การกำหนดค่า properties.local¶
ไฟล์ properties.local เป็นไฟล์กำหนดค่าระบบสำหรับบริการ FIRERPA โดยปกติจะถูกจัดเก็บไว้ในอุปกรณ์ ซึ่งประกอบด้วยสตริงในรูปแบบ key=value โดยการแก้ไขไฟล์นี้ คุณสามารถทำให้ FIRERPA เชื่อมต่อกับ OpenVPN, พร็อกซี, การส่งต่อพอร์ต (port forwarding) หรือตั้งค่ารหัสผ่านเข้าสู่ระบบหรือใบรับรอง และการกำหนดค่าระบบอื่นๆ ได้โดยอัตโนมัติเมื่อเริ่มต้นระบบ เมื่อ FIRERPA เริ่มทำงาน จะค้นหาและโหลดไฟล์นี้จาก /data/usr คุณสามารถดูรายการการกำหนดค่าที่มีได้จากไฟล์ properties.local.example ในโปรเจกต์และเลือกใช้ตามความเหมาะสม แต่โปรดระวังอย่าคัดลอกไฟล์นี้โดยตรง ให้เลือกเฉพาะส่วนที่คุณต้องการเขียนลงไปเท่านั้น
ข้อควรสนใจ
สำหรับวิธีการเขียนการกำหนดค่าเริ่มต้นใน properties.local จะมีคำอธิบายที่เกี่ยวข้องในแต่ละฟังก์ชัน และคุณยังสามารถอ้างอิงจาก properties.local.example ได้อีกด้วย
รายการพารามิเตอร์การกำหนดค่า¶
การกำหนดค่าพื้นฐานหลัก¶
กำหนดค่าสภาพแวดล้อมการทำงานพื้นฐานของบริการ LAMDA รวมถึงพอร์ตที่รอรับการเชื่อมต่อ, การยืนยันตัวตน, ข้อมูลรับรองการเข้าสู่ระบบ และนโยบายการเข้าถึงข้ามโดเมน (cross-origin)
การเพิ่มประสิทธิภาพและความเข้ากันได้ของระบบ¶
ควบคุมตรรกะทางธุรกิจระดับล่างและนโยบายการซ่อนตัว เพื่อเพิ่มประสิทธิภาพการทำงานอัตโนมัติ หรือเพื่อปรับเปลี่ยนกลับไปใช้ค่าเดิมเมื่ออุปกรณ์เกิดปัญหาความเข้ากันได้
บริการ OpenVPN¶
การกำหนดค่าไคลเอ็นต์ OpenVPN ในตัว ทำให้อุปกรณ์สามารถสื่อสารผ่านอุโมงค์ VPN รองรับการส่งต่อทราฟฟิกทั้งหมดและการยืนยันตัวตนผู้ใช้
บริการพร็อกซีส่วนกลาง¶
กำหนดค่าให้ LAMDA เชื่อมต่อกับพร็อกซี HTTP หรือ SOCKS5 โดยอัตโนมัติเมื่อเริ่มต้นระบบ ทำให้ทราฟฟิกของอุปกรณ์สามารถส่งผ่านเซิร์ฟเวอร์กลางที่ระบุได้โดยอัตโนมัติเมื่อบริการเริ่มทำงาน
บริการส่งต่อพอร์ต FRP¶
ใช้ FRP เพื่อทะลุเครือข่ายภายใน (NAT traversal) และแมปพอร์ตบริการของอุปกรณ์ไปยังเซิร์ฟเวอร์สาธารณะ เพื่อแก้ปัญหาการเข้าถึงระยะไกลในสภาพแวดล้อมที่ไม่มี IP สาธารณะ
บริการสำหรับการพัฒนาและจัดการ¶
มีสวิตช์สำหรับเครื่องมือจัดการระบบที่ใช้บ่อย รวมถึงบริการ ADB, การเข้าถึง Shell ระยะไกลผ่าน SSH และการจัดการงานที่กำหนดเวลา (cron)
บริการพร็อกซีแบบบริดจ์¶
โหมดพร็อกซีเครือข่ายขั้นสูงที่อนุญาตให้บริดจ์ทราฟฟิกผ่านอินเทอร์เฟซเครือข่ายที่ระบุ (เช่น เครือข่ายข้อมูลมือถือ) ทำให้สามารถใช้อุปกรณ์นี้เป็นพร็อกซีเพื่อเข้าถึงอินเทอร์เน็ตได้ และรองรับการยืนยันตัวตนผู้ใช้
บริการค้นหาแบบกระจาย¶
บริการค้นหาอุปกรณ์อัตโนมัติตามโปรโตคอล mDNS เมื่อเปิดใช้งาน จะสามารถค้นหาและระบุอุปกรณ์ LAMDA ในเครือข่ายท้องถิ่นได้อย่างรวดเร็วผ่านชื่อโดเมนหรือข้อมูลเมตา