.TH xl2tpd.conf 5 "Jan 2022" .SH "نام (NAME)" xl2tpd.conf \- فایل پیکربندی L2TPD .SH "توضیحات (DESCRIPTION)" فایل xl2tpd.conf حاوی اطلاعات پیکربندی برای xl2tpd، پیاده\zwnjسازی آزاد پروتکل l2tp است. این فایل پیکربندی از بخش\zwnjها (sections) و پارامترها تشکیل شده است. هر بخش دارای نام مشخصی است که هنگام استفاده از FIFO پیکربندی (معمولاً /var/run/xl2tpd/l2tp\-control) استفاده می\zwnjشود. برای جزئیات بیشتر به xl2tpd.8 مراجعه کنید. نام خاص .B default پارامترهایی را مشخص می\zwnjکند که برای تمام بخش\zwnjهای بعدی اعمال می\zwnjشوند. .SH "بخش سراسری (GLOBAL SECTION)" .TP .B auth file تعیین مسیر فایل احراز هویت مورد استفاده برای احراز هویت تونل\zwnjهای l2tp. پیش\zwnjفرض /etc/xl2tpd/l2tp\-secrets است. .TP .B ipsec saref استفاده از ردیابی انجمن امنیتی IPsec (Security Association tracking). با فعال بودن این گزینه، بسته\zwnjهای دریافتی توسط xl2tpd دارای دو فیلد اضافه (refme و refhim) خواهند بود که امکان ردیابی چند کلاینت با نشانی IP داخلی تحت NAT یکسان، و ردیابی چند کلاینت پشت یک روتر NAT را فراهم می\zwnjکند. این قابلیت نیازمند پشتیبانی هسته است. در حال حاضر، این فقط با Openswan KLIPS در حالت "mast" کار می\zwnjکند. (به http://www.openswan.org مراجعه کنید) این گزینه را روی yes قرار دهید تا سیستم مقادیر مناسب SAref را در فراخوانی\zwnjهای recvmsg() فراهم کند. مقادیر می\zwnjتوانند 'yes' یا 'no' باشند. پیش\zwnjفرض 'no' است. .TP .B saref refinfo هنگام استفاده از ردیابی انجمن امنیتی IPsec، یک setsockopt جدید استفاده می\zwnjشود. از آنجا که این (هنوز؟) یک گزینه رسمی هسته لینوکس نیست، جابجا شد. نرم\zwnjافزار Openswan تا نسخه 2.6.35 برای هسته\zwnjهای لینوکس تا 2.6.35 از شماره saref برابر 22 استفاده می\zwnjکرد. لینوکس +3.6.36 از 22 برای IP_NODEFRAG استفاده می\zwnjکند. ما IP_IPSEC_REFINFO خود را به 30 منتقل کردیم. اگر تنظیم نشود، پیش\zwnjفرض استفاده از 30 است. برای هسته\zwnjهای قدیمی\zwnjتر با پچ SAref، از 22 استفاده کنید. .TP .B listen-addr نشانی IP رابط شبکه\zwnjای که دیمن به آن گوش می\zwnjدهد. به\zwnjطور پیش\zwnjفرض به INADDR_ANY (0.0.0.0) گوش می\zwnjدهد، یعنی روی تمام رابط\zwnjهای شبکه شنود می\zwnjکند. .TP .B port تعیین اینکه xl2tpd از کدام پورت UDP استفاده کند. پیش\zwnjفرض 1701 است. .TP .B access control در صورت تنظیم روی 'yes'، فرایند xl2tpd تنها ارتباطاتی را از نشانی همتایان (peers) مشخص\zwnjشده در بخش\zwnjهای بعدی می\zwnjپذیرد. پیش\zwnjفرض 'no' است. .TP .B debug avp تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکال\zwnjزدایی L2TP AVP را در syslog فعال می\zwnjکند. .TP .B debug network تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکال\zwnjزدایی شبکه را در syslog فعال می\zwnjکند. .TP .B debug packet تنظیم این گزینه روی 'yes' چاپ اطلاعات اشکال\zwnjزدایی بسته L2TP را فعال می\zwnjکند. توجه: خروجی به STDOUT می\zwnjرود، بنابراین از این گزینه فقط همراه با گزینه خط فرمانی .B -D استفاده کنید. .TP .B debug state تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکال\zwnjزدایی FSM را در syslog فعال می\zwnjکند. .TP .B debug tunnel تنظیم این گزینه روی 'yes' خروجی اطلاعات اشکال\zwnjزدایی تونل را در syslog فعال می\zwnjکند. .TP .B max retries تعیین تعداد تلاش مجدد قبل از بسته شدن یک تونل. اگر تونلی