xl2tpd.conf(5) File Formats Manual xl2tpd.conf(5)

xl2tpd.conf - فایل پیکربندی L2TPD

فایل xl2tpd.conf حاوی اطلاعات پیکربندی برای xl2tpd، پیادهnjسازی آزاد پروتکل l2tp است.

این فایل پیکربندی از بخشnjها (sections) و پارامترها تشکیل شده است. هر بخش دارای نام مشخصی است که هنگام استفاده از FIFO پیکربندی (معمولاً /var/run/xl2tpd/l2tp-control) استفاده میnjشود. برای جزئیات بیشتر به xl2tpd.8 مراجعه کنید.

نام خاص default پارامترهایی را مشخص میnjکند که برای تمام بخشnjهای بعدی اعمال میnjشوند.

تعیین مسیر فایل احراز هویت مورد استفاده برای احراز هویت تونلnjهای l2tp. پیشnjفرض /etc/xl2tpd/l2tp-secrets است.
استفاده از ردیابی انجمن امنیتی IPsec (Security Association tracking). با فعال بودن این گزینه، بستهnjهای دریافتی توسط xl2tpd دارای دو فیلد اضافه (refme و refhim) خواهند بود که امکان ردیابی چند کلاینت با نشانی IP داخلی تحت NAT یکسان، و ردیابی چند کلاینت پشت یک روتر NAT را فراهم میnjکند. این قابلیت نیازمند پشتیبانی هسته است. در حال حاضر، این فقط با Openswan KLIPS در حالت "mast" کار میnjکند. (به http://www.openswan.org مراجعه کنید)

این گزینه را روی yes قرار دهید تا سیستم مقادیر مناسب SAref را در فراخوانیnjهای recvmsg() فراهم کند.

مقادیر میnjتوانند 'yes' یا 'no' باشند. پیشnjفرض 'no' است.

هنگام استفاده از ردیابی انجمن امنیتی IPsec، یک setsockopt جدید استفاده میnjشود. از آنجا که این (هنوز؟) یک گزینه رسمی هسته لینوکس نیست، جابجا شد. نرمnjافزار Openswan تا نسخه 2.6.35 برای هستهnjهای لینوکس تا 2.6.35 از شماره saref برابر 22 استفاده میnjکرد. لینوکس +3.6.36 از 22 برای IP_NODEFRAG استفاده میnjکند. ما IP_IPSEC_REFINFO خود را به 30 منتقل کردیم. اگر تنظیم نشود، پیشnjفرض استفاده از 30 است. برای هستهnjهای قدیمیnjتر با پچ SAref، از 22 استفاده کنید.
نشانی IP رابط شبکهnjای که دیمن به آن گوش میnjدهد. بهnjطور پیشnjفرض به INADDR_ANY (0.0.0.0) گوش میnjدهد، یعنی روی تمام رابطnjهای شبکه شنود میnjکند.
تعیین اینکه xl2tpd از کدام پورت UDP استفاده کند. پیشnjفرض 1701 است.
در صورت تنظیم روی 'yes'، فرایند xl2tpd تنها ارتباطاتی را از نشانی همتایان (peers) مشخصnjشده در بخشnjهای بعدی میnjپذیرد. پیشnjفرض 'no' است.
تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی L2TP AVP را در syslog فعال میnjکند.
تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی شبکه را در syslog فعال میnjکند.
تنظیم این گزینه روی 'yes' چاپ اطلاعات اشکالnjزدایی بسته L2TP را فعال میnjکند. توجه: خروجی به STDOUT میnjرود، بنابراین از این گزینه فقط همراه با گزینه خط فرمانی -D استفاده کنید.
تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی FSM را در syslog فعال میnjکند.
تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکالnjزدایی تونل را در syslog فعال میnjکند.
تعیین تعداد تلاش مجدد قبل از بسته شدن یک تونل. اگر تونلی وجود نداشته باشد، ارسال مجدد متوقف میnjشود. پیشnjفرض 5 است.

