-F:前綴,表示該指令屬於防火牆管理指令。
kesl-control --add-rule
此指令可新增一個新的網路封包規則。
命令語法
kesl-control [-F] --add-rule [--name <規則名稱>] [--action <操作>] [--protocol <protocol>] [--direction <方向>] [--remote <遠端位址>[:<連接埠範圍>]] [--local <本機位址>[:<連接埠範圍>]] [--at <index>]
參數和選項
--name <規則名稱>是網路封包規則的名稱。
--action <操作>是對在網路封包規則中指定的連線執行的操作。
--protocol <協定>是您想要監控網路活動的資料傳輸協定的類型。
--direction <方向>是受監控的網路活動的方向。
--remote <遠端位址>[:<連接埠範圍>]:遠端裝置的網路位址。
--local <本機位址>[:<連接埠範圍>]:安裝了 Kaspersky Endpoint Security 的裝置的網路位址。
--at <索引>:網路封包規則清單中此規則的編號。如果未指定--at選項或其值大於清單中的規則數,則新規則將會新增至清單的末端。
指令中未指定值的參數將被設定為其預設值。
kesl-control --del-rule
此指令可刪除規則清單中具有指定名稱或索引的網路封包規則。
命令語法
kesl-control -F --del-rule --name <規則名稱>
kesl-control [-F] --del-rule --index <索引>
參數和選項
--name <規則名稱>是網路封包規則的名稱。
--index <索引>封包規則清單中規則的編號。
kesl-control --move-rule
此指令會改變網路封包規則的執行優先順序。
命令語法
kesl-control [-F] --move-rule --name <規則名稱> --at <索引>
kesl-control [-F] --move-rule --index <索引> --at <索引>
參數和選項
--name <規則名稱>是網路封包規則的名稱。
--index <索引>:網路封包規則清單中該規則的目前編號。
--at <索引>:網路封包規則清單中規則的新編號。
kesl-control --add-zone
此指令可將位址新增至網路區域。
命令語法
kesl-control [-F] --add-zone --zone <區域> --address <位址>
參數和選項
--zone <區域>是網路區域的預定義名稱。
--address <位址>是網路位址或子網路。
kesl-control --del-zone
此指令可從網路區域中刪除一個位址。
命令語法
kesl-control [-F] --del-zone --zone <區域> --address <位址>
kesl-control [-F] --del-zone --zone <區域> --index <位址索引>
參數和選項
--zone <區域>是網路區域的預定義名稱。
--address <位址>是網路位址或子網路。
--index <位址索引>:網路區域中位址的編號。
kesl-control -F --query
此指令可顯示使用 Kaspersky Endpoint Security 建立的防火牆規則。
命令語法
kesl-control -F --query