Verkko

Verkkokytkennät viitteen pitäisi olla mahdollisimman pian konfiguroitu. Verkkoadapterien asetukset löytyvät kontekstivalikosta Antcas Control Infrastruktuuri Palvelin Verkko.

Huomautus: Asetukset otetaan käyttöön tallennuksen jälkeen, mutta ne eivät tallenneta pysyvästi. Jos virheellinen konfiguraatio on tehty, se voidaan palauttaa palvelimen käynnistämällä uudelleen.

Huomaa, että jokaisella liitännällä tarvitaan oma aliverkko. Seuraavat asetukset ovat virheellisiä:

  • eth0: 192.168.1.100/24
  • eth1: 192.168.1.101/24

Palvelin ei voi siten liittää paketteja yksiselitteiseen reititykseen. Lisäksi vain yksi oletusreitti voidaan määrittää kerrallaan.

Asennuksen avulla IP-asetukset voidaan tarkistaa.

Tärkeää: Jos DHCP-asiakas käytetään ja IP-osoite vaihtuu, ei voida taata, että kaikki palvelut ottavat sen käyttöön. Tarvittaessa palveluiden uudelleenkäynnistys on tarpeellista. Siksi ei suositella palvelimen käyttämistä DHCP-asiakkaana.

Liitäntänimien

On olemassa erilaisia liitäntänimiä, jotka perinteisessä tilassa ovat aina eth0, eth1, wlan0, usb0 jne. Nykyisessä tilassa nämä nimet annetaan PCI-osoitteen ja paikan mukaan, esimerkiksi enp4s3 (ethernet-portti 4, paikka 3). Paikalliset verkkoadapterit alkavat eno#:lla (ethernet onboard). USB-laitteet osoitetaan täydellisellä MAC-osoitteella, esimerkiksi wlx8416f9150734 (langaton mac 84:16:f9:15:07:34). Monia palvelimia on omina profiileillaan, jotka osoittavat kaikki verkko-portit erityisesti. Tämä takaa yhteensopivuuden palvelimen merkinnän kanssa. Osoittamismenetelmää ei voi itse määrittää.

Huomautus: Tässä dokumentaatiossa verkon nimet on yleensä kuvattu perinteisessä tilassa.

Langattomat verkot

Antcas Control tukee myös langattomien verkkojen käyttöä. Suosittelemme kuitenkin käyttämään niitä vasta Core 2:sta lähtien. Antcas Control voi luetella kaikkien verkkojen SSID:t, jos adapteri on aktivoitu. Tämän jälkeen täytyy keskittää SSID-kenttä tallennuksen jälkeen. Haku voi kestää hetken.

Isännän nimi ja alias

Isännän nimi määrittää palvelimen nimen yksittäiselle verkko-liitännälle. Alias mahdollistaa samalla liitännällä pääsyn myös toisella nimellä julkisten DNS-palvelimien kautta. Aliaseja on oletuksena käytössä ja niitä voi kytkeä pois päältä jokaiselle liitännälle ruutujen avulla.

Isännän nimi käytetään mDNS-palvelussa, jotta laite voidaan tunnistaa automaattisesti paikallisessa verkossa. Sekä isännän nimi että alias huomioidaan todennuksen luonnissa ja liittämisessä, jotta turvalliset yhteydot molempien nimien kautta ovat mahdollisia.

Alias voidaan käyttää useasti. Tällöin kaikki liitetyt IP-osoitteet yhdistetään. Siten sama yhteys voi olla käytössä useiden verkko-liitännöiden kautta samalla nimellä. Huomaa, että yhteyden muodostaminen voi kestää pidempään riippuen käytettyjen osoitteiden määrästä.

Huomautus: Aliasin aktivoiminen tai deaktivoiminen voi kestää jonkin aikaa, ennen kuin DNS-tiedot ovat käytettävissä sekä todennus ladattu ja liitetty. Huomaa lisäksi, että todennusta ei voida luoda tai uusia ilman internet-yhteyttä.

Aliasin URL koostuu aliverkosta eth0-randomid ja verkkotunnuksesta .local.antcas.com. Esimerkiksi Antcas Control voidaan saavuttaa alla olevan tavoin. Satunnainen ID vastaa samaa ID:tä, jota käytetään myös DynDNS-palvelussa. Lisäksi käytetään etuliitettä, joka voi olla manuaalisesti konfiguroitu. Merkit kuten _ (alaviiva) tai . (piste) eivät ole sallittuja. Sen sijaan tulisi käyttää -:tä (miinusmerkki).

https://eth0-randomid.local.antcas.com:10000/

MTU

MTU (Maximum Transmission Unit) määrittää liitännän pakettikokoa. Nämä pitäisi olla mahdollisuuksien mukaan pienempiä kuin pesitetyt arvot. Jos käytetään VLAN:ia, niin VLANin MTU voi olla enintään fyysisen liitännän kokoinen. Oletusarvo on 1'500.

MTU:n tulisi VPN-yhteyksissä aina olla pienempi kuin käytetyn liitännän arvo. Useimmissa VPN-yhteyksissä suositellaan arvoa 1'400.

Reittiportti ja reittimetrikka

Jokaiselle liitännälle voidaan asettaa yksi reittiportti. Tämä portti käytetään kaikkien suoraan saavutettavien verkkojen (oletusreitti) saavuttamiseen.

Lisäksi jokaisella liitännällä voi olla reittimetrikka, joka määritetään Lisäasetukset-välilehdessä. Tämä määrää liitännän prioriteetin useiden mahdollisten reittien joukossa. Tällöin pätee: Mitä pienempi metrikka, sitä korkeampi prioriteetti.

Jos useita portteja konfiguroidaan samalla metrikalla, ne voidaan käyttää rinnakkain järjestelmän toimesta. Kuitenkin tämä ei vastaa eksplisiittistä kuormituksen jakamista ja riippuu Linux-ytimen sisäisestä reitityslogiikasta.

Jos metrikka asetetaan Automaattisesti (ei arvoa), se annetaan järjestelmän toimesta. Tällöin metrikka kasvaa jokaiselle aktiiviselle verkko-liitännälle askelittain 100:n välein. Järjestys perustuu infrastruktuurin liitäntäjärjestykseen: Ylin liitäntä saa pienimmän metrikkan ja siten korkeimman prioriteetin.

Puhelinverkot

Verkkoasetuksissa on Puhelinverkot-välilehti. Nämä ominaisuudet ovat tarpeellisia visualisoinnille ja niitä selitetään tarkemmin Puhelinverkot-luvussa WebRTC.

Tagged VLAN IEEE 802.1Q -standardin mukaisesti

VLAN:t tuetaan suoraan. Tässä yhteydessä on huomattava, että verkkoasetukset voivat tulla virheellisiksi väärällä konfiguraatiolla ja palvelin voi olla saavutettavissa.

Huomautus: Ei kaikki LAN-liitäntä tuke VLAN:ia. Testaa VLAN-konfiguraatio palvelimessa ennen sen käyttöönottoa.

VLAN-ID kirjoitetaan adapterin osoitteen perään. Esimerkiksi eth0.10 vastaa ID:tä 10 (tagged) adapterilta eth0. ID-alue on 1 - 4'094 kelvollinen. ID 0 vastaa untaggedia ja on aina verkko-liitäntä itse. Suositellaan, ettei tätä sammuteta.

Palautus

Palautus voidaan tehdä USB-tikulla. Tämän vuoksi tikun nimike ETH_RESET ja palvelimen on käynnistettävä uudelleen. Kaikki IP-konfiguraatiot palautetaan tehtaantoimitusasetuksiin.

Alaisivut