سرویس‌های مفید

گواهی‌ها، همگام‌سازی زمان، نمودارگیری، DNS پویا و نگاشت خودکار پورت.

آخرین به‌روزرسانی ۲۳ مرداد ۱۴۰۵نمایش به‌صورت مارک‌داون

مرور کلی

Useful Services سرویس‌های پشتیبانی را جمع می‌کند که بقیهٔ پیکربندی را درست کار می‌اندازند. ویزارد آن‌ها را این‌طور توصیف می‌کند: «سرویس‌های پیشرفتهٔ شبکه را با تنظیمات دقیق و رابط امروزی برای بهترین کارایی پیکربندی کنید.» دو چهره دارد: یک چیدمان ساده که فقط یک ردیف کارت روشن و خاموش است، و یک چیدمان پیشرفته که هر سرویس را به زیرگام پیکربندی خودش می‌شکند.

دو تای این‌ها در عمل اختیاری نیستند. اگر در گام VPN Server گزینه‌های SSTP یا OpenVPN یا IKEv2 را فعال کرده باشید، گواهی لازم است. NTP هم مهم است، چون اعتبارسنجی گواهی و کارهای زمان‌بندی‌شده هر دو به این وابسته‌اند که روتر بداند ساعت چند است.

پیش از شروع

  • اگر گواهی Let’s Encrypt لازم دارید، روتر باید از اینترنت و با یک نام قابل resolve در دسترس باشد، که معمولاً یعنی اول باید DDNS راه بیندازید.
  • اعتبارنامهٔ سرویس‌دهندهٔ DDNS خود را آماده داشته باشید.
  • عبارت رمز گواهی باید دست‌کم ۱۰ نویسه باشد. برای رمزنگاری گواهی هنگام صدور به کلاینت‌های VPN به کار می‌رود، پس نگهش دارید.

گام‌ها

  1. Certificate. گواهی خودامضا یا Let’s Encrypt یا هر دو را فعال کنید و عبارت رمز را تنظیم کنید.
  2. NTP Time Sync. یک یا چند سرور زمان اضافه کنید.
  3. Graphing. انتخاب کنید روتر کدام آمار را ثبت کند.
  4. Dynamic DNS. برای هر سرویس‌دهنده‌ای که استفاده می‌کنید یک ورودی اضافه کنید.
  5. UPnP. فعالش کنید و انتخاب کنید روی کدام نوع لینک اعمال شود.
  6. NAT-PMP. فعالش کنید و رابطی را که روی آن اجرا می‌شود انتخاب کنید.

مرجع

زیرگام‌های حالت پیشرفته:

زیرگام کارش
Certificate پیکربندی گواهی SSL و TLS
NTP Time Sync راه‌اندازی همگام‌سازی زمان
Graphing پیکربندی نمودارهای پایش شبکه
Dynamic DNS پیکربندی سرویس‌دهنده‌های DNS پویا
UPnP پیکربندی Universal Plug and Play
NAT-PMP راه‌اندازی NAT Port Mapping Protocol

نوع گواهی‌ها:

نوع توضیح
Self-Signed Certificate راه‌اندازی سریع برای استفادهٔ داخلی
Let's Encrypt Certificate مورد اعتماد همهٔ مرورگرها

فیلدهای DDNS:

فیلد چه می‌کند
Provider سرویس DDNS، یکی از No-IP و DynDNS و DuckDNS و Cloudflare یا Custom
Custom Server URL آدرس کامل نقطهٔ پایانی به‌روزرسانی DDNS شما، برای سرویس‌دهندهٔ سفارشی
Hostname نام میزبان DNS پویای شما
Username/Email حساب کاربری شما نزد سرویس DDNS
Password/API Key رمز یا توکن API سرویس شما
Update Interval اینکه هر چند وقت تغییر IP بررسی شود، یکی از ۵ دقیقه، ۱۰ دقیقه، ۳۰ دقیقه یا ۱ ساعت

گزینه‌های نمودارگیری:

گزینه چه چیزی را ثبت می‌کند
Interface Monitoring گذردهی هر رابط
Queue Management آمار صف
System Resources پردازنده، حافظه و دیسک

رفع مشکلات

نشانه چه کنید
Certificate required. یکی از پروتکل‌های سرور VPN را فعال کرده‌اید که SSL می‌خواهد، یعنی SSTP یا OpenVPN یا IKEv2. همین‌جا یک گواهی پیکربندی کنید.
No Interfaces Available روی NAT-PMP هنوز هیچ لینک WAN یا کلاینت VPN پیکربندی نشده. برگردید و در گام WAN دست‌کم یکی را پیکربندی کنید، یا NAT-PMP را خاموش بگذارید.
UPnP روی یک لینک VPN کار نمی‌کند. صفحه هشدار می‌دهد که UPnP ممکن است با همهٔ پیکربندی‌های VPN کار نکند، و اینکه تونل باید ترافیک multicast مربوط به UPnP را اجازه بدهد.

مرتبط