5.6 Services
Cihazın arkasındaki ağlar için çalıştırdığı ağ servisleri: adres dağıtmak, ad sorgularını yanıtlamak, saat dağıtmak, IPv6 duyurusu yapmak ve dosya taramak.
Her servis grubu bir Log File girdisiyle biter ve çoğunun bir Status sayfası vardır. Bir servis tuhaf davrandığında önce durum sayfasını, sonra günlüğünü açın — bu sırayla, çünkü durum sayfası soruyu genellikle tek satırda yanıtlar.
DHCP: iki servis, aynı anda bir tanesi
Cihaz adresleri Kea ile (varsayılan) ya da DNS ve DHCP'yi birlikte yapan Dnsmasq ile dağıtabilir. İkisi de aynı işi yapar; aynı ağda ikisini birden çalıştırmak tek isteği yanıtlayan iki sunucu demektir — kulağa geldiği kadar kafa karıştırıcıdır.
Aksine bir nedeniniz yoksa Kea'yı seçin: arayüz düzenleyicisinde DHCP sunucusunu açtığınızda kurulan odur ve konsolun LAN kurulumunun kullandığı da odur. Dnsmasq'ı, DHCP ve DNS'i tek küçük servisten host başına adlarla istiyorsanız ya da çok küçük bir cihazda çalışıyorsanız seçin.
Kea DHCP
Kea DHCPv4 — /m/kea/dhcp4

Alt ağlar ve havuzlar: cihazın hizmet verdiği her ağ için dağıttığı aralık, duyurduğu yönlendirici ve DNS, kiralama süresi ve bir aygıtı MAC ile sabit adrese bağlayan rezervasyonlar.
Havuzu sabit adresi olan her şeyden uzak tutun — cihazın kendisi, yazıcılar, switch'ler. Yönlendiricinin kendi adresini içeren bir havuz, sayfanın uyardığı bir hatadır.
Kea DHCPv6 — /m/kea/dhcp6

IPv6 için aynısı. Genellikle aşağıdaki Router Advertisements ile birlikte kullanılır: IPv6 istemcilerinin çoğu adresini duyurulardan alır ve DHCPv6'ya yalnızca gerisini sorar.
Control Agent — /m/kea/ctrl_agent

Cihazın Kea servisleriyle konuştuğu yönetim kanalı. Dışarıdan bir araç bağlamıyorsanız dokunmayın.
DDNS Agent — /m/kea/ddns

Kiralamaları DNS'e kaydeder; böylece adresini yeni almış bir makineye adıyla erişilir.
Leases DHCPv4 / DHCPv6 — /leases/kea4, /leases/kea6

Hangi adresi kimin, ne zamandan beri ve ne zamana kadar tuttuğu. Biri "makinemde ağ yok" dediğinde açacağınız ilk sayfa: ya bir kiralama vardır ve sorun başka yerdedir, ya da yoktur ve sorun buradadır.

Log File — /log/core/kea

Dnsmasq DNS & DHCP

DNS'i yanıtlayan ve adres dağıtan tek küçük servis. Sayfaları yapılandırmasını izler:
| Sayfa | Ne için |
|---|---|
General — #general | Çalışıp çalışmadığı, hangi arayüzleri dinlediği ve DNS davranışı. |
Domains — #domains | Alan adı yönlendirmeleri: bir alanı başka bir çözücüye vermek. |
Hosts — #hosts | Sabit ad-adres kayıtları. |
DHCP ranges — #dhcpranges | Dağıttığı aralıklar. |
DHCP options — #dhcpoptions | İstemciler için ek seçenekler (NTP sunucuları, önyükleme parametreleri, üretici seçenekleri). |
DHCP boot — #dhcpboot | Ağdan açılış: PXE istemcileri için TFTP sunucusu ve önyükleme dosyası. |
DHCP tags — #dhcptags | Bir aralığın ya da seçeneğin yalnızca istemcilerin bir bölümüne uygulanmasını sağlayan etiketler. |
Leases — /leases/dnsmasq | Geçerli kiralamalar. |

Unbound DNS
Cihazın ağlarına sunduğu özyinelemeli çözücü. Fabrikada açıktır ve istemcileri başka yere yöneltmediğiniz sürece kullanılan odur.
General — /m/unbound/unboundplus

