6.7. Параметры CIPE

Настраивать CIPE можно по-разному, начиная с передачи параметров командой строки при запуске ciped, и заканчивая созданием общих статических ключей. Это позволяет администратору безопасности гибко настраивать сеансы CIPE в целях усиления защиты и увеличения производительности.

ЗамечаниеЗамечание
 

Поместите все часто используемые параметры в файл /etc/cipe/options.cipcbx, чтобы они загружались автоматически.

Учтите, что любые параметры командой строки перекрывают соответствующие параметры, заданные в файле конфигурации /etc/cipe/options.cipcbx.

В таблице 6-1 перечислены некоторые параметры демона ciped, передаваемые в командной строке.

ПараметрОписание
argПередаёт аргументы сценарию инициализации /etc/cipe/ip-up
cttlЗадаёт время жизни несущей (Carrier Time To Live); рекомендуемое значение — 64
debugЛогическое значение, включающее отладку
deviceЗадаёт имя устройства CIPE
ipaddrМаршрутизируемый во внешней сети IP-адрес этого компьютера
ipdownУказывает сценарий ip-down, отличный от стандартного /etc/cipe/ip-down
ipupУказывает сценарий ip-up, отличный от стандартного /etc/cipe/ip-up
keyУказывает общий статический ключ CIPE-соединения
maxerrКоличество ошибок, превышение которого приводит к завершению демона CIPE
meUDP-адрес данного компьютера
mtuОпределяет наибольшую передаваемую единицу данных
nokeyОтключает шифрование
peerUDP-адрес партнёра CIPE
pingЗадаёт интервал проверки жизнедеятельности для протокола CIPE (не-ICMP)
socksIP-адрес и номер порта сервера SOCKS для соединений через прокси
tokeyОпределяет время жизни динамического ключа; по умолчанию — 10 минут (600 секунд)
tokxcВремя ожидания при обмене общими ключами; по умолчанию — 10 секунд
tokxtsВремя ожидания при обмене общими ключами с отметками времени; по умолчанию — 0 (без отметок времени)
topingВремя ожидания при проверке жизнедеятельности; по умолчанию — 0

Таблица 6-1. Параметры CIPE