Zedmos

5.3 Network

Cihazın nereye bağlı olduğu ve trafiğin onu nasıl terk ettiği ile ilgili her şey: arayüzlerin kendisi, ardındaki ağ geçitleri, ağ geçidini seçen rotalar ve bunların neden beklediğiniz gibi davranmadığını bulmaya yarayan araçlar.

Interfaces — /interfaces

Network: Interfaces
Network: Interfaces

Cihazın her arayüzü için tek bir tablo: durumu, verdiğiniz ad, alttaki aygıt, adresi, türü ve DHCP dağıtıp dağıtmadığı. Tabloyu By Type ya da Alphabetically gruplayın; liste büyüdüğünde arayın.

Bir satıra tıklamak onu seçer — Edit ve Delete seçime uygulanır — ya da çift tıklayıp düzenleyiciyi doğrudan açın.

Arayüz oluşturmak

Network:
Network: "New Interface" formu

Create new, başka güvenlik duvarlarının üç sayfaya dağıttığı işi tek formda yapar: aygıtı oluşturur, atar ve adreslemeyle DHCP'yi tek kaydetmede yapılandırır.

AlanAnlamı
NameOnu başka her yerde nasıl anacağınız — IOT ağı, Misafir, Şube bağlantısı.
TypeHangi tür arayüz oluşacağı: düz bir Ethernet ataması, ya da VLAN, bridge, LAGG, PPPoE ve diğer sanal aygıt türleri. Altındaki alanlar bu seçime göre değişir.
VLAN Protocol / Interface / VLAN IDVLAN için: etiketleme standardı (normalde 802.1Q, Q-in-Q için 802.1AD), üst aygıt ve etiket (1–4094).
RoleLAN ya da WAN. Bu süs değildir: güvenlik duvarının temel davranışını ve arayüzün uplink sayılıp sayılmayacağını belirler.
Addressing ModeManual (adresi siz yazarsınız), DHCP (yukarıdan isteyin — WAN için normal seçim) ya da None (adressiz; örneğin bir bridge üyesi).
IP/NetmaskElle adreslemede adres ve önek uzunluğu.
GatewayYalnızca uplink'ler için: bu arayüzün dünyaya ulaştığı ağ geçidi.
IPv6 ModeNone, Manual, DHCPv6, SLAAC ya da Track (öneki başka bir arayüzden türetmek — bir LAN'ın WAN delegasyonundan IPv6 alma yolu).
DHCP serverAçın ve aralığı burada verin; cihaz DHCP servisini sizin için yapılandırır.
SecurityBlock private networks ve block bogon networks — internete bakan bir WAN'da yerinde, iç bağlantıda yanlış.

Bağlı olduğunuz arayüzü plansız yeniden numaralandırmayın. Değişiklik kaydettiğiniz anda geçer, oturumunuz kopar ve yeni adresten geri dönmeniz gerekir. Böyle değişiklikleri konsoldan ya da ikinci bir arayüz üzerinden yapın.

Gateways

Configuration — /gateways

Network: Gateways
Network: Gateways

Cihazın trafik verebileceği her ağ geçidi; adresi, bulunduğu arayüz, önceliği ve erişilebilir olup olmadığıyla. İzlemesi açık bir ağ geçidi sürekli ping edilir; burada görülen kayıp ve gecikme, devreye alma kararlarının dayanağıdır.

Network: Ağ geçidi eklemek
Network: Ağ geçidi eklemek

Önemli olanlar: arayüz ve ağ geçidinin adresi, öncelik (aynı hedefe birden çok yol varsa küçük olan kazanır), izleme adresi (o ağ geçidinin ardında güvenilir biçimde erişilebilen bir şey — bir üst yönlendirici ya da genel bir çözücü; arkasındaki hat ölüyken ping'e yanıt veren ağ geçidinin kendisi değil) ve onu varsayılan rota adayı yapan upstream gateway.

Group — /m/routing/gateway_group

Network: Ağ geçidi grupları
Network: Ağ geçidi grupları

Ağ geçidi grubu, birden çok ağ geçidini kuralların gösterebileceği tek bir hedefe dönüştürür. Her üye bir katmanda bulunur: katman 1 ayaktayken kullanılır, katman 1'deki her şey düştüğünde katman 2 devralır ve böyle gider. Aynı katmandaki üyeler yükü paylaşır.

Network: Ağ geçidi grubu eklemek
Network: Ağ geçidi grubu eklemek

Çift WAN yedeklemesinin arkasındaki mekanizma budur: iki uplink'i bir gruba koyun, sonra LAN'ın dışarı çıkış kuralını tek bir ağ geçidi yerine gruba yöneltin. Bkz. Kullanım senaryoları → İki uplink ile yedekleme.

Log File — /log/core/gateways

Network: Ağ geçidi günlüğü
Network: Ağ geçidi günlüğü

İzleme servisinin bildirdikleri: düşüp geri gelen bir ağ geçidi buraya bir satır bırakır — "internetin yavaş olduğunu" değil, bir hattın titrediğini böyle kanıtlarsınız.

Routes

Configuration — /routes

Network: Statik rotalar
Network: Statik rotalar

Statik rotalar: "şu ağa ulaşmak için trafiği bu ağ geçidine ver". LAN'ınızda bir yönlendiricinin arkasındaki bir ağa varsayılan ağ geçidinden erişilemediğinde gerekir.

