ืืืืจ ืืืืฉืืื ืฉื ืคืืชืื
ืฉืื ืืืื ืขืืงืจืืื:
- systemd-networkd ืืกืคืงืช ืชืืืื ืขืืืจ ืื ืืจืืช L2TP;
- sd-boot ื-bootctl ืืกืคืงืื ืชืืืื ืขืืืจ ืืืืฆืืช XBOOTLDR (ืืืขื ืืชืืื ืืืืจืื) ืืืืืขืืืช ืืืจืืื ืขื /boot, ืื ืืกืฃ ืืืืืฆืืช ESP ืืืืชืงื ืืช ืขื /efi ืื /boot/efi. ืืขืช ื ืืชื ืืืชืื ืืจืขืื ืื, ืืืืจืืช, ืชืืื ืืช initrd ื-EFI ืื ืืืืืฆืืช ESP ืืื ืฉื XBOOTLDR. ืฉืื ืื ืื ืืืคืฉืจ ืื ืืืฉืชืืฉ ื-bootloader ืฉื sd-boot ืืชืจืืืฉืื ืฉืืจื ืืื ืืืชืจ, ืืืฉืจ ืืืขื ืืืชืืื ืขืฆืื ืืืืงื ื-ESP, ืืืงืจื ืืื ืืืขืื ืื ืืืืื-ื ืชืื ืื ืืงืฉืืจืื ืืืืงืืื ืืงืืข ื ืคืจื;
- ื ืืกืคื ืืคืฉืจืืช ืืืชืื ืขื ืืคืฉืจืืช "systemd.volatile=overlay" ืฉืืืขืืจื ืืงืจื ื, ืืืืคืฉืจืช ืืืงื ืืช ืืืืฆืช ืืฉืืจืฉ ืืฉืืืืช-ืขื ืืืืจืื ืขืืืื ืขื ืืื ืชืืื ื ืืงืจืืื ืืืื ืฉื ืกืคืจืืืช ืืฉืืจืฉ ืขื ืฉืื ืืืื ืฉื ืืชืื ื- ืกืคืจืืื ื ืคืจืืช ื-tmpfs (ืฉืื ืืืื ืืชืฆืืจื ืื ืืืืืื ืืืืจ ืืคืขืื ืืืืฉ). ืืื ืืืืื, systemd-nspawn ืืืกืืคื ืืช ืืืคืฉืจืืช "--volatile=overlay" ืืื ืืืฉืชืืฉ ืืคืื ืงืฆืืื ืืืืช ืืืื ืืงืื ืืืื ืจืื;
- systemd-nspawn ืืืกืืคื ืืช ืืืคืฉืจืืช "--oci-bundle" ืืื ืืืคืฉืจ ืฉืืืืฉ ืืืืืืืช ืืื ืจืืฆื ืืื ืืกืคืง ืืฉืงื ืืืืืืช ืฉื ืงืื ืืืื ืจืื ืืชืืืืื ืืืคืจื Open Container Initiative (OCI). ืืฉืืืืฉ ืืืืืืืช ืฉืืจืช ืืคืงืืื ื-nspawn, ืืืฆืขืช ืชืืืื ืืืคืฉืจืืืืช ืฉืื ืืช ืืืชืืืจืืช ืืืคืจื OCI, ืืืืืื, ื ืืชื ืืืฉืชืืฉ ืืืคืฉืจืืืืช "--ืื ื ืืืฉ" ื"ืื ื ืืืฉ" ืืื ืื ืืืืื ืืืงืื ืืืขืจืืช ืืงืืฆืื, ืืืืคืฉืจืืืืช " ื ืืกืคื ืืคืฉืจืืืืช --console" ืืื ืืืืืืจ ืืจืื ืคืื ืกืื ืืจืืืื ื-"-pipe";
- ื ืืกืคื ืืช ืืืืืืช ืืฉืืื ืืืชื ืืืืช ืฉื systemd-login ืืืืฆืขืืช ืืฉืชื ื ืกืืืื: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
$SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU ื
$SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. ืืืืฆืขืืช ืืฉืชื ืื ืืื, ืืชื ืืืื ืืืืจ ืืืคืืื ืืฉืื ืืชืืืื ืืืชืืื (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu ื
/run/systemd/reboot-to-boot-loader-entry) ืื ืืฉืืช ืืืชื ืืืืืืื (ืื ืืขืจื ืืืืืจ ื-false); - ื ืืกืคื ืืคืฉืจืืืืช "-boot-load-menu=" ื
