La structure IPSEC_TUNNEL_POLICY2 stocke la stratégie de négociation en mode rapide pour le mode tunnel IPsec.
IPSEC_TUNNEL_POLICY1 est disponible. Pour Windows Vista, IPSEC_TUNNEL_POLICY0 est disponible.
Effectuez la découverte de la négociation dans un anneau sécurisé.
IPSEC_POLICY_FLAG_ND_BOUNDARY
Effectuez la découverte de la négociation dans la zone de périmètre non approuvée.
IPSEC_POLICY_FLAG_CLEAR_DF_ON_TUNNEL
Effacez le bit « DontFragment » sur l’en-tête IP externe d’un paquet tunnelisé IPsec.
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_SECOND_LIFETIME
Si cette option est définie, Internet Key Exchange (IKE) n’envoie pas l’attribut ISAKMP pendant une durée de vie « secondes » pendant la négociation en mode rapide.
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_BYTE_LIFETIME
S’il est défini, IKE n’envoie pas l’attribut ISAKMP pour la durée de vie de l’octet pendant la négociation en mode rapide.
IPSEC_POLICY_FLAG_ENABLE_V6_IN_V4_TUNNELING
Négocier IPv6 à l’intérieur du tunneling IPsec IPv4. Applicable uniquement pour la stratégie en mode tunnel et prise en charge uniquement par IKEv2.
IPSEC_POLICY_FLAG_ENABLE_SERVER_ADDR_ASSIGNMENT
Activez les appels au serveur VPN RAS pour l’attribution d’adresses. Applicable uniquement pour la stratégie en mode tunnel et prise en charge uniquement par IKEv2.
Autoriser les connexions sortantes à contourner la stratégie de tunnel. Applicable uniquement pour la stratégie de mode tunnel sur une passerelle de tunnel. Ne définissez pas sur un client tunnel.