Network: Statik rota eklemek
Network: Statik rota eklemek

Hedef ağı CIDR biçiminde verin ve ağ geçidini seçin. Devre dışı rotalar listede kalır; bu da bir rotayı kapatıp sınamayı kolaylaştırır.

Status — /diag/routes

Network: Rota durumu
Network: Rota durumu

Çekirdeğin gerçek yönlendirme tablosu — yapılandırdığınızın değil, cihazın yapacağının dökümü. Bir statik rota "işe yaramıyorsa" ikisini karşılaştırın: burada olmayan bir rota hiç etkin olmamıştır; burada olup kullanılmayan bir rota ise daha özgül bir rotaya yeniliyordur.

Log File — /log/core/routing

Network: Yönlendirme günlüğü
Network: Yönlendirme günlüğü

Yönlendirme değişiklikleri olurken — bir ağ geçidi devreye alındığında kendiliğinden yapılanlar dahil.

Settings — /m/interfaces/settings

Network: Genel arayüz ayarları
Network: Genel arayüz ayarları

Tüm arayüzlerin paylaştığı genel davranış: donanım boşaltma (offloading), IPv6 davranışı ve tek bir bağlantıya değil ağ yığınına ait diğer ayarlar.

Offloading seçenekleri tuhaf belirtilerin sık nedenidir — yük altında çöken verim ya da belirli bir NIC modelinde bozulan sağlama toplamları. Böyle bir şeyin peşindeyseniz ilgili offloading'i burada kapatın. Her seferinde tek bir şeyi değiştirin.

Virtual IPs

Settings — /m/interfaces/virtualip

Network: Sanal IP'ler
Network: Sanal IP'ler

Cihazın, arayüzde yapılandırılanın ötesinde yanıt verdiği ek adresler. Türleri:

  • IP Alias — aynı arayüzde ek bir adres. Birden çok genel adres yayınlamanın normal yolu.
  • CARP — yüksek erişilebilirlik çiftinde o an master olan düğüme ait ortak adres. Devreye almayı istemciler için görünmez kılan şey budur; bkz. High Availability.
  • Proxy ARP / Other — cihazın yerelde bağlamadan yanıt verdiği adresler; NAT ile birlikte kullanılır.

Network: Sanal IP eklemek
Network: Sanal IP eklemek

Status — /diag/vip

Network: Sanal IP durumu
Network: Sanal IP durumu

Hangi sanal adreslerin etkin olduğu ve CARP için bu düğümün masterbackup mı olduğu. Bir çiftte bu sayfaya her iki düğümde de bakın: aynı anda iki master, düğümlerin birbirini duymadığı anlamına gelir.

Wireless

Networks — /m/wireless/wireless

Network: Kablosuz ağlar
Network: Kablosuz ağlar

Telsizi olan cihazlar için kablosuz yapılandırması: erişim noktası (cihaz bir ağ sunar) ya da istemci (cihaz bir ağa katılır); SSID, güvenlik kipi ve anahtarla.

Network: Kablosuz ağ eklemek
Network: Kablosuz ağ eklemek

Kablosuz desteği telsize ve FreeBSD sürücüsüne bağlıdır. Erişim noktası kipi sürücünün desteklediğiyle sınırlıdır; çoğu donanımda bu 802.11n ya da 802.11ac demektir, en yeni standartlar değil. Kayda değer büyüklükte bir Wi-Fi ağı için güvenlik duvarının arkasında ayrı bir erişim noktası daha doğru yanıttır.

Status — /wireless-status

Network: Kablosuz durumu
Network: Kablosuz durumu

Her telsizin canlı durumu: gerçekten oluşturulan arayüzler, kullanılan ağ, sinyal kalitesi ve çevrenin taraması.

Diagnostics

Araçlar, ayar değil. Bu sayfalardaki hiçbir şey yapılandırmayı değiştirmez.

SayfaNeyi yanıtlar
ARP Table/diag/arpHangi MAC adresinin hangi IPv4 adresini tuttuğu. Tek MAC'e iki adres ya da sürekli değişen bir MAC — adres çakışmasını burada bulursunuz.
NDP Table/diag/ndpIPv6 komşuları için aynısı.
Netstat/diag/netstatArayüz başına sayaçlar: paket, bayt, hata, çakışma. Artan hatalar kabloya, porta ya da çift yönlü uyumsuzluğa işaret eder.
Ping/nettools#pingCihazın kendisinden erişilebilirlik; kaynak arayüz seçilebilir — o segmentteki bir istemcinin göreceğini böyle sınarsınız.
Trace Route/nettools#traceroutePaketlerin dışarı çıkarken nerede takıldığı.
DNS Lookup/nettools#dnslookupCihazın çözücüsünün bir ada ne yanıt verdiği — "DNS bozuk" ile "site kapalı"yı ayırır.
Port Probe/nettools#portprobeBuradan bir TCP portunun açık olup olmadığı. Port yönlendirmesinden sonraki hızlı sınama.
Packet Capture/pcapSeçilen arayüzde filtreli gerçek bir yakalama; Wireshark için .pcap olarak indirilebilir. Son çare — ve her zaman doğruyu söyleyen.

Yakalamalar diski doldurur. Bir filtre ve paket sınırıyla sınırlayın, işiniz bitince silin.