"โboot-loader-entry=", ืืืืคืฉืจ ืื ืืืืืจ ืคืจืื ืกืคืฆืืคื ืืชืคืจืื ืืืชืืื ืื ืืฆื ืืชืืื ืืืืจ ืืชืืื ืืืืฉ; - ื ืืกืคื ืคืงืืืช ืืืืื ืืืฉื ืฉื ืืจืื ืืื "RestrictSUIDSGID=", ืืืฉืชืืฉืช ื-seccomp ืืื ืืืกืืจ ืืฆืืจืช ืงืืฆืื ืขื ืืืื SUID/SGID;
- ืืื ืฉืืืืืืช "NoNewPrivileges" ื-"RestrictSUIDSGID" ืืืืฉืืืช ืืืจืืจืช ืืืื ืืฉืืจืืชืื ืขื ืืฆื ืืฆืืจืช ืืืื ืืฉืชืืฉ ืืื ืื ("DynamicUser" ืืืคืขื);
- ืืจืืจืช ืืืืื ืฉื MACAddressPolicy=ืืืืจืช ืืชืืฉืืช ืืงืืฆื .link ืฉืื ืชื ืืื ืืืกืืช ืืืฉืืจืื ื ืืกืคืื. ืืืืฉืงืื ืฉื ืืฉืจื ืจืฉืช, ืื ืืจืืช (tun, tap) ืืงืืฉืืจืื ืืฆืืืจืื (bond) ืืื ื ืืืืื ืืช ืขืฆืื ืืื ืืคื ืฉื ืืืฉืง ืืจืฉืช, ืืืื ืฉื ืื ืืฉืืฉ ืืขืช ืืืกืืก ืืงืฉืืจืช ืืชืืืืช MAC ื-IPv4. ืื ืืกืฃ, ื ืืกืคื ืืืืืจื "MACAddressPolicy=random", ืฉืื ื ืืชื ืืืฉืชืืฉ ืืื ืืืื ืืชืืืืช MAC ื-IPv4 ืืืืฉืืจืื ืืกืืจ ืืงืจืื;
- ืงืืฆื ืืืืืืช ".device" ืฉื ืืฆืจื ืืืืฆืขืืช systemd-fstab-generator ืืื ื ืืืืืื ืขืื ืืช ืืืืืืช ".mount" ืืืชืืืืืช ืืชืืืช ืืกืขืืฃ "Wants=". ืคืฉืื ืืืืืจ ืืชืงื ืืืจ ืื ืืคืขืื ืืืืืืืืช ืืืืื ืืืจืืื, ืื ืขืืืื ื ืืชื ืืืคืขืื ืืืืืืช ืืืื ืืกืืืืช ืืืจืืช, ืืืื ืืืืง ื-local-fs.target ืื ืืชืืืช ืืืืืืืช ืืืจืืช ืืชืืืืืช ื-local-fs.target ;
- ื ืืกืคื ืชืืืื ืืืกืืืืช ("*", ืืื') ืืคืงืืืืช "networkctl list/status/lldp" ืืื ืืกื ื ืงืืืฆืืช ืืกืืืืืช ืฉื ืืืฉืงื ืจืฉืช ืืคื ืืืง ืืืฉื ืฉืืื;
- ืืฉืชื ื ืืกืืืื $PIDFILE ืืืืืจ ืืขืช ืืืืฆืขืืช ืื ืชืื ืืืืืื ืฉืืืืืจ ืืฉืืจืืชืื ืืืืฆืขืืช ืืคืจืืืจ "PIDFile=;".
- ืฉืจืชื Cloudflare ืฆืืืืจืืื (1.1.1.1) ื ืืกืคื ืืืกืคืจ ืฉืจืชื ื-DNS ืืืืืื ืืฉืืืืฉ ืื ื-DNS ืืจืืฉื ืืื ื ืืืืืจ ืืืคืืจืฉ. ืืื ืืืืืืจ ืืืืฉ ืืช ืจืฉืืืช ืฉืจืชื ื-DNS ืืืืืื, ืืชื ืืืื ืืืฉืชืืฉ ืืืคืฉืจืืช "-Ddns-servers=";
- ืืขืช ืืืืื ื ืืืืืช ืฉื ืืงืจ ืืชืงื ื USB, ืืคืขืื usb-gadget.target ืืืฉ ืืืคืขื ืืืืืืืืช (ืืืฉืจ ืืืขืจืืช ืคืืขืืช ืขื ืืชืงื USB ืืืงืคื);
- ืขืืืจ ืงืืฆื ืืืืืืช, ืืืืืขื ืืืืืจื "CPUQuotaPeriodSec=", ืฉืงืืืขืช ืืช ืคืจืง ืืืื ืืืืกื ืืืื ื ืืืืช ืืืกืช ืืื ื-CPU, ืฉื ืงืืขื ืืืืฆืขืืช ืืืืืจื "CPUQuota=";
