Configuration d'une liste de règles de paquets réseau dans la ligne de commande

Pour ajouter une règle de paquet réseau, exécutez la commande suivante :

kesl-control --add-rule [--name <nom de la règle>] [--action <action>] [--protocol <protocole>] [--direction <direction>] [--remote <adresse distante>[:<plage de ports>]] [--local <adresse locale>[:<plage de ports>]] [--at <index>]

où :

Les paramètres pour lesquels vous ne spécifiez pas de valeurs dans la commande sont définis sur les valeurs par défaut.

Exemples :

Pour créer une règle qui bloque toutes les connexions entrantes et établies au port TCP 23, exécutez la commande suivante :

kesl-control --add-rule --name Block_Telnet --action Block --direction in --protocol TCP --local any:23 --remote any

Pour créer une règle qui bloque toutes les connexions entrantes et établies au port TCP 23 de la zone réseau Public, exécutez la commande suivante :

kesl-control --add-rule --name Block_Telnet --action Block --direction in --protocol TCP --local any:23 --remote Public

Pour supprimer une règle de paquet réseau, exécutez une des commandes suivantes :

où :

Si la liste des règles de paquets réseau contient plusieurs règles portant le même nom ou ne contient pas de règle portant le nom ou l'index spécifié, une erreur se produit.

Pour modifier la priorité d'exécution d'une règle pour le paquet réseau, exécutez l'une des commandes suivantes :

où :

Haut de page