در صورت تنظیم روی 'yes'، تنها یک تونل کنترلی مجاز به ایجاد بین ۲ همتا خواهد بود.
(no) ip range
تعیین محدوده نشانیnjهای IP که LNS به تونلnjهای متصلnjشونده LAC PPP اختصاص میnjدهد. چندین محدوده میnjتواند تعریف شود. استفاده از عبارت 'no' استفاده از آن محدوده خاص را غیرمجاز میnjکند. محدودهnjها با استفاده از قالب IP - IP تعریف میnjشوند (مثال: 1.1.1.1 - 1.1.1.10). توجه داشته باشید که یا باید حداقل یک گزینه ip range داده شود، یا باید assign ip را روی no قرار دهید.
اگر xl2tpd نباید نشانی IP از استخر تعریفnjشده با گزینه ip range اختصاص دهد، این گزینه را روی 'no' تنظیم کنید. این میnjتواند در مواردی مفید باشد که روش دیگری برای تخصیص IP دارید، مثلاً یک pppd که از RADIUS AAA پشتیبانی میnjکند.
(no) lac
تعیین نشانیnjهای IP مربوط به LACهایی که مجاز به اتصال به xl2tpd در نقش LNS هستند. قالب آن همانند گزینه ip range است.
در صورت تنظیم روی 'yes'، ابزار xl2tpd از ویژگی پنهانnjسازی AVP در L2TP استفاده خواهد کرد. برای اطلاعات بیشتر درباره AVPهای پنهان و AVP به طور کلی، به rfc2661 مراجعه کنید.
استفاده از این IP به عنوان نشانی IP خود xl2tpd.
تعیین محدوده نشانیnjهایی که LNS به عنوان نشانی محلی به تونلnjهای متصلnjشونده LAC PPP اختصاص میnjدهد. این گزینه با گزینه local ip ناسازگار است (مانعةnjالجمع) و در مواردی مفید است که داشتن یک نشانی IP یکتا برای هر تونل مطلوب باشد. مقدار محدوده را دقیقاً مانند گزینه ip range تعیین کنید. توجه داشته باشید که گزینه assign ip هیچ تأثیری بر این گزینه ندارد.
در صورت تنظیم روی 'yes'، بیت طول موجود در محموله بسته l2tp استفاده خواهد شد.
(refuse | require) chap
الزام یا رد کردن احراز هویت همتای دوردست از طریق CHAP برای احراز هویت ppp.
(refuse | require) pap
الزام یا رد کردن احراز هویت همتای دوردست از طریق PAP برای احراز هویت ppp.
(refuse | require) authentication
الزام یا رد احراز هویت توسط همتای دوردست.
در صورت تنظیم روی 'yes'، از /etc/passwd برای احراز هویت ppp همتای دوردست استفاده خواهد شد.
این مقدار را به عنوان نام میزبان xl2tpd در مذاکره گزارش میnjکند.
اشکالnjزدایی را برای pppd فعال میnjکند.
ارسال نشانی IP همتا به pppd بهnjعنوان ipparam. بهnjطور پیشnjفرض فعال است.
تعیین مسیر فایلی که شامل پارامترهای پیکربندی pppd برای استفاده است.
این گزینه منسوخ شده و دیگر کارایی ندارد. پیشتر برای تعریف اندازه پنجره کنترل جریان برای تماسnjها یا نشستnjهای فردی L2TP استفاده میnjشد. استاندارد L2TP (RFC2661) دیگر کنترل جریان یا اندازه پنجره را روی تماسnjها یا نشستnjها تعریف نمیnjکند.
این گزینه اندازه پنجره کانال کنترلی را تعریف میnjکند. اندازه پنجره به عنوان تعداد بستهnjهای تأییدنشده معلق تعریف میnjشود، نه به عنوان تعداد بایت.
در صورت تنظیم روی 'yes'، شمارهnjهای توالی در ارتباطات گنجانده میnjشوند. ویژگی استفاده از شماره توالی در نشستnjها در حال حاضر معیوب است و کار نمیnjکند.
در صورت تنظیم روی 'yes'، از احراز هویت چالش (challenge authentication) برای احراز هویت همتا استفاده میnjکند.
در صورت تنظیم، حداکثر پهنای باند دریافتی روی این مقدار تنظیم میnjشود.
در صورت تنظیم، حداکثر پهنای باند ارسالی روی این مقدار تنظیم میnjشود.

