CIPE는 여러가지 방법으로 설정 가능합니다. 새 공유 고정키를 생성하기 위해 ciped를 시작할때 명령행 인수로 매개 변수를 전달할 수 있습니다. 이렇게 함으로서 보안 관리자가 보안을 강화하는 것 뿐만 아니라 생산성도 늘일 수 있도록 CIPE 세션을 사용자 설정할 수 있게 됩니다.
![]() | 알림 |
|---|---|
가장 자주 사용되는 매개 변수는 /etc/cipe/options.cipcbx 파일에 저장하여 런타임시 자동으로 로딩될 수 있게 하십시오. 명령행에서 입력하신 매개 변수는 /etc/cipe/options.cipcbx 설정 파일에 설정된 상응하는 매개 변수를 덮어 쓴다는 사실을 염두해 두십시오. |
표 6-1에서는 ciped 데몬을 실행시 사용할 수 있는 명령행 매개 변수들이 나와 있습니다.
| 매개 변수 | 설명 |
|---|---|
| arg | /etc/cipe/ip-up 초기화 스크립트에 인수를 전달합니다. |
| cttl | Carrier TTL (Time To Live) 값을 설정합니다; 추천된 값은 64 입니다. |
| debug | 디버깅 기능을 활성화하는 불 연산(boolean) 값 |
| device | CIPE 장치 이름 |
| ipaddr | CIPE 시스템의 공개적으로 라우팅 가능한 IP 주소 |
| ipdown | 디폴트인 /etc/cipe/ip-down 파일 대신 대체 ip-down 스크립트를 선택합니다 |
| ipup | 디폴트인 /etc/cipe/ip-up 파일 대신 대체 ip-up 스크립트를 선택합니다 |
| key | CIPE 연결에 사용될 공유 고정키를 지정합니다 |
| maxerr | CIPE 데몬이 종료되기 전까지 허용되는 오류 수 |
| me | CIPE 시스템의 UDP 주소 |
| mtu | 장치 최대 전송 단위를 설정합니다 |
| nokey | 암호화를 사용하지 않습니다 |
| peer | peer의 CIPE UDP 주소 |
| ping | CIPE 고유의 (ICMP가 아닌) 활성화 상태를 알아보는 (keepalive) ping 신호를 내보낼 시간 간격을 설정합니다 |
| socks | 프록시 연결에 사용되는 SOCKS 서버의 IP 주소와 포트 번호 |
| tokey | 동적 키의 수명을 설정합니다; 기본 값은 10 분 (600 초)입니다 |
| tokxc | 공유 키 교환에 사용되는 시간 초과값; 기본은 10 초입니다 |
| tokxts | 공유 키 교환 타임스탬프 시간 초과값; 기본값은 0 입니다 (타임스탬프 사용 안함) |
| toping | 활성화 상태(keepalive) ping의 시간 초과값; 기본값은 0 입니다 |
표 6-1. CIPE 매개 변수