Çözücünün çalışıp çalışmadığı, hangi arayüzlerde yanıt verdiği, DNSSEC doğrulaması yapıp yapmadığı ve yerel makinelerin adlarıyla çözülebilmesi için DHCP kiralamalarını kaydedip kaydetmediği.
53. portu yalnızca bir servis tutabilir. Unbound başlamıyorsa, aynı arayüzde Dnsmasq'ın da DNS yanıtlaması için yapılandırılıp yapılandırılmadığına bakın.
Overrides — ?a=hosts/host,aliases/alias

Host geçersiz kılmaları (seçtiğiniz adresle yanıt veren bir ad) ve aliaslar. Genel DNS başka yeri gösterirken bir iç servisin iç adresiyle yanıt vermesini böyle sağlarsınız.
Access Lists — ?a=acls/acl

Çözücüyü hangi ağların sorgulayabileceği. İnternetten erişilebilen açık bir çözücü kötüye kullanılır; bunu kendi ağlarınızla sınırlayın.
Blocklists — ?a=dnsbl/blocklist

Abone olunan listelerle DNS düzeyinde engelleme — reklam, izleme, zararlı yazılım alanları — üstüne kendi izin ve engel kayıtlarınız. Ucuz, etkili ve istemciler için görünmez.
Query Forwarding / DNS over TLS

Yönlendirme, sorguları kökten çözmek yerine seçtiğiniz çözücülere gönderir. DNS over TLS aynısını şifreli bir kanaldan yapar; böylece sorgularınızı yalnızca seçtiğiniz sağlayıcı görür.

Advanced — /m/unbound/unboundplus

Önbellek boyutları, iş parçacığı sayısı, ön yükleme ve gerisi. Varsayılanlar bir cihaz için makuldür; çözücü yoğunsa önce önbelleği büyütün.
Statistics — /unbound-stats

Yanıtlanan sorgular, önbellek isabet oranı, engellenenler. Yoğun bir ağda düşük isabet oranı, önbelleğin küçük olduğunun işaretidir.
Log File — /log/core/resolver

DHCRelay — /m/dhcrelay/dhcrelay

Kendi sunucusu olmayan bir ağdaki DHCP isteklerini başka yerdeki bir sunucuya iletir — tüm adresleri merkezî bir sunucunun yönettiği düzenin olağan yolu. Dinlenecek arayüzü ve aktarılacak sunucuyu ayarlayın.

Router Advertisements — /m/radvd/radvd

Cihazın kendini IPv6 yönlendiricisi olarak nasıl duyurduğu: kip (unmanaged, managed, assisted), duyurduğu önekler ve verdiği DNS. Bu olmadan segmentteki IPv6 istemcileri hiç adres alamaz.
Network Time
General — /system-ntp

Zaman servisi: cihazın hangi sunucuları izlediği ve arkasındaki ağlara saat sunup sunmadığı.
Zaman göründüğünden önemlidir. Sertifika doğrulaması, VPN anlaşması, günlükleme ve uyum kayıtlarının hepsi saatin doğruluğuna bağlıdır.
GPS / PPS — #gps, #pps


GPS alıcısı ya da saniye darbesi girişi olan cihazlar için: yerel bir referans saat — zaman için internete güvenemeyen sahalar için.
Status — /ntp-status

Eş tablosu: gerçekte hangi sunucunun seçildiği, kayma ve seğirme. "Eşitlenmiş" burada okunabilen bir durumdur, bir varsayım değil.
Log File — /log/core/ntpd

ClamAV Antivirus
Settings — /m/clamav/clamav

Virüs tarayıcı: çalışıp çalışmadığı, imzaların ne sıklıkla yenilendiği ve tarama sınırları.
ClamAV imza veritabanını bellekte tutar — yaklaşık bir gigabayt. 2 GB bellekli bir cihazda bunu açmak makinenin karakterini değiştirir. İstiyorsanız 4 GB ve üzerini hesaba katın.
Status — /clamav-status

Tarayıcının çalışıp çalışmadığı, imzaların yaşı ve son güncellemenin ne yaptığı. Burada göze çarpması gereken şey eski bir imza tarihidir.
Log File — /log/core/clamav
