Aller au contenu principal

3.15. Payload Config

3.15. Payload Config​

Le payload Config est utilisé pour configurer les paramètres tels que l'adresse IP du client, les serveurs DNS, etc. Il permet à la passerelle IKE d'attribuer une adresse interne au client.

Le format du payload Config est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | CFG Type | RESERVED | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Configuration Attributes ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 19 : Format du payload Config

o CFG Type (1 octet) - Type de configuration. Les valeurs définies incluent :

  • 1 - CFG_REQUEST : le client demande une configuration à la passerelle.
  • 2 - CFG_REPLY : la passerelle répond à la demande du client.
  • 3 - CFG_SET : le client ou la passerelle définit une configuration.
  • 4 - CFG_ACK : accuse réception de la configuration définie.

o RESERVED (3 octets) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.

o Configuration Attributes (longueur variable) - Concaténation d'une ou plusieurs attributs de configuration.

Le format de l'attribut de configuration est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |R| Attribute Type | Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Value ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

              Figure 20 : Format de l'attribut de configuration

o Reserved (1 bit) - DOIT être envoyé à zéro et DOIT être ignoré à la réception.

o Attribute Type (15 bits) - Type de l'attribut. Les types courants incluent :

  • 1 - Adresse IP interne (IPv4)
  • 2 - Adresse IP interne (IPv6)
  • 3 - Serveur DNS interne
  • 4 - Serveur NBNS interne (NetBIOS)
  • 5 - Serveur DHCP interne
  • 6 - Version de l'application
  • 7 - Liste des sous-réseaux protégés
  • 8 - Expiration de l'adresse IPv4 interne
  • 9 - Expiration de l'adresse IPv6 interne
  • 10 - Expiration de l'adresse interne
  • 11 - Digest de certificat (CERTIFICATE_ACCEPTANCE)
  • 12 - Révocation de certificat (CERTIFICATE_REVOCATION)

o Length (2 octets) - Longueur de la valeur de l'attribut en octets.

o Value (longueur variable) - Valeur de l'attribut.

Note : le payload Config est utilisé dans l'échange IKE_AUTH, et l'attribution d'adresse se fait généralement après la réponse IKE_AUTH, via un échange INFORMATIONAL séparé.