Linux やゲートウェイ環境では、サービス管理、権限、透過プロキシ、DNS、ログローテーション、設定のバックアップがより重要です。問題の調査方法もデスクトップクライアントとは異なります。まずコマンドラインで設定を正常に読み込めることを確認してから、サービス管理下へ移します。続いてログローテーション、起動時の復旧、設定のバックアップを追加し、制御インターフェースは信頼できるネットワークだけに公開してください。
まず配置場所を確認する
プログラムが systemd、Docker、OpenWrt、手動コマンドのどれで起動されているかを確認し、設定ディレクトリ、実行ユーザー、リッスンポート、ネットワークモードを記録します。
- systemd、Docker、OpenWrt、手動コマンドのどれで実行されているか
- 設定ディレクトリとログディレクトリに必要な権限があるか
- DNS と TUN/透過プロキシがシステムネットワークと競合していないか
- external-controller が適切に保護されているか
環境に応じて設定する
- カーネルのバージョンと設定ディレクトリを固定します(参照: Linux 版をダウンロード)
- まずコマンドラインで設定を読み込めることを検証し、その後サービス管理へ追加します
- ログローテーションを設定するか、ログレベルを制限します
- Dashboard と external-controller へのアクセスを信頼できるネットワークに制限します
ゲートウェイへの導入はネットワーク内の全端末に影響するため、変更前にロールバック可能な設定を保存してください
ルーターの性能が不足すると、接続数や DNS の応答に影響します
Docker のネットワークモードは、TUN と透過プロキシの機能に影響します(参照: 高度なネットワーク FAQ)
