diff --git a/src/bin/hamcore/strtable_ru.stb b/src/bin/hamcore/strtable_ru.stb index aa9be8b9..044012ce 100644 --- a/src/bin/hamcore/strtable_ru.stb +++ b/src/bin/hamcore/strtable_ru.stb @@ -525,25 +525,25 @@ HUB_AO_NoIPv4PacketLog Если вы установите для этого HUB_AO_NoIPv6PacketLog Если вы установите для этого параметра ненулевое значение, то IPv6 пакеты, идущие через Virtual Hub, не будут регистрироваться в лог-файле. HUB_AO_NoSpinLockForPacketDelay Если вы установите для этого параметра ненулевое значение, то VPN-сервер не будет использовать механизмы спин-блокировки для имитации задержки пакетов, если функция генерации задержек пакетов включена. Вместо этого будет использоваться таймер прерывания операционной системы. Это уменьшит использование ЦП, но тем не менее точность генерируемых задержек будет ниже. HUB_AO_BroadcastStormDetectionThreshold Укажите пороговое значение широковещательных пакетов в секунду, для обнаружения "широковещательного шторма". Когда количество широковещательных пакетов с определенной VPN-сессии превысит этот порог, пакеты будут рассматриваться как "широковещательный шторм" и будут отфильтрованны. Значение по умолчанию (нулевое значение) равно 32. -HUB_AO_ClientMinimumRequiredBuild If you set this option to non-zero value, then the Virtual Hub will deny any access from VPN Client which has less build number than this value. -HUB_AO_RequiredClientId If you set this option to non-zero value, then the Virtual Hub will deny any access from VPN Client which doesn't have the embedded "Client ID" value in the software. -HUB_AO_AdjustTcpMssValue If you set this option to non-zero value, then the Virtual Hub will adjust MSS (Max Segment Size) values of headers of all TCP/IP packets not to exceed this value. -HUB_AO_DisableAdjustTcpMss If you set this option to non-zero value, then any MSS (Max Segment Size) options on the Virtual Hub will be disabled. Even if the AdjustTcpMssValue option is specified, or a VPN Session is made by IPsec / L2TP / EtherIP / L2TPv3 Server Function, the adjustment of MSS will be disabled. -HUB_AO_NoDhcpPacketLogOutsideHub If you set this option to non-zero value, then the Virtual Hub will not record non-related DHCP packets to the packet log. "Non-related DHCP packets" are DHCP packets which are not bound to any VPN Session on the Virtual Hub. -HUB_AO_DisableHttpParsing If you set this option to non-zero value, then the Virtual Hub will not perform parsing HTTP headers in all HTTP packets. It will reduce the usage of CPU and RAM, however the HTTP access logs will not be recorded. -HUB_AO_DisableUdpAcceleration If you set this option to non-zero value, then all UDP Acceleration Function will be disabled on the all VPN Sessions of the Virtual Hub. -HUB_AO_DisableUdpFilterForLocalBridgeNic If you set this option to non-zero value, then the Virtual Hub disables the trouble-preventing filtering function to filter DHCP packets which might causes of network unstable. By default, a local bridge interface sometimes try to acquire an IP address from remote-side DHCP server, however such a behavior should infinite loop in the routing table. The filtering function can avoid such problems. This option can disable the filtering function. -HUB_AO_ApplyIPv4AccessListOnArpPacket If you set this option to non-zero value, then the IPv4 access list entries will be applied on not only IPv4 packets but also ARP packets. It is convenient to filter unnecessary ARP packets which might cause troubles. -HUB_AO_RemoveDefGwOnDhcpForLocalhost If you set this option to non-zero value, when a VPN Client on the localhost connects to the Virtual Hub and try to acquire an IP address from the DHCP Server in the segment of the Virtual Hub, corresponding DHCP reply packets will be discarded. It can prevent unexpected infinite loop of packets routing. -HUB_AO_SecureNAT_MaxTcpSessionsPerIp If you set this option to non-zero value, then the number of TCP connections (which is not SYN_SENT) per IP state will be limited to this value. -HUB_AO_SecureNAT_MaxTcpSynSentPerIp