CIPE può essere configurato in diversi modi, dal passare i parametri come argomenti della linea di comando al momento dell'avvio di ciped, alla generazione di nuove chiavi statiche condivise. Questo permette di avere da parte di un amministratore della sicurezza, una certa flessibilità nel personalizzare le sessioni CIPE, per garantire sicurezza e un aumento della produttività.
![]() | Nota |
---|---|
I parametri più comuni dovrebbero essere posizionati nel file /etc/cipe/options.cipcbx, per un caricamento automatico al momento dell'esecuzione. Fate attenzione che qualsiasi parametro inviato come opzione alla linea di comando sovrascxriverà i rispettivi parametri impostati nel file di configurazione /etc/cipe/options.cipcbx. |
Tabella 6-1 riporta alcuni parametri della linea di comando quando si esegue il demone ciped.
Parametri | Descrizione |
---|---|
arg | Passa gli argomenti allo script di inizializzazione /etc/cipe/ip-up |
cttl | Imposta il valore Carrier Time To Live (TTL), il valore consigliato è 64 |
debug | Il valore Boolean per abilitare il debugging |
device | Nomina il dispositivo CIPE |
ipaddr | Indirizzo IP direzionabile-pubblicamente della macchina CIPE |
ipdown | Seleziona uno script alternato ip-down invece del default /etc/cipe/ip-down |
ipup | Selezionate uno script alternato ip-up invece del default /etc/cipe/ip-up |
key | Specifica una chiave statica condivisa per un collegamento CIPE |
maxerr | Numero di errori permessi prima che il demone CIPE abbandona |
me | Indirizzo UDP della macchina CIPE |
mtu | Imposta l'unità di trasferimento massimo del dispositivo |
nokey | Non cifrare |
peer | L'indirizzo UDP CIPE del client |
ping | Imposta l'intervallo ping keepalive specifico di CIPE (non-ICMP) |
socks | Indirizzo IP e numero della porta del server SOCKS per i collegamenti proxy |
tokey | Imposta la durata della chiave dinamica; il default è 10 minuti (600 secondi) |
tokxc | Valore di timeout per lo scambio della chiave condivisa; il default è 10 secondi |
tokxts | Valore di timeout del timestamp dello scambio della chiave condivisa; il default è 0 (nessun timestamp) |
toping | Il valore di timeout per i segnali ping keepalive; il default è 0 |
Tabella 6-1. Parametri CIPE