Общие настройки
Общие настройки системы размещены на странице Общие настройки раздела Система и разделены на несколько вкладок:
Внешний вид страницы Система показан на рисунке.

Вкладка «Хост»
Вкладка Хост позволяет настроить имя хоста системы. Внешний вид вкладки Хост показан на рисунке.

Вкладка «Журналирование»
Во вкладке Журналирование выполняется настройка системной службы журналирования. Внешний вид вкладки Журналирование показан на рисунке.

Для конфигурации доступны следующие настройки:
Размер системного журнала — размер хранимого системного журнала в килобайтах. При превышении указанного размера самые старые записи будут удаляться из журнала;
Внешний сервер системного журнала — IP-адрес внешнего syslog-сервера системного журнала. Если указать адрес внешнего сервера журналирования, события будут дублироваться на него;
Порт внешнего сервера системного журнала — номер порта внешнего syslog-сервера журналирования;
Внешний протокол лог-сервера — выбор протокола внешнего syslog-сервера журналирования.
Доступные протоколы:
UDP;
TCP;
Записывать системные события в файл — локальный путь к файлу системного журнала;
Запись событий — выбор уровня событий для журналирования. В системный журнал будут записываться все события с уровнем выше или равным выбранному.
Для выбора доступны следующие уровни:
отладка (debug);
информация (information);
заметка (notice);
предупреждение (warning);
ошибка (error);
критическая ситуация (critical);
тревога (alarm);
чрезвычайная ситуация (emergency);
Запись событий Cron — выбор уровня событий службы cron для журналирования.
Для выбора доступны следующие уровни:
отладка (debug);
нормально (normal);
предупреждение (warning).
Вкладка «Язык»
Во вкладке Язык предоставляется возможность выбора языка интерфейса Web-интерфейса LuCI. Внешний вид вкладки Язык показан на рисунке.

Кроме списка языков, в выпадающем списке Язык содержится элемент auto, который позволяет использовать режим автоматического выбора языка интерфейса в зависимости от языка, используемого в браузере клиента.
Вкладка «Дополнительные»
Во вкладке Дополнительные предоставлены дополнительные настройки. Внешний вид вкладки Дополнительные показан на рисунке.

Настройка Интервал пуллинга определяет интервал автоматического обновления информации на страницах, поддерживающих данную возможность. Более подробная информация о функции автоматического обновления содержится в разделе.
Время
На странице Время раздела Система размещены настройки локального времени устройства, а также настройки синхронизации времени при помощи службы NTP (см. рисунок). Внешний вид страницы Время показан на рисунке.

В поле Локальное время отображается текущее локальное время и дата.
Кнопка Синхронизировать с браузером выполняет установку локальной даты и времени на устройстве в соответствии с текущей датой и временем, установленными на компьютере клиента (в браузере). При следующем обновлении значения поля Локальное время, значения даты и времени будут установлены в новые значения.
В выпадающем списке Часовой пояс выполняется выбор часового пояса локального времени устройства. Для отображения в поле Локальное время времени в соответствии с выбранным часовым поясом необходимо применить изменения, нажав кнопку Сохранить и применить.
Синхронизация времени
Опция Включить NTP-клиент включает синхронизацию времени при помощи NTP-клиента. Синхронизация выполняется с использованием списка NTP-серверов, перечисленных в списке Список NTP-серверов.

Опция Включить NTP-сервер включает службу NTP-сервера. Если данная опция включена, то устройство может быть использовано в качестве NTP-сервера.
При включении опции Использовать серверы, объявленные через DHCP для синхронизации времени будут использованы серверы, объявленные DHCP-сервером (DHCP option 42), который выдал устройству параметры конфигурации сети.
В списке Список NTP-серверов указывается список адресов NTP-серверов, используемых для синхронизации локального времени при включённой опции Включить NTP-клиент.
Управление доступом
Страница Управление раздела Система содержит настройки локального и удалённого доступа к устройству. На странице Управление размещены несколько вкладок:
Настройка пароля пользователя root
Настройка доступа по SSH
Во вкладке Доступ по SSH страницы Управление размещены настройки сервера Dropbear, который предоставляет доступ к контроллеру по протоколам SSH и SFTP (см. рисунок).

