Page Menu
Home
VyOS Platform
Search
Configure Global Search
Log In
Files
F117520922
sstp.xml
No One
Temporary
Actions
Download File
Edit File
Delete File
View Transforms
Subscribe
Flag For Later
Award Token
Size
18 KB
Referenced Files
None
Subscribers
None
sstp.xml
View Options
<?xml version="1.0"?>
<interfaceDefinition>
<node
name=
"service"
>
<children>
<node
name=
"sstp-server"
owner=
"
${
vyos_conf_scripts_dir
}
/accel_sstp.py"
>
<properties>
<help>
Secure
Socket
Tunneling
Protocol
(SSTP)
Server
</help>
<priority>
900
</priority>
</properties>
<children>
<node
name=
"authentication"
>
<properties>
<help>
Authentication
for
remote
access
SSTP
Server
</help>
</properties>
<children>
<node
name=
"local-users"
>
<properties>
<help>
Local
user
authentication
for
SSTP
server
</help>
</properties>
<children>
<tagNode
name=
"username"
>
<properties>
<help>
User
name
for
authentication
</help>
</properties>
<children>
<leafNode
name=
"disable"
>
<properties>
<help>
Option
to
disable
a
SSTP
Server
user
</help>
<valueless
/>
</properties>
</leafNode>
<leafNode
name=
"password"
>
<properties>
<help>
Password
for
authentication
</help>
</properties>
</leafNode>
<leafNode
name=
"static-ip"
>
<properties>
<help>
Static
client
IP
address
</help>
</properties>
</leafNode>
<node
name=
"rate-limit"
>
<properties>
<help>
Upload/Download
speed
limits
</help>
</properties>
<children>
<leafNode
name=
"upload"
>
<properties>
<help>
Upload
bandwidth
limit
in
kbits/sec
</help>
<constraint>
<validator
name=
"numeric"
argument=
"--range 1-65535"
/>
</constraint>
</properties>
</leafNode>
<leafNode
name=
"download"
>
<properties>
<help>
Download
bandwidth
limit
in
kbits/sec
</help>
<constraint>
<validator
name=
"numeric"
argument=
"--range 1-65535"
/>
</constraint>
</properties>
</leafNode>
</children>
</node>
</children>
</tagNode>
</children>
</node>
<leafNode
name=
"mode"
>
<properties>
<help>
Authentication
mode
for
SSTP
Server
</help>
<valueHelp>
<format>
local
</format>
<description>
Use
local
username/password
configuration
</description>
</valueHelp>
<valueHelp>
<format>
radius
</format>
<description>
Use
a
RADIUS
server
to
autenticate
users
</description>
</valueHelp>
<constraint>
<regex>
^(local|radius)
</regex>
</constraint>
<completionHelp>
<list>
local
radius
</list>
</completionHelp>
</properties>
</leafNode>
<leafNode
name=
"protocols"
>
<properties>
<help>
Authentication
protocol
for
remote
access
peer
SSTP
VPN
</help>
<valueHelp>
<format>
pap
</format>
<description>
Require
the
peer
to
authenticate
itself
using
PAP
[Password
Authentication
Protocol].
</description>
</valueHelp>
<valueHelp>
<format>
chap
</format>
<description>
Require
the
peer
to
authenticate
itself
using
CHAP
[Challenge
Handshake
Authentication
Protocol].
</description>
</valueHelp>
<valueHelp>
<format>
mschap
</format>
<description>
Require
the
peer
to
authenticate
itself
using
CHAP
[Challenge
Handshake
Authentication
Protocol].
</description>
</valueHelp>
<valueHelp>
<format>
mschap-v2
</format>
<description>
Require
the
peer
to
authenticate
itself
using
MS-CHAPv2
[Microsoft
Challenge
Handshake
Authentication
Protocol,
Version
2].
</description>
</valueHelp>
<constraint>
<regex>
^(pap|chap|mschap|mschap-v2)
</regex>
</constraint>
<completionHelp>
<list>
pap
chap
mschap
mschap-v2
</list>
</completionHelp>
<multi
/>
</properties>
</leafNode>
<tagNode
name=
"radius-server"
>
<properties>
<help>
IP
address
of
RADIUS
server
</help>
<valueHelp>
<format>
ipv4
</format>
<description>
IP
address
of
RADIUS
server
</description>
</valueHelp>
</properties>
<children>
<leafNode
name=
"secret"
>
<properties>
<help>
Key
for
accessing
the
specified
server
</help>
</properties>
</leafNode>
<leafNode
name=
"req-limit"
>
<properties>
<help>
Maximum
number
of
simultaneous
requests
to
server
(default:
unlimited)
</help>
</properties>
</leafNode>
<leafNode
name=
"fail-time"
>
<properties>
<help>
If
server
doesn't
responds
mark
it
as
unavailable
for
this
amount
of
time
in
seconds
</help>
</properties>
</leafNode>
</children>
</tagNode>
<node
name=
"radius-settings"
>
<properties>
<help>
RADIUS
settings
</help>
</properties>
<children>
<leafNode
name=
"timeout"
>
<properties>
<help>
Timeout
to
wait
response
from
server
(seconds)
</help>
</properties>
</leafNode>
<leafNode
name=
"acct-timeout"
>
<properties>
<help>
Timeout
to
wait
reply
for
Interim-Update
packets.