If you set this option to non-zero value, then the number of TCP connections (which is SYN_SENT) per IP state will be limited to this value. -HUB_AO_SecureNAT_MaxUdpSessionsPerIp If you set this option to non-zero value, then the number of UDP sessions per IP state will be limited to this value. -HUB_AO_SecureNAT_MaxDnsSessionsPerIp If you set this option to non-zero value, then the number of DNS sessions per IP which is not SYN_SENT state will be limited to this value. -HUB_AO_SecureNAT_MaxIcmpSessionsPerIp If you set this option to non-zero value, then the number of ICMP sessions per IP which is not SYN_SENT state will be limited to this value. -HUB_AO_AccessListIncludeFileCacheLifetime Specify a period in seconds to hold the cache of external user-list files which is for an access list entry which has "include:" or "exclude:" formats as its username. -HUB_AO_DisableKernelModeSecureNAT If you set this option to non-zero value, then the Kernel-mode NAT function on the SecureNAT function will be disabled. Kernel-mode NAT is a function to accelerate the performance of the Virtual NAT function on SecureNAT. Kernel-mode NAT can work only when the VPN Server process is running with system privileges (i.e. root, SYSTEM or Administrators contexts.). If the Kernel-mode NAT causes something wrong operations, use this option to disable it. -HUB_AO_DisableUserModeSecureNAT If you set this option to non-zero value, then the User-mode NAT function on the SecureNAT function will be disabled. User-mode NAT is a function to make the NAT possible to run as normal-user privileges. -HUB_AO_DisableCheckMacOnLocalBridge If you set this option to non-zero value, the MAC address duplication check will be disabled on the Local Bridge function. There might be a case when some network adapters has a problem that reflects outgoing packets towards the Virtual Hub. A Virtual HUB detects such duplications automatically, and discards them. Enable this flag to disable the detection and discarding. +HUB_AO_ClientMinimumRequiredBuild Если вы установите для этого параметра ненулевое значение, то Virtual Hub откажет в доступе от VPN-клиенту, у которого номер сборки меньше, чем это значение. +HUB_AO_RequiredClientId Если вы установите для этого параметра ненулевое значение, то Virtual Hub откажет в доступе от VPN-клиенту, который не имеет встроенного значения «ID клиента» в программном обеспечении. +HUB_AO_AdjustTcpMssValue Если вы установите для этого параметра ненулевое значение, то размер MSS (Max Segment Size) всех TCP/IP пакетов, которые будут переданы через Virtual Hub, будет автоматически настраиваться так, чтобы не превышать указанное значение. +HUB_AO_DisableAdjustTcpMss Если вы установите для этого параметра ненулевое значение, то любые параметры MSS (Max Segment Size) на Virtual Hub будут отключены. Даже если указан параметр AdjustTcpMssValue или VPN-сессия использует IPsec / L2TP / EtherIP / L2TPv3, настройка MSS будет отключена. +HUB_AO_NoDhcpPacketLogOutsideHub Если вы установите для этого параметра ненулевое значение, то Virtual Hub не будет записывать несвязанные DHCP-пакеты в лог-файл. «Не связанные DHCP-пакеты» - это пакеты DHCP, которые не привязаны к VPN-сессии на Virtual Hub. +HUB_AO_DisableHttpParsing Если вы установите для этого параметра ненулевое значение, то Virtual Hub не будет выполнять анализ HTTP-заголовков во всех HTTP-пакетах. Это уменьшит использование ЦП и ОЗУ, однако не будут вноситься записи в лог-файл HTTP доступа. +HUB_AO_DisableUdpAcceleration Если вы установите для этого параметра ненулевое значение, то функция "Ускорение UDP" будет отключена во всех VPN-сессиях Virtual Hub. +HUB_AO_DisableUdpFilterForLocalBridgeNic Если вы установите для этого параметра ненулевое значение, то Virtual Hub отключит функцию фильтрации DHCP пакетов, что может привести к нестабильной работе сети. По умолчанию интерфейс локального моста иногда пытается получить IP-адрес с удаленного DHCP-сервера, однако такое поведение может привести к бесконечной петле в таблице