Кнопки Добавить и Удалить позволяют соответственно добавить или удалить экземпляры сервера Dropbear. По умолчанию в системе запущен только один экземпляр сервера Dropbear, работающий на TCP порту 22 на всех сетевых интерфейсах.

По умолчанию любые входящие подключения из зоны WAN запрещены правилами межсетевого экрана (см. раздел). Поэтому несмотря на то, что экземпляр Dropbear настроен на приём подключений на всех сетевых интерфейсах, на сетевых интерфейсах зоны WAN подключение к SSH будет невозможно.
Для каждого экземпляра сервера Dropbear доступны следующие настройки конфигурации:
Интерфейс — выбор сетевого интерфейса, на котором будут приниматься входящие подключения соответствующего экземпляра сервера Dropbear. Если интерфейс не выбран (значение «не определено»), то соответствующий экземпляр сервера Dropbear будет принимать подключения на всех доступных интерфейсах.
Порт — номер TCP-порта для входящих подключений экземпляра сервера Dropbear.
С помощью пароля — разрешает или запрещает аутентификацию при помощи пароля при подключении по SSH. Если аутентификация при помощи пароля запрещена, то вход возможен только по SSH-ключам, которые можно добавить в систему в соответствующем подразделе данной страницы.
Root входит по паролю — разрешает или запрещает аутентификацию при помощи пароля для пользователя root. Если аутентификация по паролю запрещена, то вход пользователя root возможен только по ключу.
Порты шлюза — разрешает или запрещает подключение удалённых клиентов к локальным перенаправленным портам.

SSH-ключи
Во вкладке SSH-ключи страницы Управление (см. рисунок) реализована возможность добавления публичных OpenSSH ключей (.pub). SSH-ключи используются для авторизации.

Для добавления нового публичного ключа необходимо вставить строку публичного SSH-ключа или перетащить файл формата .pub в поле ввода ключа и нажать кнопку Добавить. Успешно добавленный SSH-ключ будет отображён на странице.
Для удаления ранее добавленного ключа необходимо нажать кнопку с красным крестиком справа от информации о ключе.
Настройка последовательного порта RS232
Во вкладке RS232 страницы Управление размещены настройки последовательного порта RS232.


На вкладке размещена только одна настройка Системная консоль RS232, которая управляет включением или отключением возможности доступа к системной консоли устройства через последовательный порт RS232.

Изменение настройки Системная консоль RS232 применяется только после перезагрузки устройства.
Перезагрузка устройства может быть осуществлена на странице Перезагрузка раздела Система.
Настройки режима работы USB (только для СПК210)
У контроллеров СПК210 порты USB A и USB B являются зависимыми – в каждый момент времени может быть активен только один из них. Поэтому у этих контроллеров на данной вкладке присутствует отображение текущего активного порта и возможность выбора режима их работы:
USB A – активен порт USB A;
USB B – активен порт USB B;
Определять автоматически – переключение режима происходит при подключении устройства или кабеля к соответствующему порту, при этом приоритет остается за USB A (т. е. пока к порту USB A что-то подключено – то подключиться к контроллеру через порт USB B не получится).

Сторожевой таймер
На странице Сторожевой таймер раздела Система расположены настройки службы сторожевого таймера (watchdog). Внешний вид страницы Сторожевой таймер показан на рисунке.

