IT

Configurazione base

Under review — wording may still change.

Sette passi da un daemon appena installato a una rete filtrata come vuoi tu.

Warden è un binario singolo configurato da un unico file TOML in chiaro. Puoi modificarlo a mano, ma raramente serve: ogni passo qui sotto ha un comando e una schermata nell’interfaccia da terminale, ed entrambi scrivono lo stesso file.

La prima volta segui i passi in ordine. Ognuno ti lascia qualcosa che funziona, quindi puoi fermarti dopo uno qualsiasi e riprendere più tardi.

Il percorso di base

#PassoCosa ottieni
1InizializzaUn utente di sistema, le directory e un primo config.toml con tre liste già sottoscritte
2Importa le listeAltri feed di domini, dal catalogo purge.cc o da qualunque URL di cui ti fidi
3Crea i profiliLe policy vere e proprie — quali liste si applicano, e come
4Crea le etichetteUn piccolo vocabolario che mantiene coerente il tuo inventario di dispositivi
5Gestisci i dispositiviOgni macchina con un nome, e indirizzata al profilo che merita
6Regole personalizzateLe tue regole di allow e deny, un dominio alla volta o un file alla volta
7Mappa le subnetUn intero segmento di rete su un solo profilo, senza dare un nome a ogni dispositivo

Dei sette passi, per ora solo Inizializza è tradotto. Le altre sei guide esistono in inglese e sono aggiornate: Import lists, Create profiles, Create labels, Manage devices, Custom rules, Map subnets. Le traduzioni arrivano quando la versione inglese è certificata.

I passi 3, 5 e 7 sono guide passo-passo. Quando vuoi ogni campo, ogni default e l’intera catena di precedenza, le pagine sulle entità sono il riferimento che sta dietro a quelle guide.

Dove Warden legge la configurazione

Senza --config, Warden scorre un elenco fisso e prende il primo file che riesce davvero ad aprire:

  1. ./config.toml — la directory di lavoro. Comodo in sviluppo.
  2. $XDG_CONFIG_HOME/purge-warden/config.toml, oppure $HOME/.config/purge-warden/config.toml.
  3. /etc/purge-warden/config.toml — il percorso di sistema standard.
  4. /var/lib/purge-warden/config.toml — installazioni più vecchie, mantenute funzionanti.
Eseguire come root cambia la ricerca
Quando l’utente effettivo è root, Warden cerca solo nei due percorsi di sistema e ignora sia la directory di lavoro sia la tua home. Un ./config.toml che si trova nella directory da cui ti è capitato di lanciare sudo viene saltato con un avviso, ed è voluto: è scrivibile da un utente non root, e caricarlo permetterebbe a chiunque possa lasciare un file lì di far puntare altrove il tuo resolver upstream. Un --config esplicito vince sempre.

Chiedi al daemon in esecuzione quale file ha caricato davvero:

bash
warden status

Prima di ricaricare

Valida il file, poi ricarica. Una configurazione che non passa la validazione viene rifiutata e la precedente continua a servire traffico.

bash
warden config lint
warden reload

Le modifiche che fai da comando — warden device add, warden profile set, warden lists add — ricaricano il daemon al posto tuo. Non c’è altro da eseguire.

Oltre il percorso di base

Pianificazioni, SafeSearch, record DNS locali, resolver upstream e le impostazioni anti-bypass sono in fase di riscrittura sullo schema attuale e nel frattempo restano fuori dalla barra laterale. Finché non tornano, warden config show stampa la configurazione che il daemon ha caricato davvero, e warden config edit la apre nel tuo editor e valida ciò che salvi.

Vedi anche

Inizializzazione
↑↓ per navigare · Invio per aprire · Esc per chiudere Vedi tutti i risultati