Netværk

Netværksforbindelserne bør konfigureres så tidligt som muligt. Indstillingerne for netværksadaptrene finder du i menuen under Antcas Control Infrastruktur Server Netværk.

Bemærk: Indstillingerne træder i kraft umiddelbart efter gemning, men gemmes ikke permanent. Hvis der er foretaget en fejlkonfiguration, kan denne tilbagesættes ved at genstarte serveren.

Bemærk, at hver grænseflade har brug for sit eget subnet. Følgende indstillinger er ugyldige:

  • eth0: 192.168.1.100/24
  • eth1: 192.168.1.101/24

Serveren kan derfor ikke tildele pakker et entydigt rutevalg. Derudover kan der kun defineres ét standardgateway.

I Setup kan IP-indstillingerne kontrolleres.

Vigtigt: Hvis der bruges en DHCP-klient og IP-adressen ændrer sig, kan det ikke garanteres, at alle tjenester overholder dette. Måske er det nødvendigt at genstarte tjenesterne. Derfor anbefales det ikke at bruge serveren som DHCP-klient.

Adapternavne

Der findes forskellige adapternavne, og i klassisk tilstand er de altid eth0, eth1, wlan0, usb0 osv. I moderne tilstand benævnes de efter PCI-adresse og slot, f.eks. enp4s3 (ethernet port 4 slot 3). Lokale netværksadaptrere starter med eno# (ethernet onboard). USB-enheder adresseres med hele MAC-adressen, f.eks. wlx8416f9150734 (wireless mac 84:16:f9:15:07:34). Diverse servere har egne profiler, der specifikt adresserer alle netværksports. Dette sikrer overensstemmelse med serverens mærkning. Metoden til adressering kan ikke selv bestemmes.

Bemærk: I denne dokumentation er netværksnavne ofte beskrevet i klassisk tilstand.

Trådløse Netværk

Antcas Control understøtter også brug af trådløse netværk. Vi anbefaler dog at bruge dette først fra Core 2 og opefter. Antcas Control kan listere SSID'er for alle netværk, hvis adapteren er aktiveret. For at gøre dette skal feltet SSID fokuseres efter gemning. Søgningen kan tage et øjeblik.

Værtsnavn og Alias

Det værtsnavn definerer det servernavn for en enkelt netværksgrænseflade. En alias gør det muligt at nå samme grænseflade yderligere under et alternativt navn via offentlige DNS-servere. Aliaser er standardmæssigt aktiveret og kan deaktiveres pr. grænseflade via en afkrydsningsboks.

Værtsnavnet bruges til mDNS-tjenesten, så enheden automatisk kan opdages i det lokale netværk. Både værtsnavnet og aliasen tages i betragtning ved oprettelse og tilknytning af certifikatet, så sikre forbindelser er mulige via begge navne.

En alias kan bruges flere gange. I dette tilfælde kombineres alle tilhørende IP-adresser. Dermed kan samme forbindelse bruge flere netværksgrænseflader under samme navn. Bemærk, at oprettelsen af forbindelsen kan tage længere tid afhængigt af antallet af brugte adresser.

Bemærk: Aktivering eller deaktivering af en alias kan tage lidt tid, før DNS-posterne er tilgængelige samt certifikatet downloades og tildeles. Bemærk også, at certifikatet ikke kan oprettes eller fornyes uden internetforbindelse.

URL'en for aliasen består af subdomænen eth0-randomid og domænet .local.antcas.com. Dermed kan Antcas Control nås som vist nedenfor. Den tilfældige ID svarer til samme ID, der også bruges af DynDNS-tjenesten. Derudover bruges et præfiks, der kan konfigureres manuelt. Tegn som _ (underscore) eller . (punktum) er ikke tilladt. I stedet bør der bruges et - (bindestreg).

https://eth0-randomid.local.antcas.com:10000/

MTU

MTU (Maximum Transmission Unit) definerer pakkegrænsen for grænsefladen. Denne bør ideelt være mindre end de indlejrede værdier. Hvis der bruges et VLAN, kan MTU'en for VLAN'et højst være lig med størrelsen på den fysiske grænseflade. Standardværdien er 1'500.

MTU'en bør altid vælges mindre end værdien for den brugte grænseflade ved VPN-forbindelser. For de fleste VPN-forbindelser anbefales en værdi på 1'400.

Gateway og Rutevægtsmetrik

For hver grænseflade kan der sættes et gateway. Dette gateway bruges til at nå alle netværk, der ikke er direkte tilgængelige (standardrute).

Derudover kan der for hver grænseflade under fanen Avanceret indstilles en rutevægtsmetrik. Denne bestemmer prioriteringen af grænsefladen ved flere mulige ruter. Jo lavere metriken er, jo højere er prioriteringen.

Hvis der konfigureres flere gateways med samme metrik, kan disse bruges parallelt af systemet. Adfærden svarer dog ikke til en eksplisit lastfordeling og afhænger af den interne rute-logik i Linux-kernen.

Hvis metriken sættes til Automatisk (ingen værdi), tildeler systemet denne. Metriken øges trinvist med 100-trin for hver aktiv netværksgrænseflade. Rækkefølgen følger grænsefladens rækkefølge i infrastrukturen: Den øverste grænseflade får den laveste metrik og dermed højest prioritet.

Telefoni

Under netværksindstillingerne findes fanen Telefoni. Egenskaberne er nødvendige for visualisering og forklares yderligere i kapitlet Telefoni under WebRTC.

Tagget VLAN efter IEEE 802.1Q

VLAN'er understøttes direkte. Det skal dog tages i betragtning, at netværksindstillingerne kan blive ugyldige ved forkert konfiguration og serveren muligvis ikke længere er tilgængelig.

Bemærk: Ikke alle LAN-grænseflader understøtter VLAN. Test VLAN-konfigurationen på serveren, før du bruger den.

VLAN-ID'en skrives bag adapteradressen. F.eks. svarer eth0.10 til ID'en 10 (tagget) fra adapteren eth0. ID-området er gyldigt fra 1 til 4'094. ID'en 0 svarer til untagget og er altid netværksgrænsefladen selv. Det anbefales at deaktivere denne ikke.

Gendannelse

Gendannelsen kan ske via USB-nøgle. Her skal etiketten hedde ETH_RESET, og serveren skal derefter genstarte. Alle IP-konfigurationer nulstilles til fabriksindstillingerne.

Underordnede Sider