floatlink

フロートリンクの既定動作を変更するコンフィグパラメータ

1. 自動パスフィルタに関するパラメータ
キー バリュー
floatlink.auto-pass-filter
フロートリンク対向との通信をパスするフィルタの自動設定
enable
有効化
disable
無効化
デフォルト値
disable
2. IKEプロポーザルに関するパラメータ
キー バリュー
floatlink.ike.proposal.phase1.encryption.[].algorithm
IKE Phase1プロポーザルに含める暗号アルゴリズムの候補
設定上限
4個
<Keyword>
使用可能な暗号アルゴリズム
aes128, aes192, aes256, 3des, des
  • 未指定時はaes256, aes128, 3desをプロポーザルに含めます。
  • 優先度はインデックス番号の昇順に従います。
floatlink.ike.proposal.phase1.hash.[].algorithm
IKE Phase1プロポーザルに含めるハッシュアルゴリズムの候補
設定上限
4個
<Keyword>
使用可能なハッシュアルゴリズム
sha1, sha256, sha384, sha512, md5
  • 未指定時はsha256, sha1をプロポーザルに含めます。
  • 優先度はインデックス番号の昇順に従います。
floatlink.ike.proposal.phase1.dh-group
IKE Phase1プロポーザルに含めるISAKMP SAのDHグループ
<Keyword>
使用可能なDHグループ
modp1024, modp1536, modp2048, modp3072, modp4096, mopd6144, modp8192
デフォルト値
modp1536
floatlink.ike.proposal.phase1.lifetime
IKE Phase1プロポーザルに含めるISAKMP SAのライフタイム
<Time>
範囲 書式
1m-1440h 書式の詳細
デフォルト値
24h
floatlink.ike.proposal.phase2.encryption.[].algorithm
IKE Phase2プロポーザルに含める暗号アルゴリズムの候補
設定上限
4個
<Keyword>
使用可能な暗号アルゴリズム
aes128, aes192, aes256, 3des, des
  • 未指定時はaes256, aes128, 3desをプロポーザルに含めます。
  • 優先度はインデックス番号の昇順に従います。
floatlink.ike.proposal.phase2.authentication.[].algorithm
IKE Phase2プロポーザルに含める認証アルゴリズムの候補
設定上限
4個
<Keyword>
使用可能な認証アルゴリズム
hmac-sha512, hmac-sha384, hmac-sha256, hmac-sha1, hmac-md5
  • 未指定時はhmac-sha256, hmac-sha1をプロポーザルに含めます。
  • 優先度はインデックス番号の昇順に従います。
floatlink.ike.proposal.phase2.pfs-group
IKE Phase2プロポーザルに含めるIPsec SAのPFSグループ
<Keyword>
使用可能なPFSグループ
modp1024, modp1536, modp2048, modp3072, modp4096, mopd6144, modp8192
floatlink.ike.proposal.phase2.lifetime-of-time
IKE Phase2プロポーザルに含めるIPsec SAのライフタイム
<Time>
範囲 書式
1m-1440h 書式の詳細
デフォルト値
8h

Note

  • 全てのフロートリンク設定に対して適用されます。