В структуре IPSEC_TUNNEL_POLICY2 хранится политика быстрого согласования для IPsec в режиме туннеля.
IPSEC_TUNNEL_POLICY1 доступно. В Windows Vista доступна IPSEC_TUNNEL_POLICY0 .
Обнаружение согласования выполняется в безопасном кольце.
IPSEC_POLICY_FLAG_ND_BOUNDARY
Выполните обнаружение согласования в недоверенной зоне периметра.
IPSEC_POLICY_FLAG_CLEAR_DF_ON_TUNNEL
Очистите бит DontFragment в заголовке внешнего IP-адреса туннелированного пакета IPsec.
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_SECOND_LIFETIME
Если этот параметр задан, обмен ключами Через Интернет (IKE) не будет отправлять атрибут ISAKMP в течение времени существования "секунд" во время быстрого согласования.
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_BYTE_LIFETIME
Если этот параметр задан, IKE не будет отправлять атрибут ISAKMP для времени существования byte во время быстрого согласования.
IPSEC_POLICY_FLAG_ENABLE_V6_IN_V4_TUNNELING
Согласование IPv6 внутри туннелирования IPsec IPv4. Применимо только для политики туннелирования и поддерживается только IKEv2.
IPSEC_POLICY_FLAG_ENABLE_SERVER_ADDR_ASSIGNMENT
Включите вызовы VPN-сервера RAS для назначения адресов. Применимо только для политики туннелирования и поддерживается только IKEv2.
Разрешить исходящим подключениям обходить политику туннеля. Применимо только для политики режима туннеля в шлюзе туннеля. Не задается в клиенте туннеля.