Nätverk

Nätverksanslutningarna bör konfigureras så långt som möjligt i början. Inställningarna för nätverkskort finns i menyn under Antcas Control Infrastruktur Server Nätverk.

Anmärkning: Inställningarna tillämpas omedelbart efter sparande, men sparas inte permanent. Om en felkonfiguration har gjorts kan denna återställas genom att starta om servern.

Observera att varje gränssnitt behöver ett eget delnätverk. Följande inställningar är ogiltiga:

  • eth0: 192.168.1.100/24
  • eth1: 192.168.1.101/24

Servern kan inte tilldela paket ett entydigt routning. Dessutom kan endast en standardgateway definieras.

I Installationen kan IP-inställningarna kontrolleras.

Viktigt: Om en DHCP-klient används och IP-adressen ändras, kan det inte garanteras att alla tjänster använder den. I vissa fall kan ett omstart av tjänsterna vara nödvändigt. Det rekommenderas därför inte att använda servern som en DHCP-klient.

Adapternamn

Det finns olika adapternamn, dessa är i klassisk läge alltid eth0, eth1, wlan0, usb0 etc. I modernt läge namnges dessa efter PCI-adress och slot, t.ex. enp4s3 (ethernet port 4 slot 3). Lokala nätverkskort börjar med eno# (ethernet onboard). USB-enheter adresseras med hela MAC-adressen, t.ex. wlx8416f9150734 (wireless mac 84:16:f9:15:07:34). Diverse servrar har egna profiler som adresserar alla nätverksportar specifikt. Detta garanterar överensstämmelse med serverns etikett. Metoden för adressering kan inte själv bestämmas.

Anmärkning: I denna dokumentation beskrivs nätverksnamnen oftast i klassisk läge.

Trådlösa nätverk

Antcas Control stöder även användningen av trådlösa nätverk. Vi rekommenderar dock att dessa endast används från Core 2 och framåt. Antcas Control kan lista SSID:erna för alla nätverk om adaptern har aktiverats. För detta måste fältet SSID fokuseras efter sparande. Sökningen kan ta en kort stund.

Värdnamn och alias

Det värdnamnet definierar det servernamnet för en enda nätverksgränssnitt. Ett alias gör det möjligt att nå samma gränssnitt under ett alternativt namn via offentliga DNS-servrar. Alias är standardmässigt aktiverade och kan per gränssnitt inaktiveras via en kryssruta.

Värdnamnet används för mDNS-tjänsten, så att enheten kan identifieras automatiskt i det lokala nätverket. Både värdnamnet och aliaset beaktas vid skapandet och tilldelningen av certifikatet, så att säkra anslutningar via båda namnen är möjliga.

Ett alias kan användas flera gånger. I detta fall samlas alla tillhörande IP-adresser ihop. Därmed kan samma anslutning via flera nätverksgränssnitt under samma namn användas. Observera att upprättandet av anslutningen beroende på antalet använda adresser kan ta mer tid i anspråk.

Anmärkning: Aktivering eller inaktivering av ett alias kan ta en stund innan DNS-posterna är tillgängliga samt certifikatet har laddats ner och tilldelats. Observera dessutom att certifikatet inte kan skapas eller förnyas utan internetanslutning.

Aliasets URL består av subdomänen eth0-randomid och domänen .local.antcas.com. Därmed kan Antcas Control nås som nedan visat. Den slumpmässiga ID:n motsvarar samma ID som används av DynDNS-tjänsten. Dessutom används ett prefix som kan konfigureras manuellt. Tecken som _ (understreck) eller . (punkt) är inte tillåtna. Istället bör ett - (bindestreck) användas.

https://eth0-randomid.local.antcas.com:10000/

MTU

MTU (Maximum Transmission Unit) definierar paketstorleken för gränssnittet. Denna bör idealiskt vara mindre än de inbäddade värdena. Om ett VLAN används kan MTU:n för VLAN:t maximalt vara lika stor som den fysiska gränssnittets storlek. Standardvärdet är 1'500.

MTU bör vid VPN-anslutningar absolut väljas mindre än värdet för det använda gränssnittet. Vid de flesta VPN-anslutningar rekommenderas ett värde på 1'400.

Gateway och routningsmetrik

Per gränssnitt kan ett gateway sättas. Detta gateway används för att nå alla icke direkt tillgängliga nätverk (standardroute).

Dessutom kan per gränssnitt under fliken Avancerat en routningsmetrik fastställas. Denna bestämmer prioriteten för gränssnittet vid flera möjliga rutter. Gäller: Ju lägre metriken, desto högre prioritet.

Om flera gateways med identisk metrik konfigureras kan dessa användas parallellt av systemet. Beteendet motsvarar dock ingen explicit lastfördelning och beror på den interna routningslogiken i Linux-kärnan.

Om metriken sätts till Automatiskt (inget värde) tilldelas denna av systemet. Då ökas metriken per aktiv nätverksgränssnitt stegvis med 100-steg. Ordningen baseras på gränssnittsordningen i infrastrukturen: Den översta gränssnittet får den minsta metriken och har därmed högst prioritet.

Telefoni

Under nätverksinställningarna finns fliken Telefoni. Egenskaperna är nödvändiga för visualiseringen och förklaras vidare i kapitlet Telefoni under WebRTC.

Taggade VLAN enligt IEEE 802.1Q

VLAN:er stöds direkt. Det bör observeras att nätverksinställningarna vid felkonfiguration kan bli ogiltiga och servern inte längre kan nås.

Anmärkning: Inte alla LAN-gränssnitt stöder VLAN. Test VLAN-konfigurationen på servern innan du använder den.

VLAN-ID:n skrivs bakom adapteradressen. T.ex. motsvarar eth0.10 ID:n 10 (taggad) från adaptern eth0. ID-intervallet är giltigt från 1 till 4'094. ID:n 0 motsvarar untaggad och är alltid nätverksgränssnittet själv. Det rekommenderas att inte inaktivera detta.

Återställning

Återställningen kan ske med hjälp av en USB-sticka. För detta måste etiketten ETH_RESET anges och servern startas om därefter. Alla IP-konfigurationer återställs till fabriksinställningar.

Undersidor