6.7. CIPE 사용자 설정하기

CIPE는 여러가지 방법으로 설정 가능합니다. 새 공유 고정키를 생성하기 위해 ciped를 시작할때 명령행 인수로 매개 변수를 전달할 수 있습니다. 이렇게 함으로서 보안 관리자가 보안을 강화하는 것 뿐만 아니라 생산성도 늘일 수 있도록 CIPE 세션을 사용자 설정할 수 있게 됩니다.

알림알림
 

가장 자주 사용되는 매개 변수는 /etc/cipe/options.cipcbx 파일에 저장하여 런타임시 자동으로 로딩될 수 있게 하십시오.

명령행에서 입력하신 매개 변수는 /etc/cipe/options.cipcbx 설정 파일에 설정된 상응하는 매개 변수를 덮어 쓴다는 사실을 염두해 두십시오.

표 6-1에서는 ciped 데몬을 실행시 사용할 수 있는 명령행 매개 변수들이 나와 있습니다.

매개 변수설명
arg/etc/cipe/ip-up 초기화 스크립트에 인수를 전달합니다.
cttlCarrier TTL (Time To Live) 값을 설정합니다; 추천된 값은 64 입니다.
debug디버깅 기능을 활성화하는 불 연산(boolean) 값
deviceCIPE 장치 이름
ipaddrCIPE 시스템의 공개적으로 라우팅 가능한 IP 주소
ipdown디폴트인 /etc/cipe/ip-down 파일 대신 대체 ip-down 스크립트를 선택합니다
ipup디폴트인 /etc/cipe/ip-up 파일 대신 대체 ip-up 스크립트를 선택합니다
keyCIPE 연결에 사용될 공유 고정키를 지정합니다
maxerrCIPE 데몬이 종료되기 전까지 허용되는 오류 수
meCIPE 시스템의 UDP 주소
mtu장치 최대 전송 단위를 설정합니다
nokey암호화를 사용하지 않습니다
peerpeer의 CIPE UDP 주소
pingCIPE 고유의 (ICMP가 아닌) 활성화 상태를 알아보는 (keepalive) ping 신호를 내보낼 시간 간격을 설정합니다
socks프록시 연결에 사용되는 SOCKS 서버의 IP 주소와 포트 번호
tokey동적 키의 수명을 설정합니다; 기본 값은 10 분 (600 초)입니다
tokxc공유 키 교환에 사용되는 시간 초과값; 기본은 10 초입니다
tokxts공유 키 교환 타임스탬프 시간 초과값; 기본값은 0 입니다 (타임스탬프 사용 안함)
toping활성화 상태(keepalive) ping의 시간 초과값; 기본값은 0 입니다

표 6-1. CIPE 매개 변수