From 28e7683d83570df1fc6b44a74e8eb0782b8bd9a2 Mon Sep 17 00:00:00 2001 From: Maksym Mamontov <madf@madf.info> Date: Sun, 28 Jun 2020 18:14:08 +0300 Subject: [PATCH] Add missing documentation. --- doc/help/ch4.xml | 10 +++++++++- 1 file changed, 9 insertions(+), 1 deletion(-) diff --git a/doc/help/ch4.xml b/doc/help/ch4.xml index 7374ce96..178154e7 100644 --- a/doc/help/ch4.xml +++ b/doc/help/ch4.xml @@ -90,6 +90,7 @@ <listitem><para>none - ниÑего не пеÑедаваÑÑ.</para></listitem> </itemizedlist> </listitem> + <listitem><para>LogProtocolErrors â не обÑзаÑелÑнÑй паÑамеÑÑ, вклÑÑаÑÑий ÑаÑÑиÑенное жÑÑналиÑование оÑибок пÑоÑокола. ÐÐ¾Ð¶ÐµÑ Ð¿ÑинимаÑÑ Ð·Ð½Ð°ÑÐµÐ½Ð¸Ñ yes или no, знаÑение по ÑмолÑаниÑ: no.</para></listitem> </itemizedlist> <para>Ðбмен даннÑми авÑоÑизаÑоÑа Ñ ÑеÑвеÑом оÑÑÑеÑÑвлÑеÑÑÑ Ð¿Ð¾ пÑоÑÐ¾ÐºÐ¾Ð»Ñ UDP. Ðожно ÑказаÑÑ Ð½ÐµÑколÑко модÑлей авÑоÑизаÑоÑа auth_ia Ð´Ð»Ñ Ð°Ð²ÑоÑизаÑии Ñ ÑазнÑÑ Ð¿Ð¾ÑÑов.</para> </simplesect> @@ -194,9 +195,16 @@ <para>ÐодÑÐ»Ñ Ð½Ðµ Ð¸Ð¼ÐµÐµÑ Ð¿Ð°ÑамеÑÑов. ÐÐ»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика иÑполÑзÑÑÑÑÑ Ñак назÑваемÑе «raw sockets», коÑоÑÑе позволÑÑÑ Ð¿Ð¾Ð»ÑÑиÑÑ Ð´Ð¾ÑÑÑп к Ethernet-ÑÑеймам. ÐеÑÐµÑ Ð²Ð°ÑÑваеÑÑÑ Ð²ÐµÑÑ ÑÑаÑик попадаÑÑий в ÑеÑевÑÑ Ð¿Ð¾Ð´ÑиÑÑÐµÐ¼Ñ ÑдÑа. ÐÑи иÑполÑзовании обÑÑной маÑÑÑÑÑизаÑии ÑÑаÑик бÑÐ´ÐµÑ Ð¿Ð¾ÑÑиÑан два Ñаза: на Ð²Ñ Ð¾Ð´ÑÑем инÑеÑÑейÑе и на иÑÑ Ð¾Ð´ÑÑем. ÐÑи иÑполÑзовании NAT ÑÐ´Ð²Ð¾ÐµÐ½Ð¸Ñ ÑÑаÑика не пÑоиÑÑ Ð¾Ð´Ð¸Ñ, Ñак как NAT заменÑÐµÑ Ð°Ð´ÑÐµÑ Ð¸ÑÑоÑника. ÐÑи инÑенÑивном ÑеÑевом обмене или пÑи вÑÑокой нагÑÑзке на ÑеÑвеÑ, на коÑоÑом пÑоиÑÑ Ð¾Ð´Ð¸Ñ Ð·Ð°Ñ Ð²Ð°Ñ ÑÑаÑика, модÑÐ»Ñ Ð¼Ð¾Ð¶ÐµÑ ÑеÑÑÑÑ Ð¾ÑделÑнÑе