Zedmos

5.6 الخدمات

→ VPN · التالي: نقطة الاتصال ←

خدمات الشبكة التي يشغّلها الجهاز للشبكات خلفه: توزيع العناوين، والإجابة عن الأسماء، وتوزيع الوقت، وإعلان IPv6، وفحص الملفات.

تنتهي كل مجموعة خدمات بمدخل Log File، ولمعظمها صفحة Status. عندما تسيء خدمة التصرف، افتح صفحة حالتها أولاً وسجلها ثانيًا — بهذا الترتيب، لأن صفحة الحالة تجيب عن السؤال عادةً في سطر واحد.

DHCP: واجهتان خلفيتان، واحدة في كل مرة

يستطيع الجهاز توزيع العناوين بـ Kea (الافتراضي) أو بـ Dnsmasq، الذي يقوم بـ DNS وDHCP معًا. يؤديان العمل نفسه؛ وتشغيل الاثنين على الشبكة نفسها ينتج خادمين يجيبان عن طلب واحد، وهو مربك تمامًا كما يبدو.

خذ Kea ما لم يكن لديك سبب لغير ذلك: هو ما يكوّنه محرر الواجهات عندما تفعّل خادم DHCP، وما يستخدمه إعداد LAN في وحدة التحكم. وخذ Dnsmasq عندما تريد DHCP وDNS من خدمة صغيرة واحدة بأسماء لكل مضيف، أو على جهاز صغير جدًا.

Kea DHCP

Kea DHCPv4 — /m/kea/dhcp4

Services: Kea DHCPv4
Services: Kea DHCPv4

الشبكات الفرعية والمجمّعات: لكل شبكة يخدمها الجهاز، النطاق الذي يوزّعه، والموجّه وDNS اللذان يعلنهما، ومدة عقد الإيجار، وأي حجوزات تثبّت جهازًا على عنوان ثابت حسب MAC.

أبقِ المجمّع خاليًا من كل ما له عنوان ثابت — الجهاز نفسه والطابعات والمبدّلات. المجمّع الذي يتضمن عنوان الموجّه نفسه عيب ستحذّرك منه الصفحة.

Kea DHCPv6 — /m/kea/dhcp6

Services: Kea DHCPv6
Services: Kea DHCPv6

الشيء نفسه لـ IPv6. يُقرن عادةً بـ Router Advertisements أدناه: يأخذ معظم عملاء IPv6 عنوانهم من الإعلانات ولا يسألون DHCPv6 إلا عن الإضافات.

Control API — /m/kea/ctrl_agent

Services: واجهة تحكم Kea
Services: واجهة تحكم Kea

يفتح واجهة أوامر خادمَي DHCPv4 وDHCPv6 عبر HTTP أو HTTPS، لأدوات مثل kea-shell أو Stork. لا يحتاج الجهاز نفسه إليها. ليس لهذا الإصدار من Kea (3.2) عميل تحكم منفصل: يستمع كل خادم على منفذه الخاص ولا يقبل الطلبات إلا باسم المستخدم وكلمة المرور اللذين تدخلهما هنا، ويقرؤهما من ملفات يبقيها الجهاز قابلة للقراءة من root فقط. اختر شهادة من مخزن الثقة لتقديم HTTPS؛ وأبقِ HTTP العادي على 127.0.0.1.

DDNS Agent — /m/kea/ddns

Services: Kea DDNS
Services: Kea DDNS

يسجّل عقود الإيجار في DNS، فيصبح الجهاز الذي حصل للتو على عنوان قابلاً للوصول بالاسم.

Leases DHCPv4 / DHCPv6 — /leases/kea4، /leases/kea6

Services: عقود إيجار Kea DHCPv4
Services: عقود إيجار Kea DHCPv4

من يحمل أي عنوان، ومنذ متى، وحتى متى. أول صفحة تفتحها عندما يقول أحدهم «جهازي ليس له شبكة»: إما أن لديهم عقد إيجار، وعندها المشكلة في مكان آخر، أو ليس لديهم، وعندها هي هنا.

Services: عقود إيجار Kea DHCPv6
Services: عقود إيجار Kea DHCPv6

Log File — /log/core/kea

Services: سجل Kea
Services: سجل Kea

Dnsmasq DNS & DHCP

Services: Dnsmasq العام
Services: Dnsmasq العام

خدمة صغيرة واحدة تجيب عن DNS وتوزّع العناوين. تتبع صفحاتها تكوينها:

الصفحةلـ
General#generalهل تعمل، وأي الواجهات تستمع عليها، وسلوك DNS الخاص بها.
Domains#domainsتجاوزات النطاقات: إرسال نطاق واحد إلى محلّل مختلف.
Hosts#hostsإدخالات ثابتة من الاسم إلى العنوان.
DHCP ranges#dhcprangesالمجمّعات التي توزّعها.
DHCP options#dhcpoptionsخيارات إضافية للعملاء (خوادم NTP، ومعاملات الإقلاع، وخيارات المورّد).
DHCP boot#dhcpbootالإقلاع من الشبكة: خادم TFTP وملف الإقلاع لعملاء PXE.
DHCP tags#dhcptagsوسوم تتيح لنطاق أو خيار واحد الانطباق على مجموعة فرعية من العملاء.
Leases/leases/dnsmasqعقود الإيجار الحالية.

Services: نطاقات DHCP في Dnsmasq
Services: نطاقات DHCP في Dnsmasq

Unbound DNS

المحلّل التكراري الذي يقدّمه الجهاز لشبكاته. مفعّل افتراضيًا وهو ما يستخدمه العملاء ما لم توجّههم إلى مكان آخر.

