6.7. Personalización de CIPE

CIPE se puede configurar de diversas formas, desde pasando parámetros como argumentos de la línea de comandos cuando se arranca ciped, hasta generando un nuevo conjunto de llaves compartidas estáticas. Esto permite a un administrador de seguridad la flexibilidad de personalizar las sesiones CIPE para garantizar la seguridad así como también incrementar la productividad.

NotaNota
 

Los parámetros más comunes se deberían colocar en el archivo /etc/cipe/options.cipcbx para que se carguen automáticamente en el momento de ejecución.

Tenga en cuenta que cualquier parámetro pasado en la línea de comandos como opciones ignora a los respectivos parámetros en el archivo de configuración /etc/cipe/ options.cipcbx.

La Tabla 6-1 detalla algunos de los parámetros de línea de comandos cuando se ejecuta el demonio ciped.

ParámetrosDescripción
argPasa argumentos al script de inicialización /etc/cipe/ip-up
cttlConfigura el valor del Tiempo de vida del transportador (Carrier Time To Live, TTL), el valor recomendado es 64
debugValor boleano para activar la depuración
deviceNombra el dispositivo CIPE
ipaddrDirección IP enrutable públicamente de la máquina CIPE
ipdownSelecciona un script alternativo ip-down al script por defecto /etc/cipe/ip-down
ipupSelecciona un script ip-up alterno al script por defecto /etc/cipe/ip-up
keyEspecifica una llave estática compartida para la conexión CIPE
maxerrNúmero de errores permitidos antes de que el demonio CIPE abandone
meDirección UDP de la máquina CIPE
mtuConfigura la unidad máxima de transferencia del dispositivo
nokeyNo utilice encriptación
peerLa dirección UDP CIPE par
pingConfigura el intervalo ping keepalive específico de CIPE (no ICMP)
socksDirección IP y número de puerto del servidor SOCKS para las conexiones proxy
tokeyConfigura el tiempo de vida de la llave dinámicamente; por defecto es 10 minutos (600 segundos)
tokxcValor del tiempo de espera (timeout) para el intercambio de llaves, por defecto son 10 segundos
tokxtsValor del tiempo de espera para el intercambio de marcas de hora de las llaves compartidas; por defecto es 0 (ninguna marca de hora)
topingValor del tiempo de espera para los pings de keepalive; por defecto es 0

Tabla 6-1. Parámetros CIPE