- ืขืืืจ ืงืืฆื ืืืืื, ืืืืืขื ืืืืืจื "ProtectHostname=", ืืืืกืจืช ืขื ืฉืืจืืชืื ืืฉื ืืช ืืืืข ืขื ืฉื ืืืืจื, ืื ืื ืืฉ ืืื ืืช ืืืจืฉืืืช ืืืชืืืืืช;
- ืขืืืจ ืงืืฆื ืืืืื, ืืืืืขื ืืืืืจื "NetworkNamespacePath=", ืืืืคืฉืจืช ืื ืืืื ืืจืื ืฉืืืช ืืฉืืจืืชืื ืื ืืืืืืืช ืฉืงืข ืขื ืืื ืฆืืื ืื ืชืื ืืงืืืฅ ืืจืื ืืฉืืืช ื-pseudo-FS /proc;
- ื ืืกืคื ืืช ืืืืืืช ืืืื ืืืืคื ืฉื ืืฉืชื ื ืกืืืื ืขืืืจ ืชืืืืืื ืฉืืืฉืงื ืืืืฆืขืืช ืืืืืจื "ExecStart=" ืขื ืืื ืืืกืคืช ืชื ":" ืืคื ื ืคืงืืืช ืืืชืืื;
- ืขืืืจ ืืืืืจืื (ืืืืืืช ืืืืืจ) ืืืืื ืืืฉืื "OnClockChange=" ื
"OnTimezoneChange=", ืฉืืืืฆืขืืชื ืชืืื ืืฉืืื ืืงืจืืืช ืืืืืื ืืืฉืจ ืืืื ืื ืืืืจ ืืืื ืฉื ืืืขืจืืช ืืฉืชื ื; - ื ืืกืคื ืืืืจืืช ืืืฉืืช "ConditionMemory=" ื-"ConditionCPUs=", ืืฉืจ ืงืืืขืืช ืืช ืืชื ืืื ืืืชืงืฉืจืืช ืืืืืื ืืืชืื ืืืืื ืืืืืจืื ืืืกืคืจ ืืืืืช ื-CPU (ืืืืืื, ื ืืชื ืืืคืขืื ืฉืืจืืช ืขืชืืจ ืืฉืืืื ืจืง ืื ืืืืืช ืื ืืจืฉืช ืฉื ืืืืจืื RAM ืืืื);
- ื ืืกืคื ืืืืืช time-set.target ืืืฉื ืืืงืืืช ืืช ืืื ืืืขืจืืช ืืืืืืจ ืืืืคื ืืงืืื, ืืื ืฉืืืืฉ ืืืชืืื ืขื ืฉืจืชื ืืื ืืืฆืื ืืื ืืืืฆืขืืช ืืืืืช time-sync.target. ืืืืืื ืืืืฉื ืืืืื ืืฉืืฉ ืฉืืจืืชืื ืืืงืืงืื ืืืืืง ืฉื ืฉืขืื ืื ืืงืืืืื ืื ืืกืื ืืจื ืื;
- ืืืคืฉืจืืช "--show-transaction" ื ืืกืคื ื-"systemctl start" ืืคืงืืืืช ืืืืืช, ืืืฉืจ ืฆืืื ื, ืืืฆื ืกืืืื ืฉื ืื ืืืฉืืืืช ืฉื ืืกืคื ืืชืืจ ืขืงื ืืคืขืืื ืืืืืงืฉืช;
- systemd-networkd ืืืืฉืืช ืืช ืืืืืจื ืฉื ืืฆื 'ืืฉืืขืื' ืืืฉ, ืืืฉืืฉ ืืืงืื 'ืืืฉืคื' ืื 'ืกืคืง' ืขืืืจ ืืืฉืงื ืจืฉืช ืฉืื ืืืง ืืงืืฉืืจืื ืืฆืืืจืื ืื ืืืฉืจื ืจืฉืช. ืขืืืจ ืืืฉืงืื ืจืืฉืื ืืื, ืืืงืจื ืฉื ืืขืืืช ืืืื ืืืงืืฉืืจืื ืืืจืืืืื, ืืชืืืกืฃ ืืฆื 'ืืกืคืง ืืคืืืข';
- ื ืืกืคื ืืคืฉืจืืช "IgnoreCarrierLoss=" ืืืืืืืช .network ืืื ืืฉืืืจ ืืืืจืืช ืจืฉืช ืืืงืจื ืฉื ืืืืื ืืืืืจ;
- ืืืืฆืขืืช ืืืืืจื "RequiredForOnline=" ืืืืืืืช .network, ืืขืช ืชืืื ืืืืืืจ ืืช ืืฆื ืืงืืฉืืจ ืืืื ืืืื ืืืงืืื ืื ืืจืฉ ืืืขืืจืช ืืืฉืง ืืจืฉืช ื-"online" ืืืืคืขืื ืืช ืืืืคื systemd-networkd-wait-online;
- ืืืกืคื ืืช ืืืคืฉืจืืช "--any" ื-systemd-networkd-wait-online ืืื ืืืืชืื ืืืืื ืืช ืฉื ืื ืืื ืืืืฉืงื ืืจืฉืช ืฉืฆืืื ื ืืืงืื ืืืื, ืืื ืื ืืช ืืืคืฉืจืืช "--operational-state=" ืืื ืืงืืืข ืืช ืืืฆื ืฉื ืืงืืฉืืจ ืืืฆืืื ืืืื ืืช;
