6.7. Personalizzare CIPE

CIPE può essere configurato in diversi modi, dal passare i parametri come argomenti della linea di comando al momento dell'avvio di ciped, alla generazione di nuove chiavi statiche condivise. Questo permette di avere da parte di un amministratore della sicurezza, una certa flessibilità nel personalizzare le sessioni CIPE, per garantire sicurezza e un aumento della produttività.

NotaNota
 

I parametri più comuni dovrebbero essere posizionati nel file /etc/cipe/options.cipcbx, per un caricamento automatico al momento dell'esecuzione.

Fate attenzione che qualsiasi parametro inviato come opzione alla linea di comando sovrascxriverà i rispettivi parametri impostati nel file di configurazione /etc/cipe/options.cipcbx.

Tabella 6-1 riporta alcuni parametri della linea di comando quando si esegue il demone ciped.

ParametriDescrizione
argPassa gli argomenti allo script di inizializzazione /etc/cipe/ip-up
cttlImposta il valore Carrier Time To Live (TTL), il valore consigliato è 64
debugIl valore Boolean per abilitare il debugging
deviceNomina il dispositivo CIPE
ipaddrIndirizzo IP direzionabile-pubblicamente della macchina CIPE
ipdownSeleziona uno script alternato ip-down invece del default /etc/cipe/ip-down
ipupSelezionate uno script alternato ip-up invece del default /etc/cipe/ip-up
keySpecifica una chiave statica condivisa per un collegamento CIPE
maxerrNumero di errori permessi prima che il demone CIPE abbandona
meIndirizzo UDP della macchina CIPE
mtuImposta l'unità di trasferimento massimo del dispositivo
nokeyNon cifrare
peerL'indirizzo UDP CIPE del client
pingImposta l'intervallo ping keepalive specifico di CIPE (non-ICMP)
socksIndirizzo IP e numero della porta del server SOCKS per i collegamenti proxy
tokeyImposta la durata della chiave dinamica; il default è 10 minuti (600 secondi)
tokxcValore di timeout per lo scambio della chiave condivisa; il default è 10 secondi
tokxtsValore di timeout del timestamp dello scambio della chiave condivisa; il default è 0 (nessun timestamp)
topingIl valore di timeout per i segnali ping keepalive; il default è 0

Tabella 6-1. Parametri CIPE