(default
3
seconds)
</help>
</properties>
</leafNode>
<leafNode
name=
"max-try"
>
<properties>
<help>
Maximum
number
of
tries
to
send
Access-Request/Accounting-Request
queries
</help>
</properties>
</leafNode>
<leafNode
name=
"nas-identifier"
>
<properties>
<help>
Value
to
send
to
RADIUS
server
in
NAS-Identifier
attribute
and
to
be
matched
in
DM/CoA
requests.
</help>
</properties>
</leafNode>
<leafNode
name=
"nas-ip-address"
>
<properties>
<help>
Value
to
send
to
RADIUS
server
in
NAS-IP-Address
attribute
and
to
be
matched
in
DM/CoA
requests.
Also
DM/CoA
server
will
bind
to
that
address.
</help>
<constraint>
<validator
name=
"ipv4-address"
/>
</constraint>
<constraintErrorMessage>
invalid
IPv4
address
</constraintErrorMessage>
<valueHelp>
<format>
ipv4
</format>
<description>
NAS-IP-Address
Attribute
Value
</description>
</valueHelp>
</properties>
</leafNode>
<node
name=
"dae-server"
>
<properties>
<help>
IPv4
address
and
port
to
bind
Dynamic
Authorization
Extension
server
(DM/CoA)
</help>
</properties>
<children>
<leafNode
name=
"ip-address"
>
<properties>
<help>
IP
address
for
Dynamic
Authorization
Extension
server
(DM/CoA)
</help>
<constraint>
<validator
name=
"ipv4-address"
/>
</constraint>
<constraintErrorMessage>
invalid
IPv4
address
</constraintErrorMessage>
<valueHelp>
<format>
ipv4
</format>
<description>
Specifies
IP
address
for
Dynamic
Authorization
Extension
server
(DM/CoA)
</description>
</valueHelp>
</properties>
</leafNode>
<leafNode
name=
"port"
>
<properties>
<help>
Port
for
Dynamic
Authorization
Extension
server
(DM/CoA)
</help>
<valueHelp>
<format>
number
</format>
<description>
TCP
port
</description>
</valueHelp>
<constraint>
<validator
name=
"numeric"
argument=
"--range 1-65535"
/>
</constraint>
</properties>
</leafNode>
<leafNode
name=
"secret"
>
<properties>
<help>
Secret
for
Dynamic
Authorization
Extension
server
(DM/CoA)
</help>
</properties>
</leafNode>
</children>
</node>
<node
name=
"rate-limit"
>
<properties>
<help>
Upload/Download
speed
limits
</help>
</properties>
<children>
<leafNode
name=
"attribute"
>
<properties>
<help>
Specifies
which
radius
attribute
contains
rate
information.
(default
is
Filter-Id)
</help>
</properties>
</leafNode>
<leafNode
name=
"vendor"
>
<properties>
<help>
Specifies
the
vendor
dictionary.