- ืืืกืคืช ืืืืจืืช "UseAutonomousPrefix=" ื-"UseOnLinkPrefix=" ืืืืืืืช .network, ืฉืืื ื ืืชื ืืืฉืชืืฉ ืืื ืืืชืขืื ืืงืืืืืืช ืืขืช ืงืืืช
ืืืืขื ืื ืชื IPv6 (RA, ื ืชื ืคืจืกืืืช); - ืืืืืืืช .network, ืืืืืจืืช "MulticastFlood=", "NeighborSuppression=" ื-"Learning=" ื ืืกืคื ืืื ืืฉื ืืช ืืช ืคืจืืืจื ืืืคืขืื ืฉื ืืฉืจ ืืจืฉืช, ืืื ืื ืืช ืืืืืจื "TripleSampling=" ืืฉืื ืื ืืฆื TRIPLE-SAMPLING ืฉื ืืืฉืงื CAN ืืืจืืืืืืื;
- ืืืืจืืช "PrivateKeyFile=" ื-"PresharedKeyFile=" ื ืืกืคื ืืืืืืืช .netdev, ืฉืืืืฆืขืืชื ื ืืชื ืืฆืืื ืืคืชืืืช ืคืจืืืื ืืืฉืืชืคืื (PSK) ืขืืืจ ืืืฉืงื WireGuard VPN;
- ื ืืกืคื ืืคืฉืจืืืืช ืฉื ืืืชื-ืืขืื-crypt ื-submit-from-crypt-cpus ื-/etc/crypttab, ืืฉืืืืืช ืืืชื ืืืืช ืืืชืืื ืืขืช โโืืขืืจืช ืขืืืื ืืงืฉืืจื ืืืฆืคื ื ืืื ืืืืืช CPU;
- systemd-tmpfiles ืืกืคืง ืขืืืื ืงืืฆื ื ืขืืื ืืคื ื ืืืฆืืข ืคืขืืืืช ืืกืคืจืืืช ืขื ืงืืฆืื ืืื ืืื, ืื ืฉืืืคืฉืจ ืื ืืืฉืืืช ืขืืืื ืขื ื ืืงืื ืงืืฆืื ืืืืฉื ืื ืืืฉื ืคืขืืืืช ืืกืืืืืช (ืืืืืื, ืืขืช ืคืจืืงืช ืืจืืืื tar ื-/tmp, ืงืืฆืื ืืฉื ืื ืืืื ืขืฉืืืื ืืืืืช ื ืคืชืื ืฉืื ื ืืชื ืืืืืง ืืคื ื ืชืื ืืคืขืืื ืืืชื);
- ืืคืงืืื "systemd-analyze cat-config" ืืกืคืงืช ืืช ืืืืืืช ืื ืชื ืชืฆืืจื ืืืืืืงืช ืืืกืคืจ ืงืืฆืื, ืืืฉื, ืืืืจืืช ืงืืืขืืช ืืจืืฉ ืฉื ืืืฉืชืืฉ ืืืืขืจืืช, ืืชืืื ืฉื tmpfiles.d ื-sysusers.d, ืืืงื udev ืืื'.
- ื ืืกืคื ืืคืฉืจืืช "--cursor-file=" ื-"journalctl" ืืื ืืฆืืื ืงืืืฅ ืืืขืื ื ืืืฉืืืจื ืฉื ืกืื ืืืืงืื;
- ื ืืกืคื ืืืืจื ืฉื ACRN hypervisor ืืชืช ืืขืจืืช WSL (Windows Subsystem for Linux) ื-systemd-detect-virt ืืืกืชืขืคืืช ืืืืจ ืืื ืืืืฆืขืืช ืืืืคืจืืืจ ืืืืชื ื "ConditionVirtualization";
- ืืืืื ืืชืงื ืช ืืขืจืืช (ืืขืช ืืืฆืืข "ืืชืงื ืช ื ืื ื'ื"), ืืฆืืจืช ืงืืฉืืจืื ืกืืืืื ืืงืืฆืื systemd-networkd.service, systemd-networkd.socket,
systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
systemd-networkd-wait-online.service ื-systemd-timesyncd.service. ืืื ืืืฆืืจ ืงืืฆืื ืืื, ืืขืช ืขืืื ืืืคืขืื ืืช ืืคืงืืื "systemctl preset-all".