موارد زیر فلگnjهای پیکربندی خاص LAC هستند. بیشتر موارد شرح داده شده در بخش LNS میnjتوانند در بافت LAC نیز در جایی که منطقی باشد استفاده شوند (عمدتاً فلگnjهای تنظیم پروتکل l2tp و موارد مربوط به احراز هویت / ppp).

تنظیم نام dns یا نشانی ip مربوط به LNS برای اتصال.
در صورت تنظیم روی 'yes'، ابزار xl2tpd به طور خودکار در زمان راهnjاندازی به LAC شمارهnjگیری (dial) میnjکند.
در صورت تنظیم روی 'yes'، ابزار xl2tpd در صورت قطع شدن تماس تلاش خواهد کرد مجدداً شمارهnjگیری کند. توجه داشته باشید که در صورت فعال بودن، xl2tpd رمزهای عبور را در حافظه نگه میnjدارد که یک ریسک امنیتی بالقوه است.
redial timeout
مدت زمان مکث به ثانیه قبل از شمارهnjگیری مجدد. گزینه redial باید روی yes تنظیم شده باشد تا از این گزینه استفاده شود. پیشnjفرض ۳۰ ثانیه است.
پس از X بار تلاش، از شمارهnjگیری مجدد صرف نظر میnjکند.

/etc/xl2tpd/xl2tpd.conf
فایل پیکربندی xl2tpd، استفاده شده بهnjصورت پیشnjفرض.
/etc/xl2tpd/l2tp-secrets
فایل اسرار و اطلاعات محرمانه، استفاده شده بهnjصورت پیشnjفرض.
/var/run/xl2tpd/l2tp-control
فایل کنترلی، استفاده شده بهnjصورت پیشnjفرض.

لطفاً از صفحه پروژه گیتnjهاب به نشانی https://github.com/xelerance/xl2tpd برای ارسال گزارش باگnjها، مسائل و هرگونه بازخورد دیگر استفاده کنید.

xl2tpd(8), xl2tpd-control(8), pppd(8)

این برنامه نرمnjافزار آزاد است؛ شما میnjتوانید آن را تحت شرایط مجوز عمومی همگانی گنو (GPL) منتشر شده توسط بنیاد نرمnjافزارهای آزاد؛ طبق نسخه ۲ مجوز، یا (به انتخاب خودتان) هر نسخه بعدی بازتوزیع کرده و/یا تغییر دهید.

این برنامه به این امید که مفید واقع شود توزیع شده است، اما بدون هرگونه ضمانت؛ حتی بدون ضمانت ضمنی تجاری بودن یا مناسب بودن برای یک هدف خاص. برای جزئیات بیشتر به مجوز عمومی همگانی گنو مراجعه فرمایید.

شما باید نسخهnjای از مجوز عمومی همگانی گنو را همراه با این برنامه دریافت کرده باشید (فایل LICENSE را ببینید)؛ در غیر این صورت، به https://www.gnu.org/licenses مراجعه کنید، یا با بنیاد نرمnjافزارهای آزاد (Free Software Foundation, Inc.) تماس بگیرید.

Alexander Dorokhov <alex.dorokhov@gmail.com>
Alexander Naumov <alexander_naumov@opensuse.org>

منشعب شده از l2tpd توسط Xelerance: https://github.com/xelerance/xl2tpd

Michael Richardson <mcr@xelerance.com>
Paul Wouters <paul@xelerance.com>
Samir Hussain <shussain@xelerance.com>

توسعه قبلی در سورسnjفورج (http://www.sourceforge.net/projects/l2tpd) میزبانی شده بود توسط:

Scott Balmos <sbalmos@iglou.com>
David Stipp <dstipp@one.net>
Jeff McAdams <jeffm@iglou.com>

بر پایه l2tpd نسخه 0.61. تشکر بسیار از Jacco de Leeuw <jacco2@dds.nl> برای نگهداری l2tpd.
Copyright (C)1998 Adtran, Inc.
Mark Spencer <markster@marko.net>

Jan 2022