Сеть

Настройки сетевых подключений следует конфигурировать как можно раньше. Настройки сетевых адаптеров находятся в контекстном меню Antcas Control Инфраструктура Серверы Сеть.

Примечание: Настройки применяются сразу после сохранения, но не сохраняются постоянно. Если была произведена неправильная конфигурация, она может быть сброшена путем перезагрузки сервера.

Обратите внимание, что каждый интерфейс требует собственного подсети. Следующие настройки недействительны:

  • eth0: 192.168.1.100/24
  • eth1: 192.168.1.101/24

Сервер не может назначить пакеты определенному маршрутизации. Кроме того, можно определить только один стандартный шлюз.

В Настройке можно проверить настройки IP-адресов.

Важно: Если используется клиент DHCP и IP-адрес изменяется, не может быть гарантировано, что все сервисы примут его. Возможно, потребуется перезапуск сервисов. Поэтому не рекомендуется использовать сервер в качестве клиента DHCP.

Имена адаптеров

Существует различные имена адаптеров, которые в классическом режиме всегда eth0, eth1, wlan0, usb0 и т.д. В современном режиме они называются по PCI-адресу и слоту, например, enp4s3 (ethernet port 4 slot 3). Локальные сетевые адаптеры начинаются с eno# (ethernet onboard). USB-устройства адресуются по полному MAC, например, wlx8416f9150734 (wireless mac 84:16:f9:15:07:34). Различные серверы имеют собственные профили, которые специально адресуют все сетевые порты. Это гарантирует соответствие маркировке сервера. Метод адресации не может быть установлен вручную.

Примечание: В данной документации имена сетей чаще всего описаны в классическом режиме.

Беспроводные сети

Antcas Control также поддерживает использование беспроводных сетей. Однако мы рекомендуем использовать их только начиная с Core 2. Antcas Control может перечислять SSID всех сетей, если адаптер активирован. Для этого после сохранения необходимо сфокусироваться на поле SSID. Поиск может занять некоторое время.

Имя хоста и псевдоним

Имя хоста определяет имя сервера одного сетевого интерфейса. Псевдоним позволяет сделать тот же интерфейс доступным под альтернативным именем через общедоступные DNS-серверы. Псевдонимы по умолчанию активны и могут быть деактивированы для каждого интерфейса с помощью флажка.

Имя хоста используется для сервиса mDNS, чтобы устройство могло быть автоматически обнаружено в локальной сети. Как имя хоста, так и псевдоним учитываются при создании и назначении сертификата, чтобы безопасные соединения были возможны через оба имени.

Псевдоним может использоваться несколько раз. В этом случае все связанные IP-адреса объединяются. Таким образом, то же самое соединение можно использовать через несколько сетевых интерфейсов под одним и тем же именем. Обратите внимание, что установка соединения может занять больше времени в зависимости от количества используемых адресов.

Примечание: Активация или деактивация псевдонима может занять некоторое время, пока записи DNS не станут доступными и сертификат не будет загружен и назначен. Кроме того, обратите внимание, что сертификат не может быть создан или обновлен без интернет-соединения.

URL псевдонима состоит из поддомена eth0-randomid и домена .local.antcas.com. Таким образом, Antcas Control может быть достигнута, как показано ниже. Случайный ID соответствует тому же ID, который используется службой DynDNS. Дополнительно используется префикс, который можно настроить вручную. Символы, такие как _ (подчеркивание) или . (точка), не допускаются. Вместо этого следует использовать - (дефис).

https://eth0-randomid.local.antcas.com:10000/

MTU

MTU (Maximum Transmission Unit) определяет размер пакета интерфейса. Эти значения должны быть идеально меньше вложенных значений. Если используется VLAN, то MTU VLAN может быть максимально равен размеру физического интерфейса. Значение по умолчанию составляет 1'500.

MTU должна быть выбрана значительно меньше, чем значение используемого интерфейса для VPN-соединений. Для большинства VPN-соединений рекомендуется значение 1'400.

Шлюз и метрика маршрута

Для каждого интерфейса можно установить шлюз. Этот шлюз используется для достижения всех не напрямую доступных сетей (стандартный маршрут).

Дополнительно для каждого интерфейса в разделе Дополнительно можно установить метрику маршрута. Она определяет приоритет интерфейса при нескольких возможных маршрутах. При этом действует правило: чем ниже метрика, тем выше приоритет.

Если несколько шлюзов настроены с одинаковой метрикой, они могут быть использованы системой параллельно. Однако это поведение не соответствует явному распределению нагрузки и зависит от внутренней логики маршрутизации ядра Linux.

Если метрика установлена в Автоматически (нет значения), она назначается системой. При этом метрика для каждой активной сетевой интерфейса постепенно увеличивается на 100. Порядок соответствует порядку интерфейсов инфраструктуры: верхний интерфейс получает наименьшую метрику и, следовательно, имеет наивысший приоритет.

Телефония

В настройках сети находится вкладка Телефония. Свойства необходимы для визуализации и подробно описаны в разделе Телефония под WebRTC.

Тегированный VLAN по IEEE 802.1Q

VLAN поддерживаются напрямую. При этом следует учитывать, что настройки сети могут стать недействительными при неправильной конфигурации и сервер может стать недоступным.

Примечание: Не все LAN-интерфейсы поддерживают VLAN. Проверьте конфигурацию VLAN на сервере перед его использованием.

ID VLAN записывается после адреса адаптера. Например, eth0.10 соответствует ID 10 (тегированный) от адаптера eth0. Диапазон ID составляет от 1 до 4'094. ID 0 соответствует нетегированному и является самим сетевым интерфейсом. Рекомендуется не отключать его.

Восстановление

Восстановление может быть выполнено с помощью USB-флеш-накопителя. Для этого метка должна быть ETH_RESET, и сервер должен быть перезагружен. Все IP-конфигурации будут сброшены до заводских настроек.

Подчиненные страницы