Win32 API 日本語リファレンス
ホームNetworkManagement.WindowsFilteringPlatform › IPSEC_TRANSPORT_POLICY1

IPSEC_TRANSPORT_POLICY1

構造体
サイズx64: 40 バイト / x86: 28 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
numIpsecProposalsDWORD4+0+0ポリシー内のクイック モード プロポーザルの数。
ipsecProposalsIPSEC_PROPOSAL0*8/4+8+4

クイック モード プロポーザルの配列。

詳細については、IPSEC_PROPOSAL0 を参照してください。

flagsIPSEC_POLICY_FLAG4+16+8

次の値の組み合わせです。

IPsec ポリシー フラグ 意味
IPSEC_POLICY_FLAG_ND_SECURE
セキュア リングでネゴシエーション ディスカバリーを実行します。
IPSEC_POLICY_FLAG_ND_BOUNDARY
信頼されていない境界ゾーンでネゴシエーション ディスカバリーを実行します。
IPSEC_POLICY_FLAG_NAT_ENCAP_ALLOW_PEER_BEHIND_NAT
設定した場合、IPsec は、ローカル コンピューターまたはリモート コンピューターのいずれか一方 (両方ではありません) がネットワーク アドレス変換 (NAT) デバイスの背後にあることを想定します。これにより、安全性は低下しますが、より柔軟な動作が可能になります。
IPSEC_POLICY_FLAG_NAT_ENCAP_ALLOW_GENERAL_NAT_TRAVERSAL
設定した場合、IPsec は、ローカル コンピューター、リモート コンピューター、またはその両方が NAT デバイスの背後にあるときに既定のポートを想定します。
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_SECOND_LIFETIME
設定した場合、インターネット キー交換 (IKE) は、クイック モード ネゴシエーション中に 'seconds' 有効期間の ISAKMP 属性を送信しません。
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_BYTE_LIFETIME
設定した場合、IKE は、クイック モード ネゴシエーション中に 'byte' 有効期間の ISAKMP 属性を送信しません。
ndAllowClearTimeoutSecondsDWORD4+20+12IPsec セキュリティ アソシエーション (SA) が、クリア テキストで着信するパケットの受け入れを停止するまでのタイムアウト (秒単位)。ネゴシエーション ディスカバリーで使用されます。
saIdleTimeoutIPSEC_SA_IDLE_TIMEOUT08+24+16IPsec ポリシーにおける SA のアイドル タイムアウトを指定する IPSEC_SA_IDLE_TIMEOUT0 構造体。
emPolicyIKEEXT_EM_POLICY1*8/4+32+24

AuthIP の拡張モード認証ポリシー。

詳細については、IKEEXT_EM_POLICY1 を参照してください。

公式ドキュメント

IPSEC_TRANSPORT_POLICY1 構造体は、トランスポート モード IPsec のクイック モード ネゴシエーション ポリシーを格納します。 IPSEC_TRANSPORT_POLICY2 も利用できます。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// IPSEC_SA_IDLE_TIMEOUT0  (x64 8 / x86 8 バイト)
typedef struct IPSEC_SA_IDLE_TIMEOUT0 {
    DWORD idleTimeoutSeconds;
    DWORD idleTimeoutSecondsFailOver;
} IPSEC_SA_IDLE_TIMEOUT0;

// IPSEC_TRANSPORT_POLICY1  (x64 40 / x86 28 バイト)
typedef struct IPSEC_TRANSPORT_POLICY1 {
    DWORD numIpsecProposals;
    IPSEC_PROPOSAL0* ipsecProposals;
    IPSEC_POLICY_FLAG flags;
    DWORD ndAllowClearTimeoutSeconds;
    IPSEC_SA_IDLE_TIMEOUT0 saIdleTimeout;
    IKEEXT_EM_POLICY1* emPolicy;
} IPSEC_TRANSPORT_POLICY1;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct IPSEC_SA_IDLE_TIMEOUT0
{
    public uint idleTimeoutSeconds;
    public uint idleTimeoutSecondsFailOver;
}

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct IPSEC_TRANSPORT_POLICY1
{
    public uint numIpsecProposals;
    public IntPtr ipsecProposals;
    public uint flags;
    public uint ndAllowClearTimeoutSeconds;
    public IPSEC_SA_IDLE_TIMEOUT0 saIdleTimeout;
    public IntPtr emPolicy;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure IPSEC_SA_IDLE_TIMEOUT0
    Public idleTimeoutSeconds As UInteger
    Public idleTimeoutSecondsFailOver As UInteger
End Structure

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure IPSEC_TRANSPORT_POLICY1
    Public numIpsecProposals As UInteger
    Public ipsecProposals As IntPtr
    Public flags As UInteger
    Public ndAllowClearTimeoutSeconds As UInteger
    Public saIdleTimeout As IPSEC_SA_IDLE_TIMEOUT0
    Public emPolicy As IntPtr
End Structure
import ctypes
from ctypes import wintypes

class IPSEC_SA_IDLE_TIMEOUT0(ctypes.Structure):
    _fields_ = [
        ("idleTimeoutSeconds", wintypes.DWORD),
        ("idleTimeoutSecondsFailOver", wintypes.DWORD),
    ]

class IPSEC_TRANSPORT_POLICY1(ctypes.Structure):
    _fields_ = [
        ("numIpsecProposals", wintypes.DWORD),
        ("ipsecProposals", ctypes.c_void_p),
        ("flags", wintypes.DWORD),
        ("ndAllowClearTimeoutSeconds", wintypes.DWORD),
        ("saIdleTimeout", IPSEC_SA_IDLE_TIMEOUT0),
        ("emPolicy", ctypes.c_void_p),
    ]
#[repr(C)]
pub struct IPSEC_SA_IDLE_TIMEOUT0 {
    pub idleTimeoutSeconds: u32,
    pub idleTimeoutSecondsFailOver: u32,
}