(dictionary
needs
to
be
in
/usr/share/accel-ppp/radius)
</help>
</properties>
</leafNode>
<leafNode
name=
"enable"
>
<properties>
<help>
Enables
Bandwidth
shaping
via
RADIUS
</help>
<valueless
/>
</properties>
</leafNode>
</children>
</node>
</children>
</node>
</children>
</node>
<node
name=
"sstp-settings"
>
<properties>
<help>
SSTP
settings
</help>
</properties>
<children>
<node
name=
"ssl-certs"
>
<properties>
<help>
SSL
Certificate,
SSL
Key
and
CA
(/config/user-data/sstp)
</help>
</properties>
<children>
<leafNode
name=
"ca"
>
<properties>
<help>
Certificate
Authority
certificate
</help>
<completionHelp>
<script>
if
[
-e
/config/user-data/sstp
];
then
ls
/config/user-data/sstp;
fi
</script>
</completionHelp>
</properties>
</leafNode>
<leafNode
name=
"server-cert"
>
<properties>
<help>
Server
Certificate
</help>
<completionHelp>
<script>
if
[
-e
/config/user-data/sstp
];
then
ls
/config/user-data/sstp;
fi
</script>
</completionHelp>
</properties>
</leafNode>
<leafNode
name=
"server-key"
>
<properties>
<help>
Privat
Key
of
the
Server
Certificate
</help>
<completionHelp>
<script>
if
[
-e
/config/user-data/sstp
];
then
ls
/config/user-data/sstp;
fi
</script>
</completionHelp>
</properties>
</leafNode>
</children>
</node>
</children>
</node>
<node
name=
"network-settings"
>
<properties>
<help>
Network
settings
</help>
</properties>
<children>
<node
name=
"client-ip-settings"
>
<properties>
<help>
Client
IP
pools
and
gateway
setting
</help>
</properties>
<children>
<leafNode
name=
"subnet"
>
<properties>
<help>
Client
IP
subnet
(CIDR
notation)
</help>
<constraint>
<validator
name=
"ipv4-prefix"
/>
</constraint>
<constraintErrorMessage>
Not
a
valid
CIDR
formatted
prefix
</constraintErrorMessage>
<multi
/>
</properties>
</leafNode>
<leafNode
name=
"gateway-address"
>
<properties>
<help>
Gateway
IP
address
</help>
<constraint>
<validator
name=
"ipv4-address"
/>
</constraint>
<constraintErrorMessage>
invalid
IPv4
address
</constraintErrorMessage>
<valueHelp>
<format>
ipv4
</format>
<description>
Default
Gateway
send
to
the
client
</description>
</valueHelp>
</properties>
</leafNode>
</children>
</node>
<node
name=
"dns-server"
>
<properties>
<help>
DNS
servers
propagated
to
clients
</help>
</properties>
<children>
<leafNode
name=
"primary-dns"
>
<properties>
<help>
Primary
DNS
Server
</help>
<valueHelp>
<format>
ipv4
</format>
<description>
IPv4
address
</description>
</valueHelp>
<constraint>
<validator
name=
"ipv4-address"
/>
</constraint>
</properties>
</leafNode>
<leafNode
name=
"secondary-dns"
>
<properties>
<help>
Secondary
DNS
Server
</help>
<valueHelp>
<format>
ipv4
</format>
<description>
IPv4
address
</description>
</valueHelp>
<constraint>
<validator
name=
"ipv4-address"
/>
</constraint>
</properties>
</leafNode>
</children>
</node>
<leafNode
name=
"mtu"
>
<properties>
<help>
Maximum
Transmission
Unit
(MTU)
</help>
<constraint>
<validator
name=
"numeric"
argument=
"--range 128-16384"
/>
</constraint>
</properties>
</leafNode>
</children>
</node>
<node
name=
"ppp-settings"
>
<properties>
<help>
PPP
(Point-to-Point
Protocol)
settings
</help>
</properties>
<children>
<leafNode
name=
"mppe"
>
<properties>
<help>
Specifies
mppe
negotiation
preferences
</help>
<completionHelp>
<list>
require
prefer
deny
</list>
</completionHelp>
<constraint>
<regex>
(^require|prefer|deny)
</regex>
</constraint>
<valueHelp>
<format>
require
</format>
<description>
send
mppe
request,
if
client
rejects,
drop
the
connection
</description>
</valueHelp>
<valueHelp>
<format>
prefer
</format>
<description>
send
mppe
request,
if
client
rejects
continue
</description>
</valueHelp>
<valueHelp>
<format>
deny
</format>
<description>
drop
all
mppe
</description>
</valueHelp>
</properties>
</leafNode>
<leafNode
name=
"lcp-echo-interval"
>
<properties>
<help>
LCP
echo-requests/sec
</help>
<constraint>
<validator
name=
"numeric"
argument=
"--positive"
/>
</constraint>
</properties>
</leafNode>
<leafNode
name=
"lcp-echo-failure"
>
<properties>
<help>
Maximum
number
of
Echo-Requests
may
be
sent
without
valid
reply
</help>
<constraint>
<validator
name=
"numeric"
argument=
"--positive"
/>
</constraint>
</properties>
</leafNode>
<leafNode
name=
"lcp-echo-timeout"
>
<properties>
<help>
Timeout
in
seconds
to
wait
for
any
peer
activity.
If
this
option
specified
it
turns
on
adaptive
lcp
echo
functionality
and
"lcp-echo-failure"
is
not
used.
</help>
<constraint>
<validator
name=
"numeric"
argument=
"--positive"
/>
</constraint>
</properties>
</leafNode>
</children>
</node>
</children>
</node>
</children>
</node>
</interfaceDefinition>
File Metadata
Details
Attached
Mime Type
text/xml
Expires
Sat, Sep 26, 12:56 PM (1 d, 16 h)
Storage Engine
blob
Storage Format
Raw Data
Storage Handle
4251875
Default Alt Text
sstp.xml (18 KB)
Attached To
Mode
rVYOSONEX vyos-1x
Attached
Detach File
Event Timeline
Log In to Comment