6.7. Personnalisation de CIPE

CIPE peut être configuré de nombreuses manières, que ce soit en passant des paramètres comme des arguments de ligne de commande lors du lancement de ciped ou en produisant de nouvelles clés statiques partagées. Cela permet à un administrateur de sécurité d'avoir la flexibilité de personnaliser les sessions CIPE pour assurer la sécurité ainsi que augmenter la productivité.

NoteRemarque
 

Les paramètres les plus courants devraient être placés dans le fichier /etc/cipe/options.cipcbx pour un chargement automatique au démarrage.

Souvenez vous que tous les paramètres passés en ligne de commande comme des options écraseront les paramètres respectifs définis dans le fichier de configuration /etc/cipe/options.cipcbx.

Le Tableau 6-1 détaille certains des paramètres de ligne de commande lors de l'exécution du démon ciped.

ParamètreDescription
argPasse les arguments au script d'initialisation /etc/cipe/ip-up
cttlDéfinit la valeur de durée de vie (TTL, de l'anglais Time To Live) ; 64 est la valeur recommandée
debugValeur booléenne pour activer le débogage
deviceNomme le périphérique CIPE
ipaddrAdresse IP routable de façon publique de la machine CIPE
ipdownChoisit un autre script ip-down que celui par défaut, /etc/cipe/ip-down
ipupChoisit un autre script ip-up que celui par défaut, /etc/cipe/ip-up
keySpécifie une clé statique partagée pour la connexion CIPE
maxerrNombre d'erreurs autorisées avant que le démon CIPE ne quitte
meAdresse UDP de la machine CIPE
mtuDéfinit l'unité de transfert maximum du périphérique
nokeyN'utilise pas le cryptage
peerAdresse UDP CIPE du pair
pingDéfinit l'intervalle keepalive de ping (non-ICMP) spécifique à CIPE
socksAdresse IP et numéro de port du serveur SOCKS pour les connexions proxy
tokeyDéfinit la durée de vie de la clé dynamique ; 10 minutes (600 secondes) est la valeur par défaut
tokxcValeur d'échéance pour l'échange de clé partagée ; 10 secondes est la valeur par défaut
tokxtsValeur d'échéance de l'estampille d'échange de clé partagée ; 0 est la valeur par défaut (pas d'estampille)
topingValeur d'échéance pour les pings keepalive ; 0 est la valeur par défaut

Tableau 6-1. Paramètres de CIPE