#[repr(C)]
pub struct IPSEC_TRANSPORT_POLICY1 {
    pub numIpsecProposals: u32,
    pub ipsecProposals: *mut core::ffi::c_void,
    pub flags: u32,
    pub ndAllowClearTimeoutSeconds: u32,
    pub saIdleTimeout: IPSEC_SA_IDLE_TIMEOUT0,
    pub emPolicy: *mut core::ffi::c_void,
}
import "golang.org/x/sys/windows"

type IPSEC_SA_IDLE_TIMEOUT0 struct {
	idleTimeoutSeconds uint32
	idleTimeoutSecondsFailOver uint32
}

type IPSEC_TRANSPORT_POLICY1 struct {
	numIpsecProposals uint32
	ipsecProposals uintptr
	flags uint32
	ndAllowClearTimeoutSeconds uint32
	saIdleTimeout IPSEC_SA_IDLE_TIMEOUT0
	emPolicy uintptr
}
type
  IPSEC_SA_IDLE_TIMEOUT0 = record
    idleTimeoutSeconds: DWORD;
    idleTimeoutSecondsFailOver: DWORD;
  end;

  IPSEC_TRANSPORT_POLICY1 = record
    numIpsecProposals: DWORD;
    ipsecProposals: Pointer;
    flags: DWORD;
    ndAllowClearTimeoutSeconds: DWORD;
    saIdleTimeout: IPSEC_SA_IDLE_TIMEOUT0;
    emPolicy: Pointer;
  end;
const IPSEC_SA_IDLE_TIMEOUT0 = extern struct {
    idleTimeoutSeconds: u32,
    idleTimeoutSecondsFailOver: u32,
};

const IPSEC_TRANSPORT_POLICY1 = extern struct {
    numIpsecProposals: u32,
    ipsecProposals: ?*anyopaque,
    flags: u32,
    ndAllowClearTimeoutSeconds: u32,
    saIdleTimeout: IPSEC_SA_IDLE_TIMEOUT0,
    emPolicy: ?*anyopaque,
};
type
  IPSEC_SA_IDLE_TIMEOUT0 {.bycopy.} = object
    idleTimeoutSeconds: uint32
    idleTimeoutSecondsFailOver: uint32

  IPSEC_TRANSPORT_POLICY1 {.bycopy.} = object
    numIpsecProposals: uint32
    ipsecProposals: pointer
    flags: uint32
    ndAllowClearTimeoutSeconds: uint32
    saIdleTimeout: IPSEC_SA_IDLE_TIMEOUT0
    emPolicy: pointer
struct IPSEC_SA_IDLE_TIMEOUT0
{
    uint idleTimeoutSeconds;
    uint idleTimeoutSecondsFailOver;
}

struct IPSEC_TRANSPORT_POLICY1
{
    uint numIpsecProposals;
    void* ipsecProposals;
    uint flags;
    uint ndAllowClearTimeoutSeconds;
    IPSEC_SA_IDLE_TIMEOUT0 saIdleTimeout;
    void* emPolicy;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; IPSEC_TRANSPORT_POLICY1 サイズ: 28 バイト(x86)
dim st, 7    ; 4byte整数×7(構造体サイズ 28 / 4 切り上げ)
; numIpsecProposals : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; ipsecProposals : IPSEC_PROPOSAL0* (+4, 4byte)  varptr(st)+4 を基点に操作(4byte:入れ子/配列)
; flags : IPSEC_POLICY_FLAG (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; ndAllowClearTimeoutSeconds : DWORD (+12, 4byte)  st.3 = 値  /  値 = st.3   (lpoke/lpeek も可)
; saIdleTimeout : IPSEC_SA_IDLE_TIMEOUT0 (+16, 8byte)  varptr(st)+16 を基点に操作(8byte:入れ子/配列)
; emPolicy : IKEEXT_EM_POLICY1* (+24, 4byte)  varptr(st)+24 を基点に操作(4byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; IPSEC_TRANSPORT_POLICY1 サイズ: 40 バイト(x64)
dim st, 10    ; 4byte整数×10(構造体サイズ 40 / 4 切り上げ)
; numIpsecProposals : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; ipsecProposals : IPSEC_PROPOSAL0* (+8, 8byte)  varptr(st)+8 を基点に操作(8byte:入れ子/配列)
; flags : IPSEC_POLICY_FLAG (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; ndAllowClearTimeoutSeconds : DWORD (+20, 4byte)  st.5 = 値  /  値 = st.5   (lpoke/lpeek も可)
; saIdleTimeout : IPSEC_SA_IDLE_TIMEOUT0 (+24, 8byte)  varptr(st)+24 を基点に操作(8byte:入れ子/配列)
; emPolicy : IKEEXT_EM_POLICY1* (+32, 8byte)  varptr(st)+32 を基点に操作(8byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global IPSEC_SA_IDLE_TIMEOUT0
    #field int idleTimeoutSeconds
    #field int idleTimeoutSecondsFailOver
#endstruct

#defstruct global IPSEC_TRANSPORT_POLICY1
    #field int numIpsecProposals
    #field intptr ipsecProposals
    #field int flags
    #field int ndAllowClearTimeoutSeconds
    #field IPSEC_SA_IDLE_TIMEOUT0 saIdleTimeout
    #field intptr emPolicy
#endstruct

stdim st, IPSEC_TRANSPORT_POLICY1        ; NSTRUCT 変数を確保
st->numIpsecProposals = 100
mes "numIpsecProposals=" + st->numIpsecProposals