]> arthur.barton.de Git - netatalk.git/blob - config/afpd.conf.tmpl
0f8cadf9d808b003aaf50ab89ac51edba594871a
[netatalk.git] / config / afpd.conf.tmpl
1 #
2 # CONFIGURATION FOR AFPD
3 #
4 # Each line defines a virtual server that should be available.
5 # Empty lines and lines beginning with `#' are ignored.
6 # Options in this file will override both compiled-in defaults
7 # and command line options.
8 #
9 # Format:
10 #  - [options]                to specify options for the default server
11 #  "Server name" [options]   to specify an additional server
12 #
13 # The following options are available:
14 #   Transport Protocols:
15 #     -[no]tcp       Make AFP-over-TCP [not] available
16 #     -[no]ddp       Make AFP over AppleTalk [not] available. if you
17 #                    have -proxy specified, specify -uamlist "" to 
18 #                    prevent ddp connections from working.
19 #
20 #     -transall      Make both available (default)
21 #
22 #   Transport Options:
23 #     -ipaddr <w.x.y.z>   Specifies the IP address the server should respond
24 #                         to (default is the first IP address of the system)
25 #                         This option also allows one machine to advertise
26 #                         TCP/IP for another machine.
27 #     -server_quantum <number> 
28 #                         Specifies the DSI server quantum. The minimum
29 #                         value is 1MB. The max value is 0xFFFFFFFF. If you 
30 #                         specify a value that is out of range, you'll get 
31 #                         the default value (currently the minimum).
32 #     -admingroup <groupname>
33 #                         Specifies the group of administrators who should all
34 #                         be seen as the superuser when they log in.  Default
35 #                         is disabled.
36 #     -ddpaddr x.y        Specifies the DDP address of the server. the 
37 #                         default is to auto-assign an address
38 #                         (0.0). this is only useful if you're running
39 #                         on a multihomed host.
40 #     -port <number>      Specifies the TCP port the server should respond
41 #                         to (default is 548)
42 #     -fqdn <name:port>   specify a fully-qualified domain name (+
43 #                         optional port). this gets discarded if the
44 #                         server can't resolve it. this is not honored
45 #                         by appleshare clients <= 3.8.3 (default: none)
46 #     -proxy              Run an AppleTalk proxy server for specified AFP/TCP
47 #                         server (if address/port aren't given, then
48 #                         first IP address of the system/548 will be used).
49 #                         if you don't want the proxy server to act as
50 #                         a ddp server as well, set -uamlist to an
51 #                         empty string.
52 #
53 #
54 #   Authentication Methods:
55 #     -uampath <path>  Use this path to look for User Authentication Modules.
56 #                      (default: :UAMS_PATH:)
57 #     -uamlist <a,b,c> Comma-separated list of UAMs. (default:
58 #                      uams_guest.so,uams_clrtxt.so,uams_dhx.so) 
59 #
60 #                      some commonly available UAMs:
61 #                      uams_guest.so: Allow guest logins
62 #
63 #                      uams_clrtxt.so: (uams_pam.so or uams_passwd.so)
64 #                                     Allow logins with passwords
65 #                                     transmitted in the clear. 
66 #
67 #                      uams_randnum.so: Allow Random Number and Two-Way
68 #                                      Random Number exchange for
69 #                                      authentication.
70 #
71 #                      uams_dhx.so: (uams_dhx_pam.so or uams_dhx_passwd.so)
72 #                                   Allow Diffie-Hellman eXchange
73 #                                   (DHX) for authentication.
74 #
75 #   Password Options:
76 #     -[no]savepassword   [Don't] Allow clients to save password locally
77 #     -passwdfile <path>  Use this path to store Randnum
78 #                         passwords. (default: ~/.passwd. the only other
79 #                         userful value is :ETCDIR:/afppasswd.)
80 #     -passwdminlen <#>   minimum password length. may be ignored.
81 #     -[no]setpassword    [Don't] Allow clients to change their passwords.
82 #     -loginmaxfail <#>   maximum number of failed logins. this may be
83 #                         ignored if the uam can't handle it.
84 #
85 #   AppleVolumes files:
86 #     -defaultvol <path>  Specifies path to AppleVolumes.default file
87 #                         (default :ETCDIR:/AppleVolumes.default,
88 #                         same as -f on command line)
89 #     -systemvol <path>   Specifies path to AppleVolumes.system file
90 #                         (default :ETCDIR:/AppleVolumes.system,
91 #                         same as -s on command line)
92 #     -[no]uservolfirst   [Don't] read the user's ~/AppleVolumes or
93 #                         ~/.AppleVolumes before reading
94 #                         :ETCDIR:/AppleVolumes.default
95 #                         (same as -u on command line)
96 #     -[no]uservol        [Don't] Read the user's volume file
97 #
98 #     -nlspath <path>     Prepend this path to each code page filename
99 #                         in volume options (default: :NLS_PATH:).
100 #
101 #   Miscellaneous:
102 #     -authprintdir <path> Specifies the path to be used (per server) to 
103 #                          store the files required to do CAP-style
104 #                          print authentication which papd will examine
105 #                          to determine if a print job should be allowed.
106 #                          These files are created at login and if they
107 #                          are to be properly removed, this directory
108 #                          probably needs to be umode 1777
109 #     -guestname "user"   Specifies the user name for the guest login
110 #                         (default "nobody", same as -g on command line)
111 #     -loginmesg "Message"  Client will display "Message" upon logging in
112 #                         (no default, same as -l "Message" on commandline)
113 #     -nodebug            Switch off debugging
114 #     -tickleval <number> Specify the tickle timeout interval (in seconds)
115 #     -icon               Use the platform-specific icon.
116 #               
117 # Some examples:
118 #
119 #       The simplest case is to not have an afpd.conf.
120 #
121 #       4 servers w/ names server1-3 and one w/ the hostname. servers
122 #       1-3 get routed to different ports with server 3 being bound 
123 #       specifically to address 192.168.1.3
124 #               -
125 #               server1 -port 12000
126 #               server2 -port 12001
127 #               server3 -port 12002 -ipaddr 192.168.1.3
128 #
129 #       a dedicated guest server, a user server, and a special
130 #       ddp-only server:
131 #               "Guest Volume" -uamlist uams_guest.so -loginmesg "Welcome guest!"
132 #               "User Volume" -uamlist uams_clrtxt.so -port 12000
133 #               "special" -notcp -defaultvol <path> -systemvol <path>
134 #
135 # default:
136 # - -transall -uamlist uams_clrtxt.so,uams_dhx.so -nosavepassword