# سرویس‌های مفید

> گواهی‌ها، همگام‌سازی زمان، نمودارگیری، DNS پویا و نگاشت خودکار پورت.

Source: https://joinnasnet.com/fa/guides/nasnet-connect/extra-config/useful-services/
Last updated: 2026-08-14

---

## مرور کلی

`Useful Services` سرویس‌های پشتیبانی را جمع می‌کند که بقیهٔ پیکربندی را درست کار
می‌اندازند. ویزارد آن‌ها را این‌طور توصیف می‌کند: «سرویس‌های پیشرفتهٔ شبکه را با
تنظیمات دقیق و رابط امروزی برای بهترین کارایی پیکربندی کنید.» دو چهره دارد: یک
چیدمان ساده که فقط یک ردیف کارت روشن و خاموش است، و یک چیدمان پیشرفته که هر
سرویس را به زیرگام پیکربندی خودش می‌شکند.

دو تای این‌ها در عمل اختیاری نیستند. اگر در گام `VPN Server` گزینه‌های SSTP یا
OpenVPN یا IKEv2 را فعال کرده باشید، گواهی لازم است. NTP هم مهم است، چون
اعتبارسنجی گواهی و کارهای زمان‌بندی‌شده هر دو به این وابسته‌اند که روتر بداند ساعت
چند است.

## پیش از شروع

- اگر گواهی Let's Encrypt لازم دارید، روتر باید از اینترنت و با یک نام قابل
  resolve در دسترس باشد، که معمولاً یعنی اول باید DDNS راه بیندازید.
- اعتبارنامهٔ سرویس‌دهندهٔ DDNS خود را آماده داشته باشید.
- عبارت رمز گواهی باید دست‌کم ۱۰ نویسه باشد. برای رمزنگاری گواهی هنگام صدور به
  کلاینت‌های VPN به کار می‌رود، پس نگهش دارید.

## گام‌ها

1. **`Certificate`.** گواهی خودامضا یا Let's Encrypt یا هر دو را فعال کنید و
   عبارت رمز را تنظیم کنید.
2. **`NTP Time Sync`.** یک یا چند سرور زمان اضافه کنید.
3. **`Graphing`.** انتخاب کنید روتر کدام آمار را ثبت کند.
4. **`Dynamic DNS`.** برای هر سرویس‌دهنده‌ای که استفاده می‌کنید یک ورودی اضافه کنید.
5. **`UPnP`.** فعالش کنید و انتخاب کنید روی کدام نوع لینک اعمال شود.
6. **`NAT-PMP`.** فعالش کنید و رابطی را که روی آن اجرا می‌شود انتخاب کنید.

## مرجع

زیرگام‌های حالت پیشرفته:

| زیرگام | کارش |
| ------ | ---- |
| **`Certificate`** | پیکربندی گواهی SSL و TLS |
| **`NTP Time Sync`** | راه‌اندازی همگام‌سازی زمان |
| **`Graphing`** | پیکربندی نمودارهای پایش شبکه |
| **`Dynamic DNS`** | پیکربندی سرویس‌دهنده‌های DNS پویا |
| **`UPnP`** | پیکربندی Universal Plug and Play |
| **`NAT-PMP`** | راه‌اندازی NAT Port Mapping Protocol |

نوع گواهی‌ها:

| نوع | توضیح |
| --- | ----- |
| **`Self-Signed Certificate`** | راه‌اندازی سریع برای استفادهٔ داخلی |
| **`Let's Encrypt Certificate`** | مورد اعتماد همهٔ مرورگرها |

فیلدهای DDNS:

| فیلد | چه می‌کند |
| ---- | -------- |
| **`Provider`** | سرویس DDNS، یکی از No-IP و DynDNS و DuckDNS و Cloudflare یا `Custom` |
| **`Custom Server URL`** | آدرس کامل نقطهٔ پایانی به‌روزرسانی DDNS شما، برای سرویس‌دهندهٔ سفارشی |
| **`Hostname`** | نام میزبان DNS پویای شما |
| **`Username/Email`** | حساب کاربری شما نزد سرویس DDNS |
| **`Password/API Key`** | رمز یا توکن API سرویس شما |
| **`Update Interval`** | اینکه هر چند وقت تغییر IP بررسی شود، یکی از ۵ دقیقه، ۱۰ دقیقه، ۳۰ دقیقه یا ۱ ساعت |

گزینه‌های نمودارگیری:

| گزینه | چه چیزی را ثبت می‌کند |
| ----- | -------------------- |
| **`Interface Monitoring`** | گذردهی هر رابط |
| **`Queue Management`** | آمار صف |
| **`System Resources`** | پردازنده، حافظه و دیسک |

## رفع مشکلات

| نشانه | چه کنید |
| ----- | ------- |
| `Certificate required.` | یکی از پروتکل‌های سرور VPN را فعال کرده‌اید که SSL می‌خواهد، یعنی SSTP یا OpenVPN یا IKEv2. همین‌جا یک گواهی پیکربندی کنید. |
| `No Interfaces Available` روی NAT-PMP | هنوز هیچ لینک WAN یا کلاینت VPN پیکربندی نشده. برگردید و در گام `WAN` دست‌کم یکی را پیکربندی کنید، یا NAT-PMP را خاموش بگذارید. |
| UPnP روی یک لینک VPN کار نمی‌کند. | صفحه هشدار می‌دهد که UPnP ممکن است با همهٔ پیکربندی‌های VPN کار نکند، و اینکه تونل باید ترافیک multicast مربوط به UPnP را اجازه بدهد. |

## مرتبط

- [سرور VPN](/fa/guides/nasnet-connect/lan/vpn-server/)
- [راه‌اندازی مجدد و به‌روزرسانی](/fa/guides/nasnet-connect/extra-config/reboot-and-update/)
