Liste der Netzwerkpaketregeln über die Befehlszeile konfigurieren

Um eine Netzwerkpaketregel hinzuzufügen, führen Sie den folgenden Befehl aus:

kesl-control --add-rule [--name <Regelname>] [--action <Aktion>] [--protocol <Protokoll>] [--direction <Richtung>] [--remote <Remote-Adresse>[:<Portbereich>]] [--local <lokale Adresse>[:<Portbereich>]] [--at <Index>]

Wobei gilt:

Einstellungen, für die Sie im Befehl keine Werte angeben, werden auf ihre Standardwerte gesetzt.

Beispiele:

Führen Sie den folgenden Befehl aus, um eine Regel zu erstellen, die alle eingehenden und hergestellten Verbindungen zum TCP-Port 23 blockiert:

kesl-control --add-rule --name Block_Telnet --action Block --direction in --protocol TCP --local any:23 --remote any

Führen Sie den folgenden Befehl aus, um eine Regel zu erstellen, die eingehende und hergestellte Verbindungen zum TCP-Port 23 für die Öffentliche Netzwerkzone blockiert:

kesl-control --add-rule --name Block_Telnet --action Block --direction in --protocol TCP --local any:23 --remote Public

Um eine Netzwerkpaketregel zu löschen, führen Sie einen der folgenden Befehle aus:

Wobei gilt:

Wenn die Netzwerkpaketregelliste mehrere Regeln mit demselben Namen oder keine Regel mit dem angegebenen Namen oder Index enthält, tritt ein Fehler auf.

Um eine Ausführungspriorität für eine Netzwerkpaketregel zu ändern, führen Sie einen der folgenden Befehle aus:

Wobei gilt:

Nach oben