コマンドラインでネットワークパケットルールのリストの設定

ネットワークパケットルールを追加するには、次のコマンドを実行します:

kesl-control --add-rule [--name <ルールの名前>] [--action <処理>] [--protocol <プロトコル>] [--direction <通信方向>] [--remote <アドレスの削除>[:<ポートの範囲>]] [--local <ローカルアドレス>[:<ポートの範囲>]] [--at <インデックス>]

説明:

コマンドで値を指定しなかったパラメータは、既定値に設定されます。

例:

すべての受信および TCP ポート 23 に対して確立された接続をブロックするルールを作成するには、次のコマンドを実行します:

kesl-control --add-rule --name Block_Telnet --action Block --direction in --protocol TCP --local any:23 --remote any

パブリックネットワークゾーンについての受信および TCP ポート 23 を使用して確立された接続をブロックするルールを作成するには、次のコマンドを実行します:

kesl-control --add-rule --name Block_Telnet --action Block --direction in --protocol TCP --local any:23 --remote Public

ネットワークパケットルールを削除するには、次のコマンドのいずれかを実行します:

説明:

ネットワークパケットルールのリストに同じ名前のルールが複数含まれている、または指定された名前やインデックスを持つルールが含まれていない場合、エラーが発生します。

ネットワークパケットルールの実行の優先度を変更するには、次のいずれかのコマンドを実行します:

説明:

ページのトップに戻る