ืืงืืจOpenNet.ru
[: he]ืืืืจ ืืืืฉืืื ืฉื ืคืืชืื
ืฉืื ืืืื ืขืืงืจืืื:
- systemd-networkd ืืกืคืงืช ืชืืืื ืขืืืจ ืื ืืจืืช L2TP;
- sd-boot ื-bootctl ืืกืคืงืื ืชืืืื ืขืืืจ ืืืืฆืืช XBOOTLDR (ืืืขื ืืชืืื ืืืืจืื) ืืืืืขืืืช ืืืจืืื ืขื /boot, ืื ืืกืฃ ืืืืืฆืืช ESP ืืืืชืงื ืืช ืขื /efi ืื /boot/efi. ืืขืช ื ืืชื ืืืชืื ืืจืขืื ืื, ืืืืจืืช, ืชืืื ืืช initrd ื-EFI ืื ืืืืืฆืืช ESP ืืื ืฉื XBOOTLDR. ืฉืื ืื ืื ืืืคืฉืจ ืื ืืืฉืชืืฉ ื-bootloader ืฉื sd-boot ืืชืจืืืฉืื ืฉืืจื ืืื ืืืชืจ, ืืืฉืจ ืืืขื ืืืชืืื ืขืฆืื ืืืืงื ื-ESP, ืืืงืจื ืืื ืืืขืื ืื ืืืืื-ื ืชืื ืื ืืงืฉืืจืื ืืืืงืืื ืืงืืข ื ืคืจื;
- ื ืืกืคื ืืคืฉืจืืช ืืืชืื ืขื ืืคืฉืจืืช "systemd.volatile=overlay" ืฉืืืขืืจื ืืงืจื ื, ืืืืคืฉืจืช ืืืงื ืืช ืืืืฆืช ืืฉืืจืฉ ืืฉืืืืช-ืขื ืืืืจืื ืขืืืื ืขื ืืื ืชืืื ื ืืงืจืืื ืืืื ืฉื ืกืคืจืืืช ืืฉืืจืฉ ืขื ืฉืื ืืืื ืฉื ืืชืื ื- ืกืคืจืืื ื ืคืจืืช ื-tmpfs (ืฉืื ืืืื ืืชืฆืืจื ืื ืืืืืื ืืืืจ ืืคืขืื ืืืืฉ). ืืื ืืืืื, systemd-nspawn ืืืกืืคื ืืช ืืืคืฉืจืืช "--volatile=overlay" ืืื ืืืฉืชืืฉ ืืคืื ืงืฆืืื ืืืืช ืืืื ืืงืื ืืืื ืจืื;
- systemd-nspawn ืืืกืืคื ืืช ืืืคืฉืจืืช "--oci-bundle" ืืื ืืืคืฉืจ ืฉืืืืฉ ืืืืืืืช ืืื ืจืืฆื ืืื ืืกืคืง ืืฉืงื ืืืืืืช ืฉื ืงืื ืืืื ืจืื ืืชืืืืื ืืืคืจื Open Container Initiative (OCI). ืืฉืืืืฉ ืืืืืืืช ืฉืืจืช ืืคืงืืื ื-nspawn, ืืืฆืขืช ืชืืืื ืืืคืฉืจืืืืช ืฉืื ืืช ืืืชืืืจืืช ืืืคืจื OCI, ืืืืืื, ื ืืชื ืืืฉืชืืฉ ืืืคืฉืจืืืืช "--ืื ื ืืืฉ" ื"ืื ื ืืืฉ" ืืื ืื ืืืืื ืืืงืื ืืืขืจืืช ืืงืืฆืื, ืืืืคืฉืจืืืืช " ื ืืกืคื ืืคืฉืจืืืืช --console" ืืื ืืืืืืจ ืืจืื ืคืื ืกืื ืืจืืืื ื-"-pipe";
- ื ืืกืคื ืืช ืืืืืืช ืืฉืืื ืืืชื ืืืืช ืฉื systemd-login ืืืืฆืขืืช ืืฉืชื ื ืกืืืื: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
$SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU ื
$SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. ืืืืฆืขืืช ืืฉืชื ืื ืืื, ืืชื ืืืื ืืืืจ ืืืคืืื ืืฉืื ืืชืืืื ืืืชืืื (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu ื
/run/systemd/reboot-to-boot-loader-entry) ืื ืืฉืืช ืืืชื ืืืืืืื (ืื ืืขืจื ืืืืืจ ื-false); - ื ืืกืคื ืืคืฉืจืืืืช "-boot-load-menu=" ื
