)
xl2tpd.conf - فایل پیکربندی L2TPD
توضیحات (DESCRIPTION)
فایل xl2tpd.conf حاوی اطلاعات پیکربندی برای xl2tpd، پیادهnjسازی آزاد پروتکل l2tp است.
این فایل پیکربندی از بخشnjها (sections) و پارامترها تشکیل شده است. هر بخش دارای نام مشخصی است که هنگام استفاده از FIFO پیکربندی (معمولاً /var/run/xl2tpd/l2tp-control) استفاده میnjشود. برای جزئیات بیشتر به xl2tpd.8 مراجعه کنید.
نام خاص default پارامترهایی را مشخص میnjکند که برای تمام بخشnjهای بعدی اعمال میnjشوند.
بخش سراسری (GLOBAL SECTION)
- auth file
- تعیین مسیر فایل احراز هویت مورد استفاده برای احراز هویت تونلnjهای l2tp. پیشnjفرض /etc/xl2tpd/l2tp-secrets است.
- ipsec saref
- استفاده از
ردیابی
انجمن
امنیتی IPsec (Security
Association tracking). با فعال
بودن این
گزینه،
بستهnjهای
دریافتی
توسط xl2tpd
دارای دو
فیلد اضافه
(refme و refhim) خواهند
بود که
امکان
ردیابی چند
کلاینت با
نشانی IP
داخلی تحت NAT
یکسان، و
ردیابی چند
کلاینت پشت
یک روتر NAT را
فراهم
میnjکند. این
قابلیت
نیازمند
پشتیبانی
هسته است.
در حال
حاضر، این
فقط با Openswan KLIPS در
حالت "mast" کار
میnjکند. (به
http://www.openswan.org مراجعه
کنید)
این گزینه را روی yes قرار دهید تا سیستم مقادیر مناسب SAref را در فراخوانیnjهای recvmsg() فراهم کند.
مقادیر میnjتوانند 'yes' یا 'no' باشند. پیشnjفرض 'no' است.
- saref refinfo
- هنگام استفاده از ردیابی انجمن امنیتی IPsec، یک setsockopt جدید استفاده میnjشود. از آنجا که این (هنوز؟) یک گزینه رسمی هسته لینوکس نیست، جابجا شد. نرمnjافزار Openswan تا نسخه 2.6.35 برای هستهnjهای لینوکس تا 2.6.35 از شماره saref برابر 22 استفاده میnjکرد. لینوکس +3.6.36 از 22 برای IP_NODEFRAG استفاده میnjکند. ما IP_IPSEC_REFINFO خود را به 30 منتقل کردیم. اگر تنظیم نشود، پیشnjفرض استفاده از 30 است. برای هستهnjهای قدیمیnjتر با پچ SAref، از 22 استفاده کنید.
- listen-addr
- نشانی IP رابط شبکهnjای که دیمن به آن گوش میnjدهد. بهnjطور پیشnjفرض به INADDR_ANY (0.0.0.0) گوش میnjدهد، یعنی روی تمام رابطnjهای شبکه شنود میnjکند.
- port
- تعیین اینکه xl2tpd از کدام پورت UDP استفاده کند. پیشnjفرض 1701 است.
- access control
- در صورت تنظیم روی 'yes'، فرایند xl2tpd تنها ارتباطاتی را از نشانی همتایان (peers) مشخصnjشده در بخشnjهای بعدی میnjپذیرد. پیشnjفرض 'no' است.
- debug avp
- تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی L2TP AVP را در syslog فعال میnjکند.
- debug network
- تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی شبکه را در syslog فعال میnjکند.
- debug packet
- تنظیم این گزینه روی 'yes' چاپ اطلاعات اشکالnjزدایی بسته L2TP را فعال میnjکند. توجه: خروجی به STDOUT میnjرود، بنابراین از این گزینه فقط همراه با گزینه خط فرمانی -D استفاده کنید.
- debug state
- تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی FSM را در syslog فعال میnjکند.
- debug tunnel
- تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی تونل را در syslog فعال میnjکند.
- max retries
- تعیین تعداد تلاش مجدد قبل از بسته شدن یک تونل. اگر تونلی وجود نداشته باشد، ارسال مجدد متوقف میnjشود. پیشnjفرض 5 است.
بخش LNS (LNS SECTION)
- exclusive
- در صورت تنظیم روی 'yes'، تنها یک تونل کنترلی مجاز به ایجاد بین ۲ همتا خواهد بود.
