|
|
|
|
|
|
|
Access-Hours |
|
|
|
|
|
time-range の名前
(Business-Hours など)
|
Allow-Network-Extension- Mode |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
Authenticated-User-Idle- Timeout |
Y |
Y |
Y |
整数型 |
シングル |
1 ~ 35791394 分 |
Authorization-Required |
Y |
|
|
整数型 |
シングル |
0 = しない 1 = する |
Authorization-Type |
Y |
|
|
整数型 |
シングル |
0 = なし 1 = RADIUS 2 = LDAP |
Auth-Service-Type |
|
|
|
|
|
|
Banner1 |
Y |
Y |
Y |
文字列 |
シングル |
バナー文字列 |
Banner2 |
Y |
Y |
Y |
文字列 |
シングル |
バナー文字列 |
Cisco-AV-Pair |
Y |
Y |
Y |
文字列 |
マルチ |
次の形式のオクテット文字列: [Prefix] [Action] [Protocol] [Source] [Source Wildcard Mask] [Destination] [Destination Wildcard Mask] [Established] [Log] [Operator] [Port] 詳細については、 Cisco-AV-Pair 属性構文を参照してください。 |
Cisco-IP-Phone-Bypass |
Y |
Y |
Y |
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
Cisco-LEAP-Bypass |
Y |
Y |
Y |
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
Client-Intercept-DHCP- Configure-Msg |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
Client-Type-Version-Limiting |
Y |
Y |
Y |
文字列 |
シングル |
IPSec VPN クライアントのバージョン番号を示す文字列 |
Confidence-Interval |
Y |
Y |
Y |
整数型 |
シングル |
10 ~ 300 秒 |
DHCP-Network-Scope |
Y |
Y |
Y |
文字列 |
シングル |
IP アドレス |
DN-Field |
Y |
Y |
Y |
文字列 |
シングル |
有効な値:UID、OU、O、CN、L、SP、C、EA、T、N、GN、SN、I、GENQ、DNQ、SER、use-entire-name |
Firewall-ACL-In |
|
Y |
Y |
文字列 |
シングル |
アクセス リスト ID |
Firewall-ACL-Out |
|
Y |
Y |
文字列 |
シングル |
アクセス リスト ID |
IE-Proxy-Bypass-Local |
|
|
|
ブール |
シングル |
0=ディセーブル 1=イネーブル |
IE-Proxy-Exception-List |
|
|
|
文字列 |
シングル |
DNS ドメインのリスト。エントリは改行文字シーケンス(\n)で区切る必要があります。 |
IE-Proxy-Method |
Y |
Y |
Y |
整数型 |
シングル |
1 = プロキシ設定を変更しない 2 = プロキシを使用しない 3 = 自動検出 4 = セキュリティ アプライアンス 設定を使用する |
IE-Proxy-Server |
Y |
Y |
Y |
整数型 |
シングル |
IP アドレス |
IETF-Radius-Class |
Y |
Y |
Y |
|
シングル |
リモート アクセス VPN セッションのグループ ポリシーを設定します。 |
IETF-Radius-Filter-Id |
Y |
Y |
Y |
文字列 |
シングル |
セキュリティ アプライアンスで定義されたアクセス リスト名 |
IETF-Radius-Framed-IP-Address |
Y |
Y |
Y |
文字列 |
シングル |
IP アドレス |
IETF-Radius-Framed-IP-Netmask |
Y |
Y |
Y |
文字列 |
シングル |
IP アドレス マスク |
IETF-Radius-Idle-Timeout |
Y |
Y |
Y |
整数型 |
シングル |
分 |
IETF-Radius-Service-Type |
Y |
Y |
Y |
整数型 |
シングル |
|
IETF-Radius-Session-Timeout |
Y |
Y |
Y |
整数型 |
シングル |
|
IKE-Keep-Alives |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
IPSec-Allow-Passwd-Store |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
IPSec-Authentication |
Y |
|
|
|
|
0 = なし
1 = RADIUS
2 = LDAP(許可のみ)
3 = NT ドメイン
4 = SDI(RSA)
5 = 内部
6 = RADIUS での Expiry
7 = Kerberos/Active Directory
|
IPSec-Auth-On-Rekey |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
IPSec-Backup-Server-List |
Y |
Y |
Y |
文字列 |
シングル |
サーバ アドレス(スペース区切り) |
IPSec-Backup-Servers |
Y |
Y |
Y |
文字列 |
シングル |
1 = クライアントが設定したリストを使用する 2 = クライアント リストをディセーブルにして消去する 3 = バックアップ サーバ リストを使用する |
IPSec-Client-Firewall-Filter- Name |
Y |
|
|
文字列 |
シングル |
クライアントにファイアウォール ポリシーとして配信するフィルタの名前を指定します。 |
IPSec-Client-Firewall-Filter- Optional |
Y |
Y |
Y |
整数型 |
シングル |
0 = 必須 1 = オプション |
IPSec-Default-Domain |
Y |
Y |
Y |
文字列 |
シングル |