"โboot-loader-entry=", ืืืืคืฉืจ ืื ืืืืืจ ืคืจืื ืกืคืฆืืคื ืืชืคืจืื ืืืชืืื ืื ืืฆื ืืชืืื ืืืืจ ืืชืืื ืืืืฉ; - ื ืืกืคื ืคืงืืืช ืืืืื ืืืฉื ืฉื ืืจืื ืืื "RestrictSUIDSGID=", ืืืฉืชืืฉืช ื-seccomp ืืื ืืืกืืจ ืืฆืืจืช ืงืืฆืื ืขื ืืืื SUID/SGID;
- ืืื ืฉืืืืืืช "NoNewPrivileges" ื-"RestrictSUIDSGID" ืืืืฉืืืช ืืืจืืจืช ืืืื ืืฉืืจืืชืื ืขื ืืฆื ืืฆืืจืช ืืืื ืืฉืชืืฉ ืืื ืื ("DynamicUser" ืืืคืขื);
- ืืจืืจืช ืืืืื ืฉื MACAddressPolicy=ืืืืจืช ืืชืืฉืืช ืืงืืฆื .link ืฉืื ืชื ืืื ืืืกืืช ืืืฉืืจืื ื ืืกืคืื. ืืืืฉืงืื ืฉื ืืฉืจื ืจืฉืช, ืื ืืจืืช (tun, tap) ืืงืืฉืืจืื ืืฆืืืจืื (bond) ืืื ื ืืืืื ืืช ืขืฆืื ืืื ืืคื ืฉื ืืืฉืง ืืจืฉืช, ืืืื ืฉื ืื ืืฉืืฉ ืืขืช ืืืกืืก ืืงืฉืืจืช ืืชืืืืช MAC ื-IPv4. ืื ืืกืฃ, ื ืืกืคื ืืืืืจื "MACAddressPolicy=random", ืฉืื ื ืืชื ืืืฉืชืืฉ ืืื ืืืื ืืชืืืืช MAC ื-IPv4 ืืืืฉืืจืื ืืกืืจ ืืงืจืื;
- ืงืืฆื ืืืืืืช ".device" ืฉื ืืฆืจื ืืืืฆืขืืช systemd-fstab-generator ืืื ื ืืืืืื ืขืื ืืช ืืืืืืช ".mount" ืืืชืืืืืช ืืชืืืช ืืกืขืืฃ "Wants=". ืคืฉืื ืืืืืจ ืืชืงื ืืืจ ืื ืืคืขืื ืืืืืืืืช ืืืืื ืืืจืืื, ืื ืขืืืื ื ืืชื ืืืคืขืื ืืืืืืช ืืืื ืืกืืืืช ืืืจืืช, ืืืื ืืืืง ื-local-fs.target ืื ืืชืืืช ืืืืืืืช ืืืจืืช ืืชืืืืืช ื-local-fs.target ;
- ื ืืกืคื ืชืืืื ืืืกืืืืช ("*", ืืื') ืืคืงืืืืช "networkctl list/status/lldp" ืืื ืืกื ื ืงืืืฆืืช ืืกืืืืืช ืฉื ืืืฉืงื ืจืฉืช ืืคื ืืืง ืืืฉื ืฉืืื;
- ืืฉืชื ื ืืกืืืื $PIDFILE ืืืืืจ ืืขืช ืืืืฆืขืืช ืื ืชืื ืืืืืื ืฉืืืืืจ ืืฉืืจืืชืื ืืืืฆืขืืช ืืคืจืืืจ "PIDFile=;".
- ืฉืจืชื Cloudflare ืฆืืืืจืืื (1.1.1.1) ื ืืกืคื ืืืกืคืจ ืฉืจืชื ื-DNS ืืืืืื ืืฉืืืืฉ ืื ื-DNS ืืจืืฉื ืืื ื ืืืืืจ ืืืคืืจืฉ. ืืื ืืืืืืจ ืืืืฉ ืืช ืจืฉืืืช ืฉืจืชื ื-DNS ืืืืืื, ืืชื ืืืื ืืืฉืชืืฉ ืืืคืฉืจืืช "-Ddns-servers=";
- ืืขืช ืืืืื ื ืืืืืช ืฉื ืืงืจ ืืชืงื ื USB, ืืคืขืื usb-gadget.target ืืืฉ ืืืคืขื ืืืืืืืืช (ืืืฉืจ ืืืขืจืืช ืคืืขืืช ืขื ืืชืงื USB ืืืงืคื);
- ืขืืืจ ืงืืฆื ืืืืืืช, ืืืืืขื ืืืืืจื "CPUQuotaPeriodSec=", ืฉืงืืืขืช ืืช ืคืจืง ืืืื ืืืืกื ืืืื ื ืืืืช ืืืกืช ืืื ื-CPU, ืฉื ืงืืขื ืืืืฆืขืืช ืืืืืจื "CPUQuota=";