General — /m/unbound/unboundplus

Services: Unbound العام
Services: Unbound العام

هل يعمل المحلّل، وأي الواجهات يجيب عليها، وهل يتحقق من DNSSEC، وهل يسجّل عقود إيجار DHCP كي تُحلّ الأجهزة المحلية بالاسم.

لا يستطيع سوى خدمة واحدة الإمساك بالمنفذ 53. إذا رفض Unbound البدء، فتحقق مما إذا كان Dnsmasq مكوَّنًا أيضًا للإجابة عن DNS على الواجهة نفسها.

Overrides — ?a=hosts/host,aliases/alias

Services: تجاوزات Unbound
Services: تجاوزات Unbound

تجاوزات المضيفين (اسم يجيب بعنوان تختاره) والأسماء المستعارة. هكذا تجعل خدمة داخلية تجيب بعنوانها الداخلي بينما يشير DNS العام إلى مكان آخر.

Access Lists — ?a=acls/acl

Services: قوائم وصول Unbound
Services: قوائم وصول Unbound

أي الشبكات يجوز لها الاستعلام من المحلّل. سيُساء استخدام محلّل مفتوح يمكن الوصول إليه من الإنترنت؛ أبقِ هذا على شبكاتك أنت.

Blocklists — ?a=dnsbl/blocklist

Services: قوائم حظر Unbound
Services: قوائم حظر Unbound

حظر على مستوى DNS من قوائم مشترَك فيها — نطاقات الإعلانات والتتبع والبرمجيات الخبيثة — مع إدخالات السماح والحظر الخاصة بك فوقها. رخيص وفعّال وغير مرئي للعملاء.

Query Forwarding / DNS over TLS

Services: إعادة توجيه استعلامات Unbound
Services: إعادة توجيه استعلامات Unbound

ترسل إعادة التوجيه الاستعلامات إلى محلّلات أعلى مختارة بدلاً من الحل من الجذر. ويفعل DNS over TLS الشيء نفسه عبر قناة مشفّرة، فيكون المزوّد الأعلى الطرف الوحيد الذي يرى استعلاماتك.

Services: DNS عبر TLS في Unbound
Services: DNS عبر TLS في Unbound

Advanced — /m/unbound/unboundplus

Services: Unbound المتقدم
Services: Unbound المتقدم

أحجام الذاكرة المخبّأة وأعداد الخيوط والجلب المسبق والبقية. الإعدادات الافتراضية معقولة لجهاز؛ ارفع الذاكرة المخبّأة قبل أي شيء آخر إذا كان المحلّل مشغولاً.

Statistics — /unbound-stats

Services: إحصاءات Unbound
Services: إحصاءات Unbound

الاستعلامات المُجابة، ونسبة إصابة الذاكرة المخبّأة، وما حُظر. نسبة إصابة منخفضة على شبكة مزدحمة علامة على أن الذاكرة المخبّأة صغيرة جدًا.

Log File — /log/core/resolver

Services: سجل المحلّل
Services: سجل المحلّل

DHCRelay — /m/dhcrelay/dhcrelay

Services: مرحّل DHCP
Services: مرحّل DHCP

يمرّر طلبات DHCP من شبكة دون خادم محلي إلى خادم في مكان آخر — الترتيب المعتاد عندما يملك خادم مركزي كل العنونة. كوّن الواجهة التي يُستمع عليها والخادم الذي يُرحَّل إليه.

Services: سجل مرحّل DHCP
Services: سجل مرحّل DHCP

Router Advertisements — /m/radvd/radvd

Services: إعلانات الموجّه
Services: إعلانات الموجّه

كيف يعلن الجهاز نفسه موجّه IPv6: الوضع (unmanaged أو managed أو assisted)، والبادئات التي يعلنها، وDNS الذي يوزّعه. دون هذا لا يحصل عملاء IPv6 على القطاع على أي عنوان على الإطلاق.

Network Time

General — /system-ntp

Services: وقت الشبكة
Services: وقت الشبكة

خدمة الوقت: أي الخوادم يتبعها الجهاز، وهل يقدّم الوقت للشبكات خلفه.

الوقت أهم مما يبدو. يعتمد التحقق من الشهادات والتفاوض على VPN والتسجيل وسجلات الامتثال كلها على صحة الساعة.

GPS / PPS — #gps، #pps

Services: NTP GPS
Services: NTP GPS
Services: NTP PPS
Services: NTP PPS

للأجهزة ذات مستقبل GPS أو مدخل نبضة في الثانية: ساعة مرجعية محلية، للمواقع التي لا تستطيع الاعتماد على الإنترنت للوقت.

Status — /ntp-status

Services: حالة NTP
Services: حالة NTP

جدول النظراء: أي خادم مختار فعلاً، والإزاحة، والارتجاج. «متزامن» حالة تستطيع قراءتها هنا، لا افتراض.

Log File — /log/core/ntpd

Services: سجل NTP
Services: سجل NTP

ClamAV Antivirus

Settings — /m/clamav/clamav

Services: إعدادات ClamAV
Services: إعدادات ClamAV

ماسح الفيروسات: هل يعمل، وكم مرة تُحدَّث التواقيع، وحدود الفحص.

يحتفظ ClamAV بقاعدة تواقيعه في الذاكرة — نحو غيغابايت. على جهاز بذاكرة 2 غيغابايت، يغيّر تفعيله طابع الجهاز. خصص 4 غيغابايت أو أكثر إن أردته مفعّلاً.

Status — /clamav-status

Services: حالة ClamAV
Services: حالة ClamAV

هل الماسح يعمل، وكم عمر التواقيع، وما الذي فعله آخر تحديث. تاريخ التواقيع القديم هو ما تلاحظه هنا.

Log File — /log/core/clamav

Services: سجل ClamAV
Services: سجل ClamAV


→ VPN · التالي: نقطة الاتصال ←