Configurazione base
Sette passi da un daemon appena installato a una rete filtrata come vuoi tu.
Warden è un binario singolo configurato da un unico file TOML in chiaro. Puoi modificarlo a mano, ma raramente serve: ogni passo qui sotto ha un comando e una schermata nell’interfaccia da terminale, ed entrambi scrivono lo stesso file.
La prima volta segui i passi in ordine. Ognuno ti lascia qualcosa che funziona, quindi puoi fermarti dopo uno qualsiasi e riprendere più tardi.
Il percorso di base
| # | Passo | Cosa ottieni |
|---|---|---|
| 1 | Inizializza | Un utente di sistema, le directory e un primo config.toml con tre liste già sottoscritte |
| 2 | Importa le liste | Altri feed di domini, dal catalogo purge.cc o da qualunque URL di cui ti fidi |
| 3 | Crea i profili | Le policy vere e proprie — quali liste si applicano, e come |
| 4 | Crea le etichette | Un piccolo vocabolario che mantiene coerente il tuo inventario di dispositivi |
| 5 | Gestisci i dispositivi | Ogni macchina con un nome, e indirizzata al profilo che merita |
| 6 | Regole personalizzate | Le tue regole di allow e deny, un dominio alla volta o un file alla volta |
| 7 | Mappa le subnet | Un intero segmento di rete su un solo profilo, senza dare un nome a ogni dispositivo |
Dei sette passi, per ora solo Inizializza è tradotto. Le altre sei guide esistono in inglese e sono aggiornate: Import lists, Create profiles, Create labels, Manage devices, Custom rules, Map subnets. Le traduzioni arrivano quando la versione inglese è certificata.
I passi 3, 5 e 7 sono guide passo-passo. Quando vuoi ogni campo, ogni default e l’intera catena di precedenza, le pagine sulle entità sono il riferimento che sta dietro a quelle guide.
Dove Warden legge la configurazione
Senza --config, Warden scorre un elenco fisso e prende il primo file che riesce davvero ad aprire:
./config.toml— la directory di lavoro. Comodo in sviluppo.$XDG_CONFIG_HOME/purge-warden/config.toml, oppure$HOME/.config/purge-warden/config.toml./etc/purge-warden/config.toml— il percorso di sistema standard./var/lib/purge-warden/config.toml— installazioni più vecchie, mantenute funzionanti.
./config.toml che si trova nella directory da cui ti è capitato di lanciare sudo viene saltato con un avviso, ed è voluto: è scrivibile da un utente non root, e caricarlo permetterebbe a chiunque possa lasciare un file lì di far puntare altrove il tuo resolver upstream. Un --config esplicito vince sempre.Chiedi al daemon in esecuzione quale file ha caricato davvero:
warden statusPrima di ricaricare
Valida il file, poi ricarica. Una configurazione che non passa la validazione viene rifiutata e la precedente continua a servire traffico.
warden config lint
warden reloadLe modifiche che fai da comando — warden device add, warden profile set, warden lists add — ricaricano il daemon al posto tuo. Non c’è altro da eseguire.
Oltre il percorso di base
Pianificazioni, SafeSearch, record DNS locali, resolver upstream e le impostazioni anti-bypass sono in fase di riscrittura sullo schema attuale e nel frattempo restano fuori dalla barra laterale. Finché non tornano, warden config show stampa la configurazione che il daemon ha caricato davvero, e warden config edit la apre nel tuo editor e valida ciò che salvi.
Vedi anche
- Gerarchie delle entità — come si incastrano dispositivi, gruppi, subnet e profili
- Processo di filtraggio — cosa succede a una query, in ordine
- Riferimento CLI — tutti i comandi