- ืขืืืจ ืงืืฆื ืืืืื, ืืืืืขื ืืืืืจื "ProtectHostname=", ืืืืกืจืช ืขื ืฉืืจืืชืื ืืฉื ืืช ืืืืข ืขื ืฉื ืืืืจื, ืื ืื ืืฉ ืืื ืืช ืืืจืฉืืืช ืืืชืืืืืช;
- ืขืืืจ ืงืืฆื ืืืืื, ืืืืืขื ืืืืืจื "NetworkNamespacePath=", ืืืืคืฉืจืช ืื ืืืื ืืจืื ืฉืืืช ืืฉืืจืืชืื ืื ืืืืืืืช ืฉืงืข ืขื ืืื ืฆืืื ืื ืชืื ืืงืืืฅ ืืจืื ืืฉืืืช ื-pseudo-FS /proc;
- ื ืืกืคื ืืช ืืืืืืช ืืืื ืืืืคื ืฉื ืืฉืชื ื ืกืืืื ืขืืืจ ืชืืืืืื ืฉืืืฉืงื ืืืืฆืขืืช ืืืืืจื "ExecStart=" ืขื ืืื ืืืกืคืช ืชื ":" ืืคื ื ืคืงืืืช ืืืชืืื;
- ืขืืืจ ืืืืืจืื (ืืืืืืช ืืืืืจ) ืืืืื ืืืฉืื "OnClockChange=" ื
"OnTimezoneChange=", ืฉืืืืฆืขืืชื ืชืืื ืืฉืืื ืืงืจืืืช ืืืืืื ืืืฉืจ ืืืื ืื ืืืืจ ืืืื ืฉื ืืืขืจืืช ืืฉืชื ื; - ื ืืกืคื ืืืืจืืช ืืืฉืืช "ConditionMemory=" ื-"ConditionCPUs=", ืืฉืจ ืงืืืขืืช ืืช ืืชื ืืื ืืืชืงืฉืจืืช ืืืืืื ืืืชืื ืืืืื ืืืืืจืื ืืืกืคืจ ืืืืืช ื-CPU (ืืืืืื, ื ืืชื ืืืคืขืื ืฉืืจืืช ืขืชืืจ ืืฉืืืื ืจืง ืื ืืืืืช ืื ืืจืฉืช ืฉื ืืืืจืื RAM ืืืื);
- ื ืืกืคื ืืืืืช time-set.target ืืืฉื ืืืงืืืช ืืช ืืื ืืืขืจืืช ืืืืืืจ ืืืืคื ืืงืืื, ืืื ืฉืืืืฉ ืืืชืืื ืขื ืฉืจืชื ืืื ืืืฆืื ืืื ืืืืฆืขืืช ืืืืืช time-sync.target. ืืืืืื ืืืืฉื ืืืืื ืืฉืืฉ ืฉืืจืืชืื ืืืงืืงืื ืืืืืง ืฉื ืฉืขืื ืื ืืงืืืืื ืื ืืกืื ืืจื ืื;
- ืืืคืฉืจืืช "--show-transaction" ื ืืกืคื ื-"systemctl start" ืืคืงืืืืช ืืืืืช, ืืืฉืจ ืฆืืื ื, ืืืฆื ืกืืืื ืฉื ืื ืืืฉืืืืช ืฉื ืืกืคื ืืชืืจ ืขืงื ืืคืขืืื ืืืืืงืฉืช;
- systemd-networkd ืืืืฉืืช ืืช ืืืืืจื ืฉื ืืฆื 'ืืฉืืขืื' ืืืฉ, ืืืฉืืฉ ืืืงืื 'ืืืฉืคื' ืื 'ืกืคืง' ืขืืืจ ืืืฉืงื ืจืฉืช ืฉืื ืืืง ืืงืืฉืืจืื ืืฆืืืจืื ืื ืืืฉืจื ืจืฉืช. ืขืืืจ ืืืฉืงืื ืจืืฉืื ืืื, ืืืงืจื ืฉื ืืขืืืช ืืืื ืืืงืืฉืืจืื ืืืจืืืืื, ืืชืืืกืฃ ืืฆื 'ืืกืคืง ืืคืืืข';
- ื ืืกืคื ืืคืฉืจืืช "IgnoreCarrierLoss=" ืืืืืืืช .network ืืื ืืฉืืืจ ืืืืจืืช ืจืฉืช ืืืงืจื ืฉื ืืืืื ืืืืืจ;
- ืืืืฆืขืืช ืืืืืจื "RequiredForOnline=" ืืืืืืืช .network, ืืขืช ืชืืื ืืืืืืจ ืืช ืืฆื ืืงืืฉืืจ ืืืื ืืืื ืืืงืืื ืื ืืจืฉ ืืืขืืจืช ืืืฉืง ืืจืฉืช ื-"online" ืืืืคืขืื ืืช ืืืืคื systemd-networkd-wait-online;
- ืืืกืคื ืืช ืืืคืฉืจืืช "--any" ื-systemd-networkd-wait-online ืืื ืืืืชืื ืืืืื ืืช ืฉื ืื ืืื ืืืืฉืงื ืืจืฉืช ืฉืฆืืื ื ืืืงืื ืืืื, ืืื ืื ืืช ืืืคืฉืจืืช "--operational-state=" ืืื ืืงืืืข ืืช ืืืฆื ืฉื ืืงืืฉืืจ ืืืฆืืื ืืืื ืืช;