маршрутизации. Функция фильтрации DHCP пакетов помогает избежать таких проблем. +HUB_AO_ApplyIPv4AccessListOnArpPacket Если вы установите для этого параметра ненулевое значение, то записи списка доступа IPv4 будут применяться не только к пакетам IPv4, но и к ARP-пакетам. Таким образом удобно фильтровать ненужные ARP-пакеты, которые могут вызвать проблемы. +HUB_AO_RemoveDefGwOnDhcpForLocalhost Если вы установите для этого параметра ненулевое значение, то когда VPN-клиент на локальном хосте подключается к виртуальному концентратору и пытается получить IP-адрес от DHCP-сервера из сегмента сети Virtual Hub, соответствующие ответные DHCP-пакеты будут отброшены. Это может предотвратить неожиданные бесконечные петли маршрутизации. +HUB_AO_SecureNAT_MaxTcpSessionsPerIp Если вы установите для этого параметра ненулевое значение, то количество TCP-сеансов (которые не являются SYN_SENT) на каждое IP-соединение будет ограничено этим значением. +HUB_AO_SecureNAT_MaxTcpSynSentPerIp Если вы установите для этого параметра ненулевое значение, то количество TCP-сеансов (которые являются SYN_SENT) на каждое IP-соединение будет ограничено этим значением. +HUB_AO_SecureNAT_MaxUdpSessionsPerIp Если вы установите для этого параметра ненулевое значение, то количество UDP-сеансов на каждое IP-соединение будет ограничено этим значением. +HUB_AO_SecureNAT_MaxDnsSessionsPerIp Если вы установите для этого параметра ненулевое значение, то количество DNS-сеансов на каждое IP-соединение, которое не является SYN_SENT, будет ограничено этим значением. +HUB_AO_SecureNAT_MaxIcmpSessionsPerIp Если вы установите для этого параметра ненулевое значение, то количество ICMP-сеансов на каждое IP-соединение, которое не является SYN_SENT, будет ограничено этим значением. +HUB_AO_AccessListIncludeFileCacheLifetime Укажите время в секундах, которое необходимо для кэширования внешнего файла списка доступа, который имеет «include:» или «exclude:» в качестве имени пользователя. +HUB_AO_DisableKernelModeSecureNAT Если вы установите для этого параметра ненулевое значение, функция "NAT в режиме ядра" в SecureNAT будет отключена. "NAT в режиме ядра" - это функция ускорения работы "Виртуальный NAT" в SecureNAT. "NAT в режиме ядра" может работать только в том случае, если процесс VPN-сервера работает с системными привилегиями (например из под root, SYSTEM или Администраторы). Если "NAT в режиме ядра" вызывает проблемы, используйте этот параметр, чтобы отключить его. +HUB_AO_DisableUserModeSecureNAT Если вы установите для этого параметра ненулевое значение, функция "NAT в режиме пользователя" в SecureNAT будет отключена. "NAT в режиме пользователя" - это функция, позволяющая использовать NAT с привилегиями обычного пользователя. +HUB_AO_DisableCheckMacOnLocalBridge Если вы установите для этого параметра ненулевое значение, то проверка на дублирование MAC-адресов будет отключена в режиме Локального Моста. Может произойти ситуация, когда некоторые сетевые адаптеры отражают исходящие пакеты обратно к Virtual Hub. Virtual HUB автоматически распознает такие дубли и отбрасывает их. Используйте этот параметр, чтобы отключить обнаружение и отбрасывание. HUB_AO_DisableCorrectIpOffloadChecksum If you set this option to non-zero value, then the checking and correction of IP check-sum value on the Local Bridge function. Some network adapters, which have IP, TCP or UDP header check-sum offloading engines, transmit packets with incomplete check-sum values. Such packets cannot be treated correctly by receiver-side. So the Local Bridge detects such packets and corrects its check-sum fields. Enable this flag to disable such correction. HUB_AO_BroadcastLimiterStrictMode If you set this option to non-zero value, then the broadcast-storm detection algorithm will compare either source or destination IP address of each packet. If any of the two fields matches, the packet will be recorded on the short-term history of broadcast-storm detection state machine. HUB_AO_MaxLoggedPacketsPerMinute Maximum number of logging target packets per minute.