-F:前綴,表示該指令屬於防火牆管理指令。
kesl-control --add-rule
此指令可新增一個新的網路封包規則。
命令語法
kesl-control [-F] --add-rule [--name <
規則名稱
>] [--action <
操作
>] [--protocol <
protocol
>] [--direction <
方向
>] [--remote <
遠端位址
>[:<
連接埠範圍
>]] [--local <
本機位址
>[:<
連接埠範圍
>]] [--at <
index
>]
參數和選項
--name
規則名稱
>
是網路封包規則的名稱。
--action <
操作
>
是對在網路封包規則中指定的連線執行的操作。
--protocol
協定
>
是您想要監控網路活動的資料傳輸協定的類型。
--direction <
方向
>
是受監控的網路活動的方向。
--remote <
遠端位址
>[:<
連接埠範圍
>]
:遠端裝置的網路位址。
--local <
本機位址
>[:<
連接埠範圍
>]
:安裝了 Kaspersky Endpoint Security 的裝置的網路位址。
--at <
索引
>
:網路封包規則清單中此規則的編號。如果未指定--at
選項或其值大於清單中的規則數,則新規則將會新增至清單的末端。
指令中未指定值的參數將被設定為其預設值。
kesl-control --del-rule
此指令可刪除規則清單中具有指定名稱或索引的網路封包規則。
命令語法
kesl-control -F --del-rule --name <
規則名稱
>
kesl-control [-F] --del-rule --index <
索引
>
參數和選項
--name
規則名稱
>
是網路封包規則的名稱。
--index
:
索引
封包規則清單中規則的編號。
kesl-control --move-rule
此指令會改變網路封包規則的執行優先順序。
命令語法
kesl-control [-F] --move-rule --name
規則名稱
> --at
索引
>
kesl-control [-F] --move-rule --index
索引
> --at<
索引
>
參數和選項
--name
規則名稱
>
是網路封包規則的名稱。
--index <
index
>
:網路封包規則清單中該規則的目前編號。
--at <
index
>
:網路封包規則清單中規則的新編號。
kesl-control --add-zone
此指令可將位址新增至網路區域。
命令語法
kesl-control [-F] --add-zone --zone <
區域
> --address <
位址
>
參數和選項
--zone <
區域
>
是網路區域的預定義名稱。
--address
位址
>
是網路位址或子網路。
kesl-control --del-zone
此指令可從網路區域中刪除一個位址。
命令語法
kesl-control [-F] --del-zone --zone <
區域
> --address <
位址
>
kesl-control [-F] --del-zone --zone <
區域
> --index <
位址索引
>
參數和選項
--zone <
區域
>
是網路區域的預定義名稱。
--address
位址
>
是網路位址或子網路。
--index <
位址索引
>
:網路區域中位址的編號。
kesl-control -F --query
此指令可顯示使用 Kaspersky Endpoint Security 建立的防火牆規則。
命令語法
kesl-control -F --query