В поле Устройство указывается имя системного устройства аппаратного сторожевого таймера. Служба сторожевого таймера работает в фоновом режиме и автоматически выполняет сброс аппаратного сторожевого таймера с периодом, указанным в поле Период (задаётся в секундах). Значение таймаута аппаратного таймера настраивается при помощи поля Таймаут (задаётся в секундах). Если аппаратный сторожевой таймер не сбрасывается в течение указанного времени, система будет автоматически перезагружена.
Настройка Политика планировщика задач предназначена для выбора алгоритма диспетчеризации задачи программной службы сторожевого таймера. Доступны следующие алгоритмы:
SCHED_OTHER — стандартный алгоритм планировщика с разделением времени. Данный алгоритм является стандартным алгоритмом диспетчеризации Linux с разделением времени, предназначенным для процессов, не требующих специальных механизмов реального времени со статическими приоритетами;
SCHED_FIFO — планировщик FIFO (First In First Out). Является политикой планирования реального времени. Данный алгоритм планирования не использует никаких интервалов времени. Процесс с алгоритмом SCHED_FIFO выполняется до завершения, если он не заблокирован запросом ввода/вывода, вытеснен высокоприоритетным процессом, или он добровольно отказывается от процессорного времени;
SCHED_RR — циклический (Round-Robin) алгоритм планирования реального времени. Всё, относящееся к алгоритму SCHED_FIFO, справедливо и для SCHED_RR за исключением того, что каждому процессу разрешено работать непрерывно не дольше некоторого времени, называемого карусельным квантом.

Настройки Приоритет задачи и Значение «nice» являются параметрами алгоритма диспетчеризации.
Настройка Приоритет задачи определяет значение приоритета для алгоритмов SCHED_FIFO и SCHED_RR. Значение приоритета является числом в диапазоне от 1 (самый низкий приоритет) до 99 (самый высокий приоритет).
Настройка Значение «nice» определяет значение nice для алгоритма SCHED_OTHER. Значение nice является числом в диапазоне от −20 (высокий приоритет) до +19 (низкий приоритет).

Точки монтирования
Управление монтированием разделов осуществляется на странице Точки монтирования раздела Система. Внешний вид страницы Точки монтирования показан на рисунке .

Монтирование разделов осуществляется утилитой block на основе конфигурационного файла /etc/config/fstab. Все настройки, представленные на странице Монтирование разделов, хранятся в конфигурационном файле /etc/config/fstab.
Все настройки на странице Точки монтирования разделены на три подраздела:
Глобальные настройки
В разделе Глобальные настройки страницы Точки монтирования (см. рисунок) представлены глобальные настройки монтирования:
Кнопка Создать конфигурационный файл — позволяет создать (переписать) конфигурационный файл /etc/config/fstab на основе обнаруженных в системе разделов. Нажатие кнопки Создать config равнозначно выполнению в консоли команды:
block detect > /etc/config/fstab
Монтировать подключённые устройства — выполняет монтирование текущих сконфигурированных подключённых устройств.
Неизвестный раздел — автоматическое монтирование разделов, даже если эти разделы явно не указаны в конфигурации подраздела Точки монтирования (см. раздел).
Если опция включена, то неизвестные разделы будут автоматически смонтированы в папку /mnt/<имя_устройства>.
Hotplug раздела — автоматическое монтирование разделов при подключении (hotplug).
Автоматическое монтирование осуществляется только для разделов, которые указаны в таблице подраздела Точки монтирования (см. раздел).
Если подключённый раздел не перечислен в таблице раздела Точки монтирования, то такой раздел будет смонтирован, только если включена опция Неизвестный раздел.
Точкой монтирования в таком случае будет папка /mnt/<имя_устройства>.
Проверка файловых систем перед монтированием — выполнение проверки файловой системы раздела перед монтированием.
Для проверки применяются следующие утилиты в зависимости от типа файловой системы:
VFAT — /usr/sbin/dosfsck;
F2FS — /usr/sbin/fsck.f2fs;
Btrfs — /usr/bin/btrfsck;
ext2, ext3, ext4 — /usr/sbin/e2fsck.
Смонтированные разделы
В подразделе Смонтированные разделы страницы Точки монтирования приведена текущая таблица монтирования (см. рисунок)

В таблице перечислены все смонтированные разделы, их точки монтирования и объём доступного и использованного пространства. Имеется возможность ручного размонтирования пользовательских разделов при помощи кнопки Отмонтировать.
Точки монтирования
Управление точками монтирования осуществляется в разделе Точки монтирования страницы Точки монтирования. В данном разделе можно добавить точки монтирования для пользовательских разделов (например, для USB-накопителей).
В разделе приведена таблица уже созданных (сконфигурированных) точек монтирования пользовательских разделов с их параметрами (см. рисунок).

