سرویسهای مفید
گواهیها، همگامسازی زمان، نمودارگیری، DNS پویا و نگاشت خودکار پورت.
مرور کلی
Useful Services سرویسهای پشتیبانی را جمع میکند که بقیهٔ پیکربندی را درست کار
میاندازند. ویزارد آنها را اینطور توصیف میکند: «سرویسهای پیشرفتهٔ شبکه را با
تنظیمات دقیق و رابط امروزی برای بهترین کارایی پیکربندی کنید.» دو چهره دارد: یک
چیدمان ساده که فقط یک ردیف کارت روشن و خاموش است، و یک چیدمان پیشرفته که هر
سرویس را به زیرگام پیکربندی خودش میشکند.
دو تای اینها در عمل اختیاری نیستند. اگر در گام VPN Server گزینههای SSTP یا
OpenVPN یا IKEv2 را فعال کرده باشید، گواهی لازم است. NTP هم مهم است، چون
اعتبارسنجی گواهی و کارهای زمانبندیشده هر دو به این وابستهاند که روتر بداند ساعت
چند است.
پیش از شروع
- اگر گواهی Let’s Encrypt لازم دارید، روتر باید از اینترنت و با یک نام قابل resolve در دسترس باشد، که معمولاً یعنی اول باید DDNS راه بیندازید.
- اعتبارنامهٔ سرویسدهندهٔ DDNS خود را آماده داشته باشید.
- عبارت رمز گواهی باید دستکم ۱۰ نویسه باشد. برای رمزنگاری گواهی هنگام صدور به کلاینتهای VPN به کار میرود، پس نگهش دارید.
گامها
Certificate. گواهی خودامضا یا Let’s Encrypt یا هر دو را فعال کنید و عبارت رمز را تنظیم کنید.NTP Time Sync. یک یا چند سرور زمان اضافه کنید.Graphing. انتخاب کنید روتر کدام آمار را ثبت کند.Dynamic DNS. برای هر سرویسدهندهای که استفاده میکنید یک ورودی اضافه کنید.UPnP. فعالش کنید و انتخاب کنید روی کدام نوع لینک اعمال شود.NAT-PMP. فعالش کنید و رابطی را که روی آن اجرا میشود انتخاب کنید.
مرجع
زیرگامهای حالت پیشرفته:
| زیرگام | کارش |
|---|---|
Certificate |
پیکربندی گواهی SSL و TLS |
NTP Time Sync |
راهاندازی همگامسازی زمان |
Graphing |
پیکربندی نمودارهای پایش شبکه |
Dynamic DNS |
پیکربندی سرویسدهندههای DNS پویا |
UPnP |
پیکربندی Universal Plug and Play |
NAT-PMP |
راهاندازی NAT Port Mapping Protocol |
نوع گواهیها:
| نوع | توضیح |
|---|---|
Self-Signed Certificate |
راهاندازی سریع برای استفادهٔ داخلی |
Let's Encrypt Certificate |
مورد اعتماد همهٔ مرورگرها |
فیلدهای DDNS:
| فیلد | چه میکند |
|---|---|
Provider |
سرویس DDNS، یکی از No-IP و DynDNS و DuckDNS و Cloudflare یا Custom |
Custom Server URL |
آدرس کامل نقطهٔ پایانی بهروزرسانی DDNS شما، برای سرویسدهندهٔ سفارشی |
Hostname |
نام میزبان DNS پویای شما |
Username/Email |
حساب کاربری شما نزد سرویس DDNS |
Password/API Key |
رمز یا توکن API سرویس شما |
Update Interval |
اینکه هر چند وقت تغییر IP بررسی شود، یکی از ۵ دقیقه، ۱۰ دقیقه، ۳۰ دقیقه یا ۱ ساعت |
گزینههای نمودارگیری:
| گزینه | چه چیزی را ثبت میکند |
|---|---|
Interface Monitoring |
گذردهی هر رابط |
Queue Management |
آمار صف |
System Resources |
پردازنده، حافظه و دیسک |
رفع مشکلات
| نشانه | چه کنید |
|---|---|
Certificate required. |
یکی از پروتکلهای سرور VPN را فعال کردهاید که SSL میخواهد، یعنی SSTP یا OpenVPN یا IKEv2. همینجا یک گواهی پیکربندی کنید. |
No Interfaces Available روی NAT-PMP |
هنوز هیچ لینک WAN یا کلاینت VPN پیکربندی نشده. برگردید و در گام WAN دستکم یکی را پیکربندی کنید، یا NAT-PMP را خاموش بگذارید. |
| UPnP روی یک لینک VPN کار نمیکند. | صفحه هشدار میدهد که UPnP ممکن است با همهٔ پیکربندیهای VPN کار نکند، و اینکه تونل باید ترافیک multicast مربوط به UPnP را اجازه بدهد. |