пакеÑÑ. ÐÑоÑÐµÐ½Ñ Ð¿Ð¾ÑеÑÑ Ñем вÑÑе Ñем вÑÑе ÑкоÑоÑÑÑ Ð¿ÑÐ¾Ñ Ð¾Ð¶Ð´ÐµÐ½Ð¸Ñ Ð¿Ð°ÐºÐµÑов и Ñем вÑÑе загÑÑзка ÑеÑвеÑа. ÐодÑÐ»Ñ ÑекомендÑеÑÑÑ Ð¸ÑполÑзоваÑÑ Ð´Ð»Ñ Ð¾Ð·Ð½Ð°ÐºÐ¾Ð¼Ð»ÐµÐ½Ð¸Ñ Ð¸Ð»Ð¸ в неболÑÑÐ¸Ñ ÑеÑÑÑ Ð´Ð¾ 100 абоненÑов Ñ ÑÑаÑиком до 100 ÐбиÑ.</para> </simplesect> <simplesect> - <title>ÐодÑÐ»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика cap_ipq (ÑолÑко Ð´Ð»Ñ ÐС Linux).</title> + <title>ÐодÑÐ»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика cap_ipq (ÑÑÑаÑевÑий, ÑолÑко Ð´Ð»Ñ ÐС Linux).</title> <para>ÐодÑÐ»Ñ Ð½Ðµ Ð¸Ð¼ÐµÐµÑ Ð¿Ð°ÑамеÑÑов. ÐÐ»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика иÑполÑзÑÑÑÑÑ Ð¿ÐµÑедаÑа пакеÑов из пÑоÑÑÑанÑÑва ÑдÑа в пÑоÑÑÑанÑÑво полÑзоваÑÐµÐ»Ñ Ð¿Ð¾ÑÑедÑÑвом оÑеÑедей (ip queue). ÐÐ»Ñ ÐµÐ³Ð¾ ÑабоÑÑ ÑÑебÑеÑÑÑ Ð¿Ð¾Ð´Ð´ÐµÑжка ip queueing в ÑдÑе (модÑÐ»Ñ ip_queue.ko) и ÑпеÑиалÑÐ½Ð°Ñ Ð½Ð°ÑÑÑойка ÑайÑвола (пÑавило QUEUE Ð´Ð»Ñ iptables). СледÑÐµÑ Ð¾Ð±ÑаÑиÑÑ Ð²Ð½Ð¸Ð¼Ð°Ð½Ð¸Ðµ на Ñо ÑÑо обÑÑно ÑÑебÑеÑÑÑ Ð´Ð²Ð° пÑавила в ÑайÑволе Ð´Ð»Ñ Ð¿Ð¾Ð»Ð½Ð¾Ð³Ð¾ пеÑÐµÑ Ð²Ð°Ñа: одно Ð´Ð»Ñ Ð²Ñ Ð¾Ð´ÑÑÐ¸Ñ Ð¿Ð°ÐºÐµÑов и одно Ð´Ð»Ñ Ð¸ÑÑ Ð¾Ð´ÑÑÐ¸Ñ . ÐодÑÐ»Ñ Ð³Ð°ÑанÑиÑÑÐµÑ 100% пеÑÐµÑ Ð²Ð°Ñ ÑÑаÑика, но Ñак как Ð¿Ð°ÐºÐµÑ Ð¿ÐµÑед оÑпÑавкой обÑзаÑелÑно пÑÐ¾Ñ Ð¾Ð´Ð¸ÑÑ ÑеÑез плагин â Ð¼Ð¾Ð¶ÐµÑ Ð¿ÑиводиÑÑ Ðº ÑÐ½Ð¸Ð¶ÐµÐ½Ð¸Ñ Ð¿ÑопÑÑкной ÑпоÑобноÑÑи ÑоÑÑеÑа. ÐÑи ÑÑом ÑледÑÐµÑ Ð¾Ð±ÑаÑиÑÑ Ð²Ð½Ð¸Ð¼Ð°Ð½Ð¸Ðµ на нагÑÑÐ·ÐºÑ Ð½Ð° пÑоÑеÑÑоÑ, возможно Ð¸Ð¼ÐµÐµÑ ÑмÑÑл замениÑÑ ÐµÐ³Ð¾ на более пÑоизводиÑелÑнÑй. РпÑоÑивном ÑлÑÑае ÑÑÐ¾Ð¸Ñ ÑаÑÑмоÑÑеÑÑ Ð¸ÑполÑзование модÑÐ»Ñ cap_nf Ð´Ð»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика.</para> </simplesect> + <simplesect> + <title>ÐпиÑание паÑамеÑÑов модÑÐ»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика cap_nfqueue (ÑолÑко Ð´Ð»Ñ ÐС Linux).</title> + <itemizedlist mark="opencircle"> + <listitem><para>queueNumber â не обÑзаÑелÑнÑй паÑамеÑÑ, опÑеделÑÑÑий Ð½Ð¾Ð¼ÐµÑ Ð¾ÑеÑеди netfilter из коÑоÑой бÑÐ´ÐµÑ Ð¿ÑоиÑÑ Ð¾Ð´Ð¸ÑÑ Ð·Ð°Ñ Ð²Ð°Ñ ÑÑаÑика.</para></listitem> + </itemizedlist> + <para>ÐÐ»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика иÑполÑзÑÑÑÑÑ Ð¿ÐµÑедаÑа пакеÑов из пÑоÑÑÑанÑÑва ÑдÑа в пÑоÑÑÑанÑÑво полÑзоваÑÐµÐ»Ñ Ð¿Ð¾ÑÑедÑÑвом оÑеÑедей (netfilter queue). ÐодÑÐ»Ñ ÑвлÑеÑÑÑ Ð·Ð°Ð¼ÐµÐ½Ð¾Ð¹ ÑÑÑаÑевÑего cap_ipq. ÐÐ»Ñ ÐµÐ³Ð¾ ÑабоÑÑ ÑÑебÑеÑÑÑ Ð¿Ð¾Ð´Ð´ÐµÑжка netfilter queueing в ÑдÑе (модÑÐ»Ñ xt_NFQUEUE.ko) и ÑпеÑиалÑÐ½Ð°Ñ Ð½Ð°ÑÑÑойка ÑайÑвола (пÑавило NFQUEUE Ð´Ð»Ñ iptables). СледÑÐµÑ Ð¾Ð±ÑаÑиÑÑ Ð²Ð½Ð¸Ð¼Ð°Ð½Ð¸Ðµ на Ñо ÑÑо обÑÑно ÑÑебÑеÑÑÑ Ð´Ð²Ð° пÑавила в ÑайÑволе Ð´Ð»Ñ Ð¿Ð¾Ð»Ð½Ð¾Ð³Ð¾ пеÑÐµÑ Ð²Ð°Ñа: одно Ð´Ð»Ñ Ð²Ñ Ð¾Ð´ÑÑÐ¸Ñ Ð¿Ð°ÐºÐµÑов и одно Ð´Ð»Ñ Ð¸ÑÑ Ð¾Ð´ÑÑÐ¸Ñ . ÐодÑÐ»Ñ Ð³Ð°ÑанÑиÑÑÐµÑ 100% пеÑÐµÑ Ð²Ð°Ñ ÑÑаÑика, но Ñак как Ð¿Ð°ÐºÐµÑ Ð¿ÐµÑед оÑпÑавкой обÑзаÑелÑно пÑÐ¾Ñ Ð¾Ð´Ð¸ÑÑ ÑеÑез плагин â Ð¼Ð¾Ð¶ÐµÑ Ð¿ÑиводиÑÑ Ðº ÑÐ½Ð¸Ð¶ÐµÐ½Ð¸Ñ Ð¿ÑопÑÑкной ÑпоÑобноÑÑи ÑоÑÑеÑа. ÐÑи ÑÑом ÑледÑÐµÑ Ð¾Ð±ÑаÑиÑÑ Ð²Ð½Ð¸Ð¼Ð°Ð½Ð¸Ðµ на нагÑÑÐ·ÐºÑ Ð½Ð° пÑоÑеÑÑоÑ, возможно Ð¸Ð¼ÐµÐµÑ ÑмÑÑл замениÑÑ ÐµÐ³Ð¾ на более пÑоизводиÑелÑнÑй. РпÑоÑивном ÑлÑÑае ÑÑÐ¾Ð¸Ñ ÑаÑÑмоÑÑеÑÑ Ð¸ÑполÑзование модÑÐ»Ñ cap_nf Ð´Ð»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика.</para> + </simplesect> <simplesect> <title>ÐпиÑание паÑамеÑÑов модÑÐ»Ñ cap_bpf Ð´Ð»Ñ Ð·Ð°Ñ Ð²Ð°Ñа ÑÑаÑика (ÑолÑко Ð´Ð»Ñ ÐС FreeBSD):</title> <itemizedlist mark="opencircle"> -- 2.44.2