6.7. Anpassen von CIPE

CIPE kann auf viele verschiedene Wege konfiguriert werden, vom Weitergeben von Parametern als Befehlszeilenargumente beim Starten von ciped bis hin zum Generieren von gemeinsam verwendeten statischen Schlüsseln. Dies ermöglicht dem Sicherheits-Administrator die Flexibilität, CIPE-Sessions anzupassen, um Sicherheit zu gewährleisten und die Produktivität zu erhöhen.

AnmerkungHinweis
 

Die am meisten üblichen Parameter sollten in die /etc/cipe/options.cipcbx-Datei gestellt werden, damit sie bei Laufzeit automatisch geladen werden.

Bitte beachten Sie, dass Parameter, die in der Befehlszeile als Optionen eingegeben werden, die entsprechenden Parameter in der Konfigurationsdatei /etc/cipe/options.cipcbx überschreibt.

Tabelle 6-1 gibt einige der Befehlszeilen-Parameter an, wenn der ciped Daemon ausgeführt wird.

ParameterBeschreibung
argGibt Argumente an das /etc/cipe/ip-up Initialisierungsskript weiter
cttlSetzt den Carrier Time To Live (TTL) Wert; empfohlener Wert ist 64
debugBoolscher Wert zur Aktivierung des Debugging
deviceBenennt das CIPE-Gerät
ipaddrÖffentlich weiterleitbare IP-Adresse der CIPE-Maschine
ipdownWählt ein anderes ip-down-Skript; Standard ist /etc/cipe/ip-down
ipupWählt ein anderes ip-up-Skript als den Standard /etc/cipe/ip-up
keyGibt einen gemeinsam verwendeten statischen Schlüssel für die CIPE-Verbindung an
maxerrAnzahl der erlaubten Fehler, bevor der CIPE-Daemon beendet wird
meUDP-Adresse der CIPE-Maschine
mtuSetzt die maximale Übertragungseinheit des Geräts
nokeyVerwendet keine Verschlüsselung
peerDie CIPE UDP-Adresse des Peer
pingSetzt den CIPE-spezifischen (nicht-ICMP) Ping-Intervall
socksIP-Adresse und Portnummer des SOCKS-Servers für Proxy-Verbindungen
tokeySetzt die dynamische Lebensdauer des Schlüssels, Standard ist 10 Minuten (600 Sekunden)
tokxcTimeout-Wert für den Austausch gemeinsam verwendeter Schlüssel; Standard ist 10 Sekunden
tokxtsTimestamp-Timeout-Wert des Schlüsselaustausches; Standard ist 0 (keine Timestamps)
topingTimeout-Wert für Pings; Standard ist 0

Tabelle 6-1. CIPE Parameter