وجود نداشته باشد، ارسال مجدد متوقف می\zwnjشود. پیش\zwnjفرض 5 است. .SH "بخش LNS (LNS SECTION)" .TP .B exclusive در صورت تنظیم روی 'yes'، تنها یک تونل کنترلی مجاز به ایجاد بین ۲ همتا خواهد بود. .TP .B (no) ip range تعیین محدوده نشانی\zwnjهای IP که LNS به تونل\zwnjهای متصل\zwnjشونده LAC PPP اختصاص می\zwnjدهد. چندین محدوده می\zwnjتواند تعریف شود. استفاده از عبارت 'no' استفاده از آن محدوده خاص را غیرمجاز می\zwnjکند. محدوده\zwnjها با استفاده از قالب IP \- IP تعریف می\zwnjشوند (مثال: 1.1.1.1 \- 1.1.1.10). توجه داشته باشید که یا باید حداقل یک گزینه .B ip range داده شود، یا باید .B assign ip را روی no قرار دهید. .TP .B assign ip اگر xl2tpd نباید نشانی IP از استخر تعریف\zwnjشده با گزینه .B ip range اختصاص دهد، این گزینه را روی 'no' تنظیم کنید. این می\zwnjتواند در مواردی مفید باشد که روش دیگری برای تخصیص IP دارید، مثلاً یک pppd که از RADIUS AAA پشتیبانی می\zwnjکند. .TP .B (no) lac تعیین نشانی\zwnjهای IP مربوط به LACهایی که مجاز به اتصال به xl2tpd در نقش LNS هستند. قالب آن همانند گزینه .B ip range است. .TP .B hidden bit در صورت تنظیم روی 'yes'، ابزار xl2tpd از ویژگی پنهان\zwnjسازی AVP در L2TP استفاده خواهد کرد. برای اطلاعات بیشتر درباره AVPهای پنهان و AVP به طور کلی، به rfc2661 مراجعه کنید. .TP .B local ip استفاده از این IP به عنوان نشانی IP خود xl2tpd. .TP .B local ip range تعیین محدوده نشانی\zwnjهایی که LNS به عنوان نشانی محلی به تونل\zwnjهای متصل\zwnjشونده LAC PPP اختصاص می\zwnjدهد. این گزینه با گزینه .B local ip ناسازگار است (مانعة\zwnjالجمع) و در مواردی مفید است که داشتن یک نشانی IP یکتا برای هر تونل مطلوب باشد. مقدار محدوده را دقیقاً مانند گزینه .B ip range تعیین کنید. توجه داشته باشید که گزینه .B assign ip هیچ تأثیری بر این گزینه ندارد. .TP .B length bit در صورت تنظیم روی 'yes'، بیت طول موجود در محموله بسته l2tp استفاده خواهد شد. .TP .B (refuse | require) chap الزام یا رد کردن احراز هویت همتای دوردست از طریق CHAP برای احراز هویت ppp. .TP .B (refuse | require) pap الزام یا رد کردن احراز هویت همتای دوردست از طریق PAP برای احراز هویت ppp. .TP .B (refuse | require) authentication الزام یا رد احراز هویت توسط همتای دوردست. .TP .B unix authentication در صورت تنظیم روی 'yes'، از /etc/passwd برای احراز هویت ppp همتای دوردست استفاده خواهد شد. .TP .B hostname این مقدار را به عنوان نام میزبان xl2tpd در مذاکره گزارش می\zwnjکند. .TP .B ppp debug اشکال\zwnjزدایی را برای pppd فعال می\zwnjکند. .TP .B pass peer ارسال نشانی IP همتا به pppd به\zwnjعنوان ipparam. به\zwnjطور پیش\zwnjفرض فعال است. .TP .B pppoptfile تعیین مسیر فایلی که شامل پارامترهای پیکربندی pppd برای استفاده است. .TP .B call rws این گزینه منسوخ شده و دیگر کارایی ندارد. پیشتر برای تعریف اندازه پنجره کنترل جریان برای تماس\zwnjها یا نشست\zwnjهای فردی L2TP استفاده می\zwnjشد. استاندارد L2TP (RFC2661) دیگر کنترل جریان یا اندازه پنجره را روی تماس\zwnjها یا نشست\zwnjها تعریف نمی\zwnjکند. .TP .B tunnel rws این گزینه اندازه پنجره کانال کنترلی را تعریف می\zwnjکند. اندازه پنجره به عنوان تعداد بسته\zwnjهای تأییدنشده معلق تعریف می\zwnjشود، نه به عنوان تعداد بایت. .TP .B flow bits در صورت تنظیم روی 'yes'، شماره\zwnjهای توالی در ارتباطات گنجانده می\zwnjشوند. ویژگی