- (no) ip range
- تعیین محدوده نشانیnjهای IP که LNS به تونلnjهای متصلnjشونده LAC PPP اختصاص میnjدهد. چندین محدوده میnjتواند تعریف شود. استفاده از عبارت 'no' استفاده از آن محدوده خاص را غیرمجاز میnjکند. محدودهnjها با استفاده از قالب IP - IP تعریف میnjشوند (مثال: 1.1.1.1 - 1.1.1.10). توجه داشته باشید که یا باید حداقل یک گزینه ip range داده شود، یا باید assign ip را روی no قرار دهید.
- assign ip
- اگر xl2tpd نباید نشانی IP از استخر تعریفnjشده با گزینه ip range اختصاص دهد، این گزینه را روی 'no' تنظیم کنید. این میnjتواند در مواردی مفید باشد که روش دیگری برای تخصیص IP دارید، مثلاً یک pppd که از RADIUS AAA پشتیبانی میnjکند.
- (no) lac
- تعیین نشانیnjهای IP مربوط به LACهایی که مجاز به اتصال به xl2tpd در نقش LNS هستند. قالب آن همانند گزینه ip range است.
- در صورت تنظیم روی 'yes'، ابزار xl2tpd از ویژگی پنهانnjسازی AVP در L2TP استفاده خواهد کرد. برای اطلاعات بیشتر درباره AVPهای پنهان و AVP به طور کلی، به rfc2661 مراجعه کنید.
- local ip
- استفاده از این IP به عنوان نشانی IP خود xl2tpd.
- local ip range
- تعیین محدوده نشانیnjهایی که LNS به عنوان نشانی محلی به تونلnjهای متصلnjشونده LAC PPP اختصاص میnjدهد. این گزینه با گزینه local ip ناسازگار است (مانعةnjالجمع) و در مواردی مفید است که داشتن یک نشانی IP یکتا برای هر تونل مطلوب باشد. مقدار محدوده را دقیقاً مانند گزینه ip range تعیین کنید. توجه داشته باشید که گزینه assign ip هیچ تأثیری بر این گزینه ندارد.
- length bit
- در صورت تنظیم روی 'yes'، بیت طول موجود در محموله بسته l2tp استفاده خواهد شد.
- (refuse | require) chap
- الزام یا رد کردن احراز هویت همتای دوردست از طریق CHAP برای احراز هویت ppp.
- (refuse | require) pap
- الزام یا رد کردن احراز هویت همتای دوردست از طریق PAP برای احراز هویت ppp.
- (refuse | require) authentication
- الزام یا رد احراز هویت توسط همتای دوردست.
- unix authentication
- در صورت تنظیم روی 'yes'، از /etc/passwd برای احراز هویت ppp همتای دوردست استفاده خواهد شد.
- hostname
- این مقدار را به عنوان نام میزبان xl2tpd در مذاکره گزارش میnjکند.
- ppp debug
- اشکالnjزدایی را برای pppd فعال میnjکند.
- pass peer
- ارسال نشانی IP همتا به pppd بهnjعنوان ipparam. بهnjطور پیشnjفرض فعال است.
- pppoptfile
- تعیین مسیر فایلی که شامل پارامترهای پیکربندی pppd برای استفاده است.
- call rws
- این گزینه منسوخ شده و دیگر کارایی ندارد. پیشتر برای تعریف اندازه پنجره کنترل جریان برای تماسnjها یا نشستnjهای فردی L2TP استفاده میnjشد. استاندارد L2TP (RFC2661) دیگر کنترل جریان یا اندازه پنجره را روی تماسnjها یا نشستnjها تعریف نمیnjکند.
- tunnel rws
- این گزینه اندازه پنجره کانال کنترلی را تعریف میnjکند. اندازه پنجره به عنوان تعداد بستهnjهای تأییدنشده معلق تعریف میnjشود، نه به عنوان تعداد بایت.
- flow bits
- در صورت تنظیم روی 'yes'، شمارهnjهای توالی در ارتباطات گنجانده میnjشوند. ویژگی استفاده از شماره توالی در نشستnjها در حال حاضر معیوب است و کار نمیnjکند.
- challenge
- در صورت تنظیم روی 'yes'، از احراز هویت چالش (challenge authentication) برای احراز هویت همتا استفاده میnjکند.
- rx bps
- در صورت تنظیم، حداکثر پهنای باند دریافتی روی این مقدار تنظیم میnjشود.