Таблица содержит следующие столбцы:
Включено — определяет, включена ли данная точка монтирования;
Устройство — параметры устройства и признак, по которому устройство идентифицируется для монтирования (UUID, метка устройства или файл устройства);
По умолчанию добавлены два устройства, которые при появлении устройства будут автоматически смонтированы:
/dev/sda1 — первый раздел USB-накопителя;
/dev/mmcblc0p1 —- первый раздел MMC-карты памяти.
Точка монтирования — точка монтирования раздела;
Файловая система — файловая система смонтированного раздела;
Опции монтирования — дополнительные опции, передаваемые утилите mount при монтировании.
Проверить — признак необходимости проверки файловой системы перед монтированием.
Добавление точки монтирования
Добавление точки монтирования
Для добавления новой точки монтирования пользовательского раздела необходимо нажать кнопку Добавить, расположенную под таблицей точек монтирования (см. рисунок).
При добавлении новой точки монтирования откроется такая же страница редактирования параметров, как и при редактировании уже существующей точки.
Редактирование точки монтирования
Редактирование точки монтирования
Для редактирования точки монтирования пользовательского раздела необходимо нажать кнопку Изменить в строке соответствующего раздела таблицы точек монтирования (см. рисунок). Откроется страница редактирования параметров точки монтирования раздела, как показано на рисунке.
На странице редактирования параметров точки монтирования расположены вкладки Общие настройки (см. рисунок) и Дополнительные настройки (см. рисунок).
Во вкладке Общие настройки размещены следующие настройки:
Включено — определяет, включена ли данная точка монтирования;
UUID — если выбрана данная опция, то монтируемый раздел будет идентифицироваться по выбранному UUID.
Возможен ручной ввод UUID или выбор из списка UUID всех подключённых разделов на момент загрузки страницы.
Метка — если выбрана данная опция, то монтируемый раздел будет идентифицироваться по выбранной метке.
Возможен ручной ввод имени метки или выбор из списка меток всех подключённых разделов на момент загрузки страницы.
Устройство — если выбрана данная опция, то монтируемый раздел будет идентифицироваться по имени устройства.
Возможен ручной ввод имени устройства или выбор из списка устройств всех подключённых разделов на момент загрузки страницы.
Точка монтирования — определяет точку монтирования раздела.
Возможен ручной ввод точки монтирования раздела или выбор из следующих вариантов:
Использовать как корень (/) — использовать раздел как корневой раздел.
В случае выбора данной опции будет выдано сообщение с рекомендациями в виде набора команд по подготовке раздела для использования в качестве корневого на основе существующего.
Данные команды выглядят следующим образом:
mkdir -p /tmp/introot mkdir -p /tmp/extroot mount --bind / /tmp/introot mount имя_устройства_раздела /tmp/extroot tar -C /tmp/introot -cvf - . | tar -C /tmp/extroot -xf - umount /tmp/introot umount /tmp/extroot
При вводе данных команд имя_устройства_раздела следует заменить на реальное имя устройства раздела (например, /dev/sda1).
Во вкладке Дополнительные настройки расположены следующие настройки:
Файловая система — выбор файловой системы монтируемого раздела. Доступны следующие варианты:
auto — автоматическое определение файловой системы раздела (значение по умолчанию);
ext2 — файловая система ext2;
ext3 — файловая система ext3;
ext4 — файловая система ext4;
vfat — файловая система VFAT;
msdos — файловая система FAT32;
ntfs — файловая система NTFS;
пользовательский — ручной ввод названия файловой системы, которое будет передано утилите mount при монтировании.
Опции монтирования — дополнительные опции, передаваемые утилите mount при монтировании раздела.

codepage=1251,iocharset=utf8
Удаление точки монтирования
Для удаления точки монтирования пользовательского раздела необходимо нажать кнопку «Удалить», расположенную в правой части строки соответствующего раздела таблицы точек монтирования.
Резервное копирование
На странице Резервная копия раздела Система расположены настройки, связанные с созданием и восстановлением резервной копии файлов конфигурации устройства. Настройка списка сохраняемых файлов описана в разделе. Кроме того, на данной странице можно выполнить сброс устройства к заводским настройкам (factory reset).
Внешний вид страницы Резервная копия показан на рисунке.

