O firewall permite exportar regras de pacote de rede no formato XML. Em seguida, você pode modificar o arquivo para, por exemplo, adicionar um grande número de regras do mesmo tipo.
O arquivo XML contém dois nós principais: Regras
e Recursos
. O nó Rules
lista as regras de pacote de rede. Este nó contém regras configuradas por padrão (regras predefinidas) bem como regras adicionadas pelo usuário (regras personalizadas).
Marcação de regra de pacote de rede
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Configurações de regra de pacote de rede no formato XML
Parâmetro |
Descrição |
Valor |
---|---|---|
|
Prioridade da regra. Quanto menor o valor, maior será a prioridade. |
Número inteiro O valor da prioridade deve consistir em 4 dígitos. Os nós no arquivo XML devem ser organizados por valor de prioridade, começando com |
|
ID a regra. |
|
|
Status da regra. |
|
|
ID do tipo de regra. |
|
|
ID do aplicativo ao qual a regra de pacote de rede pertence. |
Se a regra não pertencer a nenhum aplicativo, o valor será |
|
ID principal do recurso com configurações de regras. É possível usar esse identificador para localizar um bloco com configurações de regra no nó |
Número inteiro |
|
ID do tipo de rede. |
|
|
Valor do parâmetro Ação. |
|
|
|
|
O nó Resources
contém configurações da regra de pacote de rede. As configurações da regra de pacote de rede personalizado são listadas no bloco <key name="0004">
.
Marcação da regra de pacote de rede personalizada
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Configurações da regra de pacote de rede personalizada
Parâmetro |
Descrição |
Valor |
---|---|---|
|
ID do bloco do parâmetro. |
Número inteiro |
|
Valor do parâmetro Portas remotas. |
Lista de intervalos de portas remotas. |
|
Valor do parâmetro Portas locais. |
Lista de intervalos de portas locais. |
|
Valor do parâmetro Adaptadores de rede. |
|
|
ID interno da estrutura. |
Número inteiro Recomenda-se deixar este parâmetro inalterado. |
|
Valor do parâmetro Protocolo. |
|
|
Valor do parâmetro Direção. |
|
|
Valor do parâmetro Tipo de ICMP. |
|
|
Valor do parâmetro Código ICMP. |
|
|
Ponteiro de atributo de estrutura. |
Número inteiro Recomenda-se deixar este parâmetro inalterado. |
|
Valor do parâmetro Vida útil (TTL). |
Valor em segundos. Se desativado, o valor é |
|
|
|
|
ID principal do recurso (consulte o nó |
Número inteiro |
|
ID do grupo principal. |
Número inteiro Recomenda-se deixar este parâmetro inalterado. |
|
Status da regra. |
|
|
Nome da regra de pacote de rede. |
Texto |