استفاده از شماره توالی در نشست\zwnjها در حال حاضر معیوب است و کار نمی\zwnjکند. .TP .B challenge در صورت تنظیم روی 'yes'، از احراز هویت چالش (challenge authentication) برای احراز هویت همتا استفاده می\zwnjکند. .TP .B rx bps در صورت تنظیم، حداکثر پهنای باند دریافتی روی این مقدار تنظیم می\zwnjشود. .TP .B tx bps در صورت تنظیم، حداکثر پهنای باند ارسالی روی این مقدار تنظیم می\zwnjشود. .SH "بخش LAC (LAC SECTION)" موارد زیر فلگ\zwnjهای پیکربندی خاص LAC هستند. بیشتر موارد شرح داده شده در بخش LNS می\zwnjتوانند در بافت LAC نیز در جایی که منطقی باشد استفاده شوند (عمدتاً فلگ\zwnjهای تنظیم پروتکل l2tp و موارد مربوط به احراز هویت / ppp). .TP .B lns تنظیم نام dns یا نشانی ip مربوط به LNS برای اتصال. .TP .B autodial در صورت تنظیم روی 'yes'، ابزار xl2tpd به طور خودکار در زمان راه\zwnjاندازی به LAC شماره\zwnjگیری (dial) می\zwnjکند. .TP .B redial در صورت تنظیم روی 'yes'، ابزار xl2tpd در صورت قطع شدن تماس تلاش خواهد کرد مجدداً شماره\zwnjگیری کند. توجه داشته باشید که در صورت فعال بودن، xl2tpd رمزهای عبور را در حافظه نگه می\zwnjدارد که یک ریسک امنیتی بالقوه است. .TP .B redial timeout مدت زمان مکث به ثانیه قبل از شماره\zwnjگیری مجدد. گزینه redial باید روی yes تنظیم شده باشد تا از این گزینه استفاده شود. پیش\zwnjفرض ۳۰ ثانیه است. .TP .B max redials پس از X بار تلاش، از شماره\zwnjگیری مجدد صرف نظر می\zwnjکند. .SH "فایل‌ها (FILES)" .IP /etc/xl2tpd/xl2tpd.conf فایل پیکربندی xl2tpd، استفاده شده به\zwnjصورت پیش\zwnjفرض. .IP /etc/xl2tpd/l2tp-secrets فایل اسرار و اطلاعات محرمانه، استفاده شده به\zwnjصورت پیش\zwnjفرض. .IP /var/run/xl2tpd/l2tp\-control فایل کنترلی، استفاده شده به\zwnjصورت پیش\zwnjفرض. .SH "اشکالات (BUGS)" لطفاً از صفحه پروژه گیت\zwnjهاب به نشانی https://github.com/xelerance/xl2tpd برای ارسال گزارش باگ\zwnjها، مسائل و هرگونه بازخورد دیگر استفاده کنید. .SH "همچنین ببینید (SEE ALSO)" xl2tpd(8), xl2tpd-control(8), pppd(8) .SH "کپی‌لفت (COPYLEFT)" این برنامه نرم\zwnjافزار آزاد است؛ شما می\zwnjتوانید آن را تحت شرایط مجوز عمومی همگانی گنو (GPL) منتشر شده توسط بنیاد نرم\zwnjافزارهای آزاد؛ طبق نسخه ۲ مجوز، یا (به انتخاب خودتان) هر نسخه بعدی بازتوزیع کرده و/یا تغییر دهید. این برنامه به این امید که مفید واقع شود توزیع شده است، اما بدون هرگونه ضمانت؛ حتی بدون ضمانت ضمنی تجاری بودن یا مناسب بودن برای یک هدف خاص. برای جزئیات بیشتر به مجوز عمومی همگانی گنو مراجعه فرمایید. شما باید نسخه\zwnjای از مجوز عمومی همگانی گنو را همراه با این برنامه دریافت کرده باشید (فایل LICENSE را ببینید)؛ در غیر این صورت، به https://www.gnu.org/licenses مراجعه کنید، یا با بنیاد نرم\zwnjافزارهای آزاد (Free Software Foundation, Inc.) تماس بگیرید. .SH "مشارکت‌کنندگان (CONTRIBUTORS)" Alexander Dorokhov .br Alexander Naumov .SH "نویسندگان (AUTHORS)" منشعب شده از l2tpd توسط Xelerance: https://github.com/xelerance/xl2tpd Michael Richardson .br Paul Wouters .br Samir Hussain توسعه قبلی در سورس\zwnjفورج (http://www.sourceforge.net/projects/l2tpd) میزبانی شده بود توسط: .P Scott Balmos .br David Stipp .br Jeff McAdams بر پایه l2tpd نسخه 0.61. تشکر بسیار از Jacco de Leeuw برای نگهداری l2tpd. .br Copyright (C)1998 Adtran, Inc. .br Mark Spencer