- tx bps
- در صورت تنظیم، حداکثر پهنای باند ارسالی روی این مقدار تنظیم میnjشود.
بخش LAC (LAC SECTION)
موارد زیر فلگnjهای پیکربندی خاص LAC هستند. بیشتر موارد شرح داده شده در بخش LNS میnjتوانند در بافت LAC نیز در جایی که منطقی باشد استفاده شوند (عمدتاً فلگnjهای تنظیم پروتکل l2tp و موارد مربوط به احراز هویت / ppp).
- lns
- تنظیم نام dns یا نشانی ip مربوط به LNS برای اتصال.
- autodial
- در صورت تنظیم روی 'yes'، ابزار xl2tpd به طور خودکار در زمان راهnjاندازی به LAC شمارهnjگیری (dial) میnjکند.
- redial
- در صورت تنظیم روی 'yes'، ابزار xl2tpd در صورت قطع شدن تماس تلاش خواهد کرد مجدداً شمارهnjگیری کند. توجه داشته باشید که در صورت فعال بودن، xl2tpd رمزهای عبور را در حافظه نگه میnjدارد که یک ریسک امنیتی بالقوه است.
- redial timeout
- مدت زمان مکث به ثانیه قبل از شمارهnjگیری مجدد. گزینه redial باید روی yes تنظیم شده باشد تا از این گزینه استفاده شود. پیشnjفرض ۳۰ ثانیه است.
- max redials
- پس از X بار تلاش، از شمارهnjگیری مجدد صرف نظر میnjکند.
فایلها (FILES)
- /etc/xl2tpd/xl2tpd.conf
- فایل پیکربندی xl2tpd، استفاده شده بهnjصورت پیشnjفرض.
- /etc/xl2tpd/l2tp-secrets
- فایل اسرار و اطلاعات محرمانه، استفاده شده بهnjصورت پیشnjفرض.
- /var/run/xl2tpd/l2tp-control
- فایل کنترلی، استفاده شده بهnjصورت پیشnjفرض.
اشکالات (BUGS)
لطفاً از صفحه پروژه گیتnjهاب به نشانی https://github.com/xelerance/xl2tpd برای ارسال گزارش باگnjها، مسائل و هرگونه بازخورد دیگر استفاده کنید.
همچنین ببینید (SEE ALSO)
xl2tpd(8), xl2tpd-control(8), pppd(8)
کپیلفت (COPYLEFT)
این برنامه نرمnjافزار آزاد است؛ شما میnjتوانید آن را تحت شرایط مجوز عمومی همگانی گنو (GPL) منتشر شده توسط بنیاد نرمnjافزارهای آزاد؛ طبق نسخه ۲ مجوز، یا (به انتخاب خودتان) هر نسخه بعدی بازتوزیع کرده و/یا تغییر دهید.
این برنامه به این امید که مفید واقع شود توزیع شده است، اما بدون هرگونه ضمانت؛ حتی بدون ضمانت ضمنی تجاری بودن یا مناسب بودن برای یک هدف خاص. برای جزئیات بیشتر به مجوز عمومی همگانی گنو مراجعه فرمایید.
شما باید نسخهnjای از مجوز عمومی همگانی گنو را همراه با این برنامه دریافت کرده باشید (فایل LICENSE را ببینید)؛ در غیر این صورت، به https://www.gnu.org/licenses مراجعه کنید، یا با بنیاد نرمnjافزارهای آزاد (Free Software Foundation, Inc.) تماس بگیرید.
مشارکتکنندگان (CONTRIBUTORS)
Alexander Dorokhov <alex.dorokhov@gmail.com>
Alexander Naumov <alexander_naumov@opensuse.org>
نویسندگان (AUTHORS)
منشعب شده از l2tpd توسط Xelerance: https://github.com/xelerance/xl2tpd
Michael Richardson <mcr@xelerance.com>
Paul Wouters <paul@xelerance.com>
Samir Hussain <shussain@xelerance.com>
توسعه قبلی در سورسnjفورج (http://www.sourceforge.net/projects/l2tpd) میزبانی شده بود توسط:
Scott Balmos <sbalmos@iglou.com>
David Stipp <dstipp@one.net>
Jeff McAdams <jeffm@iglou.com>
بر پایه l2tpd
نسخه 0.61. تشکر
بسیار از Jacco de Leeuw
<jacco2@dds.nl> برای
نگهداری l2tpd.
Copyright (C)1998 Adtran, Inc.
Mark Spencer <markster@marko.net>
| Jan 2022 |