На странице Резервная копия во вкладке Действия (см. рисунок) представлены следующие элементы управления:
кнопка Создать архив — позволяет создать (скачать) tar-архив текущих конфигурационных файлов прошивки устройства;
кнопка Обзор... (в некоторых браузерах может называться «Выберите файл») — позволяет выбрать на локальном компьютере tar-архив резервной копии для последующего восстановления;
кнопка Выполнить сброс — выполняет сброс устройства к заводским настройкам (factory reset);
Предупреждение
При выполнении сброса к заводским настройкам будут уничтожены все пользовательские файлы и потеряна пользовательская конфигурация устройства.
При выполнении сброса к заводским настройкам будет выполнена перезагрузка устройства.
кнопка Загрузка архива... — выполняет восстановление настроек из tar-архива, выбранного при помощи кнопки Обзор....
Предупреждение
При выполнении восстановления резервной копии настроек будет выполнена перезагрузка устройства.
При выполнении восстановления резервной копии некоторые пользовательские файлы (например, сертификаты, скрипты) могут остаться в системе. Чтобы этого не произошло, выполните перед восстановлением резервной копии сброс к заводским настройкам.
Восстановление резервной копии настроек
Восстановление резервной копии настроек производится при помощи кнопки Загрузка архива..., расположенной в подразделе Восстановление страницы Резервная копия.
При нажатии кнопки Загрузка архива... будет отображено всплывающее окно:

В данном окне необходимо выбрать файл архива резервной копии на локальной файловой системе при помощи кнопки Обзор.... После выбора файла архива во всплывающем окне будет отображена информация о выбранном файле (имя и размер). При этом, кнопка Загрузить становится активной.

Для подтверждения загрузки выбранного файла необходимо нажать кнопку Загрузить. В случае успешной загрузки файла архива резервной копии и его правильного формата (архив в формате «.tar.gz») будет отображено окно подтверждения восстановления со списком всех восстанавливаемых файлов.

Для подтверждения восстановления резервной копии необходимо нажать кнопку Продолжить. В этом случае будет выполнено восстановление файлов из загруженного файла архива резервной копии с последующей перезагрузкой устройства.
В том случае, если загружаемый файл повреждён или имеет неверный формат, после нажатия кнопки Загрузить в верхней части страницы будет отображено сообщение о том, что загруженный файл не удаётся прочитать.
Настройка списка файлов резервной копии
На вкладке Конфигурация страницы Резервная копия можно выполнить настройку списка дополнительных файлов, которые будут входить в состав резервной копии. Внешний вид вкладки Конфигурация показан на рисунке.

Здесь представлено содержимое конфигурационного файла /etc/sysupgrade.conf, в котором указываются дополнительные пути к файлам и/или папкам, которые необходимо сохранять в резервной копии (по одной записи на строку). Строки, начинающиеся с символа #, являются комментариями и игнорируются при выполнении резервного копирования.
При нажатии кнопки Открыть список... будет отображён полный список файлов, которые будут сохранены в резервную копию с учётом конфигурационного файла /etc/sysupgrade.conf (см. рисунок).

Возврат к редактированию конфигурационного файла /etc/sysupgrade.conf осуществляется при помощи кнопки Закрыть.
Обновление прошивки

На странице Обновление прошивки раздела Система расположен функционал обновления прошивки устройства. Внешний вид страницы Обновление прошивки показан на рисунке.

На странице расположено 3 элемента:
кнопка Обзор, используемая для выбора файла прошивки (формата .swu) в файловой системе компьютера;
галочка Очистка пользовательских данных – в случае её установки в процессе перепрошивки все файлы и настройки контроллеры будут удалены, а в случае отсутствия – сохранены;
кнопка Обновить, используемая для открытия окна запуска процедуры обновления прошивки (активна только после выбора корректного файла прошивки).
После нажатия на кнопку Обновить откроется окно с кнопками Загрузить и обновить прошивку и Закрыть.
В случае выбора некорректного файла прошивки отобразится соответствующее сообщение. Кнопка Обновить в данной ситуации будет неактивна.