クライアントに送信する 1 つのデフォルト ドメイン名を指定します(1 ~ 255 文字)。 |
IPSec-IKE-Peer-ID-Check |
Y |
Y |
Y |
整数型 |
シングル |
1 = 必須 2 = ピア証明書でサポートされる場合 3 = チェックしない |
IPSec-IP-Compression |
Y |
Y |
Y |
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
IPSec-Mode-Config |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
IPSec-Over-UDP |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
IPSec-Over-UDP-Port |
Y |
Y |
Y |
整数型 |
シングル |
4001 ~ 49151、デフォルトは 10000 |
IPSec-Required-Client-Firewall- Capability |
Y |
Y |
Y |
整数型 |
シングル |
0 = なし 1 = リモート FW Are-You-There(AYT)で定義されているポリシー 2 = Policy pushed CPP 4 = サーバからのポリシー |
IPSec-Sec-Association |
Y |
|
|
|
|
|
IPSec-Split-DNS-Names |
Y |
Y |
Y |
文字列 |
シングル |
クライアントに送信するセカンダリ ドメイン名のリストを指定します(1 ~ 255 文字)。 |
IPSec-Split-Tunneling-Policy |
Y |
Y |
Y |
整数型 |
シングル |
0 = すべてをトンネリング 1 = スプリット トンネリング 2 = ローカル LAN を許可 |
IPSec-Split-Tunnel-List |
Y |
Y |
Y |
文字列 |
シングル |
スプリット トンネルの包含リストを記述したネットワークまたはアクセス リストの名前を指定します。 |
IPSec-Tunnel-Type |
Y |
Y |
Y |
整数型 |
シングル |
1 = LAN-to-LAN 2 = リモート アクセス |
IPSec-User-Group-Lock |
Y |
|
|
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
L2TP-Encryption |
Y |
|
|
整数型 |
シングル |
ビットマップ: 1 = 暗号化が必要 2 = 40 ビット 4 =128 ビット 8 = ステートレスが必要 15 = 40/128 ビットで暗号化/ステートレスが必要 |
L2TP-MPPC-Compression |
Y |
|
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
MS-Client-Subnet-Mask |
Y |
Y |
Y |
文字列 |
シングル |
IP アドレス |
PFS-Required |
Y |
Y |
Y |
ブール |
シングル |
0 = しない 1 = する |
Port-Forwarding-Name |
Y |
Y |
|
文字列 |
シングル |
名前の文字列(「Corporate-Apps」など) |
PPTP-Encryption |
Y |
|
|
整数型 |
シングル |
ビットマップ: 1 = 暗号化が必要 2 =40 ビット 4 =128 ビット 8 = ステートレスが必要 例: 15 = 40/128 ビットで暗号化/ステートレスが必要 |
PPTP-MPPC-Compression |
Y |
|
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
Primary-DNS |
|
|
|
|
|
|
Primary-WINS |
|
|
|
|
|
|
Privilege-Level |
|
|
|
|
|
|
Required-Client- Firewall-Vendor-Code |
Y |
Y |
Y |
整数型 |
シングル |
1 = シスコ(Cisco Integrated Client を使用) 2 = Zone Labs 3 = NetworkICE 4 = Sygate 5 = シスコ(Cisco Intrusion Prevention Security Agent を使用) |
Required-Client-Firewall- Description |
Y |
Y |
Y |
文字列 |
シングル |
文字列 |
Required-Client-Firewall- Product-Code |
Y |
Y |
Y |
整数型 |
シングル |
シスコ製品: 1 = Cisco Intrusion Prevention Security Agent または Cisco Integrated Client(CIC) Zone Labs 製品: 1 = Zone Alarm 2 = Zone AlarmPro 3 = Zone Labs Integrity NetworkICE 製品: 1 = BlackIce Defender/Agent Sygate 製品: 1 = Personal Firewall 2 = Personal Firewall Pro 3 = Security Agent |
Require-HW-Client-Auth |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
Require-Individual-User-Auth |
Y |
Y |
Y |
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
Secondary-DNS |
|
|
|
|
|
|
Secondary-WINS |
|
|
|
|
|
|
SEP-Card-Assignment |
|
|
|
|
|
|
Simultaneous-Logins |
|
|
|
|
|
|
Strip-Realm |
Y |
Y |
Y |
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
TACACS-Authtype |
Y |
Y |
Y |
整数 |
シングル |
|
TACACS-Privilege-Level |
Y |
Y |
Y |
整数 |
シングル |
|
Tunnel-Group-Lock |
|
Y |
Y |
文字列 |
シングル |
トンネル グループの名前または「none」 |
Tunneling-Protocols |
Y |
Y |
Y |
|
|
1 = PPTP
2 = L2TP
4 = IPSec
8 = L2TP/IPSec
16 = WebVPN.
