6.7. Personalizando o CIPE

O CIPE pode ser configurado de inúmeras maneiras, desde passar parâmetros como argumentos de linhas de comando ao iniciar o ciped até gerar novas chaves estáticas compartilhadas. Isto proporciona ao adminstrador de segurança a flexibilidade de personalizar as sessões do CIPE para garantir a segurança assim como para aumentar a produtividade.

NotaNota
 

Os parâmetros mais comuns devem ser inseridos no arquivo /etc/cipe/options.cipcbx para o carregamento automático no momento da execução (runtime).

Esteja ciente de que todos os parâmetros passados como opções na linha de comandos sobrescreverão os respectivos parâmetros definidos no arquivo de configuração /etc/cipe/options.cipcbx.

A Tabela 6-1 detalha alguns dos parâmetros de linha de comandos ao rodar o daemon do ciped.

ParâmetrosDescrição
argPassa argumentos ao script de inicialização /etc/cipe/ip-up
cttlDefine o valor do TTL (Carrier Time To Live). O valor recomendado é 64
debugValor boleano para permitir o depuramento de erros
deviceNomeia o dispositivo do CIPE
ipaddrEndereço IP publicamente roteável da máquina CIPE
ipdownEscolha um script alternativo ip-down e então o default /etc/cipe/ip-down
ipupEscolha um script ip-up alternativo e então o /etc/cipe/ip-up default
keyEspecifica uma chave estática compartilhada para a conexão CIPE
maxerrNúmero de erros permitidos antes de terminar o daemon do CIPE
meEndereço UDP da máquina CIPE
mtuDefine a unidade máxima de transferência do dispositivo
nokeyNão use criptografia
peerO endereço UDP do par do CIPE
pingDefine o intervalo ping 'keepalive' específico do CIPE (não ICMP)
socksEndereço IP e número da porta do servidor SOCKS para conexões do proxy
tokeyDefine o tempo de vida chave dinâmico. O default são 10 minutos (600 segundos)
tokxcValor do tempo limite para intercâmbio de chave compartilhada. Default são 10 segundos
tokxtsValor do tempo limite para registro de data e hora do intercâmbio de chave compartilhada. Default é 0 (sem registro de data e hora/timestamps)
topingValor do tempo limite para pings 'keepalive'. Default é 0

Tabela 6-1. Parâmetros do CIPE