- ืืืกืคืช ืืืืจืืช "UseAutonomousPrefix=" ื-"UseOnLinkPrefix=" ืืืืืืืช .network, ืฉืืื ื ืืชื ืืืฉืชืืฉ ืืื ืืืชืขืื ืืงืืืืืืช ืืขืช ืงืืืช
ืืืืขื ืื ืชื IPv6 (RA, ื ืชื ืคืจืกืืืช); - ืืืืืืืช .network, ืืืืืจืืช "MulticastFlood=", "NeighborSuppression=" ื-"Learning=" ื ืืกืคื ืืื ืืฉื ืืช ืืช ืคืจืืืจื ืืืคืขืื ืฉื ืืฉืจ ืืจืฉืช, ืืื ืื ืืช ืืืืืจื "TripleSampling=" ืืฉืื ืื ืืฆื TRIPLE-SAMPLING ืฉื ืืืฉืงื CAN ืืืจืืืืืืื;
- ืืืืจืืช "PrivateKeyFile=" ื-"PresharedKeyFile=" ื ืืกืคื ืืืืืืืช .netdev, ืฉืืืืฆืขืืชื ื ืืชื ืืฆืืื ืืคืชืืืช ืคืจืืืื ืืืฉืืชืคืื (PSK) ืขืืืจ ืืืฉืงื WireGuard VPN;
- ื ืืกืคื ืืคืฉืจืืืืช ืฉื ืืืชื-ืืขืื-crypt ื-submit-from-crypt-cpus ื-/etc/crypttab, ืืฉืืืืืช ืืืชื ืืืืช ืืืชืืื ืืขืช โโืืขืืจืช ืขืืืื ืืงืฉืืจื ืืืฆืคื ื ืืื ืืืืืช CPU;
- systemd-tmpfiles ืืกืคืง ืขืืืื ืงืืฆื ื ืขืืื ืืคื ื ืืืฆืืข ืคืขืืืืช ืืกืคืจืืืช ืขื ืงืืฆืื ืืื ืืื, ืื ืฉืืืคืฉืจ ืื ืืืฉืืืช ืขืืืื ืขื ื ืืงืื ืงืืฆืื ืืืืฉื ืื ืืืฉื ืคืขืืืืช ืืกืืืืืช (ืืืืืื, ืืขืช ืคืจืืงืช ืืจืืืื tar ื-/tmp, ืงืืฆืื ืืฉื ืื ืืืื ืขืฉืืืื ืืืืืช ื ืคืชืื ืฉืื ื ืืชื ืืืืืง ืืคื ื ืชืื ืืคืขืืื ืืืชื);
- ืืคืงืืื "systemd-analyze cat-config" ืืกืคืงืช ืืช ืืืืืืช ืื ืชื ืชืฆืืจื ืืืืืืงืช ืืืกืคืจ ืงืืฆืื, ืืืฉื, ืืืืจืืช ืงืืืขืืช ืืจืืฉ ืฉื ืืืฉืชืืฉ ืืืืขืจืืช, ืืชืืื ืฉื tmpfiles.d ื-sysusers.d, ืืืงื udev ืืื'.
- ื ืืกืคื ืืคืฉืจืืช "--cursor-file=" ื-"journalctl" ืืื ืืฆืืื ืงืืืฅ ืืืขืื ื ืืืฉืืืจื ืฉื ืกืื ืืืืงืื;
- ื ืืกืคื ืืืืจื ืฉื ACRN hypervisor ืืชืช ืืขืจืืช WSL (Windows Subsystem for Linux) ื-systemd-detect-virt ืืืกืชืขืคืืช ืืืืจ ืืื ืืืืฆืขืืช ืืืืคืจืืืจ ืืืืชื ื "ConditionVirtualization";
- ืืืืื ืืชืงื ืช ืืขืจืืช (ืืขืช ืืืฆืืข "ืืชืงื ืช ื ืื ื'ื"), ืืฆืืจืช ืงืืฉืืจืื ืกืืืืื ืืงืืฆืื systemd-networkd.service, systemd-networkd.socket,
systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
systemd-networkd-wait-online.service ื-systemd-timesyncd.service. ืืื ืืืฆืืจ ืงืืฆืื ืืื, ืืขืช ืขืืื ืืืคืขืื ืืช ืืคืงืืื "systemctl preset-all".
ืืงืืจ: OpenNet.ru
[:]