8 および 4 は相互排他値
(0 ~ 11、16 ~ 27 は有効値)
|
Use-Client-Address |
Y |
|
|
ブール |
シングル |
0 = ディセーブル 1 = イネーブル |
User-Auth-Server-Name |
Y |
|
|
文字列 |
シングル |
IP アドレスまたはホスト名 |
User-Auth-Server-Port |
Y |
|
|
整数型 |
シングル |
サーバ プロトコルのポート番号 |
User-Auth-Server-Secret |
Y |
|
|
文字列 |
シングル |
サーバのパスワード |
WebVPN-ACL-Filters |
|
Y |
|
文字列 |
シングル |
アクセス リスト名 |
WebVPN-Apply-ACL-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Citrix-Support-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Content-Filter- Parameters |
Y |
Y |
|
整数型 |
シングル |
1 = Java および ActiveX 2 = Java スクリプト 4 = イメージ 8 = イメージに含まれるクッキー 複数のパラメータをフィルタリングするには値を加算します。たとえば、Java スクリプトとクッキーの両方をフィルタリングするには 10 を入力します。(10 = 2 + 8) |
WebVPN-Enable-functions |
|
|
|
整数型 |
シングル |
使用しない(廃止) |
WebVPN-Exchange-Server- Address |
|
|
|
文字列 |
シングル |
使用しない(廃止) |
WebVPN-Exchange-Server- NETBIOS-Name |
|
|
|
文字列 |
シングル |
使用しない(廃止) |
WebVPN-File-Access-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-File-Server-Browsing- Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-File-Server-Entry- Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Forwarded-Ports |
|
Y |
|
文字列 |
シングル |
ポート転送リスト名 |
WebVPN-Homepage |
Y |
Y |
|
文字列 |
シングル |
URL(http://example-portal.com など) |
WebVPN-Macro-Substitution- Value1 |
Y |
Y |
|
文字列 |
シングル |
|
WebVPN-Macro-Substitution- Value2 |
Y |
Y |
|
文字列 |
シングル |
|
WebVPN-Port-Forwarding- Auto-Download-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Port-Forwarding- Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Port-Forwarding- Exchange-Proxy-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Port-Forwarding- HTTP-Proxy-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-Single-Sign-On- Server-Name |
|
Y |
|
文字列 |
シングル |
SSO サーバの名前(1 ~ 31 文字) |
WebVPN-SVC-Client-DPD |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル n = デッドピア検出値(30 ~ 3600 秒) |
WebVPN-SVC-Compression |
Y |
Y |
|
整数型 |
シングル |
0 = なし 1 = デフレート圧縮 |
WebVPN-SVC-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-SVC-Gateway-DPD |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル n = デッドピア検出値(30 ~ 3600 秒) |
WebVPN-SVC-Keepalive |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル n = キープアライブ値(15 ~ 600 秒) |
WebVPN-SVC-Keep-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-SVC-Rekey-Method |
Y |
Y |
|
整数型 |
シングル |
0 = なし 1 = SSL 2 = 新規トンネル 3 = 任意(SSL に設定) |
WebVPN-SVC-Rekey-Period |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル n = 分単位の再試行間隔 (4 ~10080 分) |
WebVPN-SVC-Required-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-URL-Entry-Enable |
Y |
Y |
|
整数型 |
シングル |
0 = ディセーブル 1 = イネーブル |
WebVPN-URL-List |
|
Y |
|
文字列 |
シングル |
URL リスト名 |