Назначение и условия применения криптографического маршрутизатора «КРИПТОН-IP», страница 6

Параметры

Описание

Destination

IP-адрес защищаемого компьютера.

HWAddress

Ethernet-адрес данного компьютера.

Iface

Имя физического интерфейса.

ФайлUsers.cfg содержит в себе информацию для доступа к удаленным компьютерам через PPP-соединения. Он включает в себя секции [SERVER] и [USER]. В секциях [SERVER] описываются компьютеры-серверы, на которых имеется учетная запись (account) данного пользователя (в роли пользователей и серверов здесь имеются в виду КМ, связывающиеся через PPP-соединения). В секциях [USER] содержатся описания других пользователей, которые могут соединяться с данным сервером. Описание параметров файла приведено в таблице:

Параметры

Описание

name

Имя пользователя, которому разрешен доступ на данный сервер.

Ip_address

IP-адрес. В том случае, если указывается значение «0.0.0.0», IP-адрес определяется автоматически при PPP-соединении, если сервер поддерживает автоматическое назначение адресов.

interface_name

Имя, которое будет присвоено интерфейсу при соединении с абонентом. Желательно, чтобы имя было уникальным, так как при соединении с удаленным хостом, маршрут будет добавлен в таблицу маршрутизации на основании данного имени интерфейса.

Дополнительные параметры для секции [USER]

chap_secret

Пароль, используемый при аутентификации протоколом CHAP.

login_string

Запрос на ввод имени системы в терминальном режиме аутентификации.

password_string

Запрос на ввод пароля системы в терминальном режиме аутентификации.

Дополнительные параметры для секции [SERVER]

Login

Ответ на запрос login_string.

Password

Ответ на запрос password_string. Должен совпадать со значением параметра chap_secret в файле Users.cfg указанного в данной секции сервера.

Команды управления КМ могут быть полезны для отладки КМ (проверки корректности конфигурации КМ) перед переводом КМ в штатный режим работы. Перечень команд управления КМ приведен в таблице:

Команда

Назначение

Команды сетевого администрирования

arp

Манипулирование записями ARP-таблицы.

dump

Мониторинг проходящего IP-трафика сети.

ifconfig

Просмотр и изменение параметров сетевых интерфейсов.

ping

Тестирование канала связи.

route

Изменение таблицы маршрутов.

sarp

Манипулирование записями жесткой ARP-таблицы.

PPPStat

Просмотр статистики PPP-устройств.

DeleteCall

Удаление запроса на соединение из очереди исходящих звонков.

Call

Добавление запроса на соединение с удаленным хостом через модем в очередь исходящих звонков.

Speed

Измерение скорости прохождения пакетов.

Ipcheck

Проверка IP-адресов на возможные конфликты.

Команды администрирования пользователей

adduser

Добавление новых пользователей.

deluser

Удаление пользователей.

finger

Вывод информации по пользователю.

history

Просмотр истории выполнения команд.

login

Открытие новой сессии работы пользователя.

logout

Завершение сессии работы пользователя.

passwd

Смена пароля пользователя.

userattr

Установление атрибутов пользователя.

who

Вывод информации по текущим запущенным сессиям пользователей.

whoami

Вывод имени текущего пользователя.

parent

Назначение владельца пользователя.

Команды управления процессами

kill

Завершение указанной задачи.

ps

Просмотр запущенных задач.

Команды общего назначения

q

Завершение работы КМ.

help

Просмотр списка доступных команд.

Date

Вывод на экран текущего времени.

Clear

Очистка экрана.