Archivos de configuración
Hay varios ficheros de configuración que puede modificar o crear en el directorio /nxfilter/conf.
Los valores de configuración establecidos por los archivos no se comparten entre nodos de clustering. Es solo para el servidor actual.
Tiene que reiniciar su servidor para cargar nuevos valores de configuración.
cfg.properties
Este es el archivo principal de configuración. Puede configurar algunos parametros para NxFilter.
- listen_ip
Por defecto, NxFilter escucha todas las IPs del sistema.
- dns_port
Puede cambiar el puerto DNS UDP de NxFilter. El valor por defecto es 53.
- http_port
Puede cambiar el puerto webserver del NxFilter. El valor por defecto es 80.
- https_port
Puede cambiar el puerto del servidor web de NxFilter. El valor por defecto es 443.
- upstream_dns
Puede anular los servidores DNS upsream configurados por GUI. Puede configurar hasta 3 direcciones IP de servidores DNS separadas por comas.
- local_dns_port
Puede ejecutar un servidor DNS recursivo local y usarlo como servidor upstream del NxFilter. Por ejemplo, lo ejecuta en UDP/5353 y establece '5353' como el valor
de este parámetro.
- keystore_file
Cuando tiene su propio certificado SSL como archivo JSK. Puede ponerlo en el directorio /nxfilter/conf y poner el nombre del archivo como valor de 'keystore_file'.
ex) keystore_file = conf/myssl.jks
ex) keystore_file = conf/myssl.jks
- keystore_pass
La contraseña de su archivo JKS.
- stop_auto_delete
NxFilter borra los datos de tráfico antiguos a las 2 AM. Puede pararlo y ejecutar '/nxfilter/bin/dbclean.sh' una vez a la semana.
- classifier_num
Puede aumentar el número de clasificadores para la clasificación dinámica.
- rh_num
Puede incrementar el número de manejadores de peticiones.
Para más detalles, lea El número de gestores de peticiones
- www_dir
La dirección del paquete GUI de NxFilter.
- cluster_mode
Modo de clustering del servidor.
ex) 0 = stand-alone, 1 = master, 2 = slave
ex) 0 = stand-alone, 1 = master, 2 = slave
- master_ip
La dirección IP del nodo maestro.
- slave_ip
Las direcciones IP de sus nodos esclavos.
- block_node_ip
IP de redirección de bloque específica del nodo. Esto es para cuando se anula la IP de redirección de bloques para un nodo del cluster.
- cluster_double_check
Esto es para la comprobación de la conexión del nodo maestro. Para más detalles,
lea Comprobación de la conexión del nodo maestro
- https_ciphers
Esta opción establece las suites de cifrado para el servidor web embebido cuando se utiliza HTTPS.
No es necesario configurar estos valores en la mayoría de los casos.
Algunos de ellos deben ser configurados por GUI.
log4j.properties
Usamos Log4j para el registro del sistema. Puede establecer el nivel de registro en el archivo. Para depuración, cambie INFO a DEBUG en el fichero.
oem.properties
Este fichero es para personalización. Para más detalles,
lea Propiedades OEM
nombre de la aplicación
Este fichero se utiliza para crear el servicio Windows. El nombre del servicio de NxFilter se puede definir en el archivo.
Archivos de control de acceso
Puede tener archivos dns-allow-ip.txt y dns-block-ip.txt y IPs permitidas e IPs bloqueadas en los archivos.
Para más detalles, lea Control de acceso por bloques de IPs
Archivos de idioma
NxFilter soporta múltiples idiomas. Colocamos los ficheros de idioma en el directorio /nxfilter/lang.
Dentro de este directorio, hay subdirectorios para cada idioma basados en los códigos de país de 2 caracteres.
Cada directorio de código de país contiene tres archivos:
| 1. dict.txt | : Traducción GUI | |
| 2. categories.txt | : Categorías Jahaslist | |
| 3. cloudlist.map | : Categorías Cloudlist |
Para añadir un nuevo idioma, cree un nuevo directorio dentro de /nxfilter/lang utilizando el código de país de 2 caracteres para el idioma. A continuación, copie los siguientes archivos en el nuevo directorio y tradúzcalos al idioma deseado:
- /nxfilter/lang/dic.txt
- /nxfilter/jahaslist/categories.txt
- /nxfilter/conf/cloudlist.map