При нажатии на кнопку Загрузить и обновить прошивку начнется процесс обновления прошивки, включающий в себя загрузку файла прошивки с компьютера на контроллер и выполнение над ним необходимых операций. В процессе обновления прошивки в окне отображается информация о файле прошивки, полоса шага обновления прошивки, полоса прогресса текущего шага обновления прошивки и журнал обновления прошивки.

После завершения процесса обновления прошивки произойдёт перезагрузка контроллера. Необходимо дождаться окончания перезагрузки, после чего контроллер можно будет использовать с обновлённой версией прошивки.
В случае возникновения ошибок в процессе обновления прошивки, информация о них будет отображена в журнале обновления.
Терминал
На странице Терминал раздела Система можно получить доступ к терминалу устройства непосредственно через браузер без использования какого-либо дополнительного программного обеспечения.
Внешний вид страницы Терминал показан на рисунке.

При использовании самоподписанного SSL-сертификата область терминала на странице Терминал может выглядеть так, как показано на рисунке.

Данное сообщение свидетельствует о том, что браузеру не удалось выполнить проверку сертификата. В целях безопасности практически все современные браузеры по умолчанию не открывают страницы, на которых используются самоподписанные сертификаты.


Чтобы разрешить работу терминала с самоподписанным сертификатом, необходимо выполнить следующие действия (на примере браузера Mozilla Firefox, в других программах последовательность может незначительно отличаться):
Открыть терминал в отдельном окне браузера, нажав кнопку Открыть терминал в отдельном окне, расположенную в нижней части страницы Терминал (см. рисунок).
В новом окне будет сообщение, аналогичное показанному на рисунке. Необходимо нажать кнопку Дополнительно....
В открывшейся области дополнительной информации (см. рисунок) необходимо нажать кнопку Принять риск и продолжить.
Страница «Терминал». Дополнительная информация об ошибке проверки сертификата на примере браузера Mozilla Firefox Будет открыт терминал с приглашением к вводу имени пользователя, как показано на рисунке
Страница «Терминал». Открытие терминала после подтверждения самоподписанного сертификата Отдельное окно браузера можно закрыть. После обновления основного окна, в котором была открыта страница Терминал, область терминала должна выглядеть, как показано на рисунке.
Настройки терминала
Страница настроек терминала показана на рисунке.

В поле Порт указывается значение TCP-порта службы веб-терминала. По умолчанию службой веб-терминала используется TCP—порт 4200.
Настройка Отключить вывод звуковых сигналов отключает воспроизведение браузером звуковых сигналов, которые могут быть сгенерированы в терминале, например, при выводе специального символа ASCII BEL (код 7).
На вкладке Настройки SSL расположены настройки шифрования SSL. Внешний вид вкладки Настройки SSL показан на рисунке.

Настройка Включить SSL позволяет включить или отключить использование SSL при работе терминала.

Настройка Сертификат HTTPS (формат PEM) позволяет указать путь к SSL-сертификату на файловой системе устройства или выполнить загрузку нового сертификата в формате PEM при помощи кнопки Обзор....
При нажатии кнопки Удалить SSL сертификат происходит удаление текущего SSL-сертификата. Если включена опция Включить SSL, автоматически будет сгенерирован новый самоподписанный сертификат.
Перезагрузка
Страница Перезагрузка раздела Система предназначена для выполнения программной перезагрузки устройства. Данная функция аналогична выполнению в консоли команды reboot. Внешний вид страницы Перезагрузка раздела Система показан на рисунке.

Перезагрузка устройства выполняется при нажатии кнопки Выполнить перезагрузку.
Мастер настройки

На странице Мастер настройки раздела Система можно выполнить запуск мастера настройки, который подробно описан в разделе.
Внешний вид страницы Мастер настройки раздела Система показан на рисунке.

Запуск мастера настройки осуществляется при нажатии кнопки Запустить мастер настройки.