Componenta Firewall permite exportul regulilor pentru pachetele de rețea în format XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de reguli de același tip.
Fișierul XML conține două noduri principale: Rules și Resources. Nodul Rules conține reguli pentru pachetele de rețea. Acest nod conține reguli configurate implicit (reguli predefinite), precum și reguli adăugate de utilizator (reguli particularizate).
Indicatorii regulii pentru pachetele de rețea
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Setările regulii pentru pachetele de rețea în format XML
Parametru |
Descriere |
Valoare |
|---|---|---|
|
Prioritatea regulii. Cu cât valoarea este mai mică, cu atât prioritatea este mai mare. |
Număr întreg Valoarea priorității trebuie să conțină 4 cifre. Nodurile din fișierul XML trebuie ordonate după valoarea priorității, începând cu |
|
ID-ul regulii. |
|
|
Starea regulii. |
|
|
ID-ul tipului regulii. |
|
|
ID-ul aplicației căreia îi aparține regula pentru pachete de rețea. |
Dacă regula nu aparține niciunei aplicații, valoarea este |
|
ID-ul principal al resursei cu setările regulii. Poți folosi acest identificator pentru a localiza un bloc cu setările regulii în nodul |
Număr întreg |
|
ID-ul tipului rețelei. |
|
|
Valoarea parametrului Acțiune. |
|
|
|
|
Nodul Resources conține setările regulii pentru pachetele de rețea. Setările regulii pentru pachetele de rețea personalizate se găsesc în blocul <key name="0004">.
Indicatorii regulii pentru pachetele de rețea personalizată
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Setările regulii pentru pachetele de rețea personalizate
Parametru |
Descriere |
Valoare |
|---|---|---|
|
ID-ul blocului parametrului. |
Număr întreg |
|
Valoarea parametrului Porturi la distanță. |
Lista intervalelor porturilor la distanță. |
|
Valoarea parametrului Porturi locale. |
Lista intervalelor porturilor locale. |
|
Valoarea parametrului Plăci de rețea. |
|
|
ID-ul intern al structurii. |
Număr întreg Se recomandă ca acest parametru să nu fie modificat. |
|
Valoarea parametrului Protocol. |
|
|
Valoarea parametrului Direcție. |
|
|
Valoarea parametrului Tip de ICMP. |
|
|
Valoarea parametrului Cod ICMP. |
|
|
Indicator atribut structură. |
Număr întreg Se recomandă ca acest parametru să nu fie modificat. |
|
Valoarea parametrului Timp de viață (TTL). |
Valoarea în secunde. Dacă este dezactivat, valoarea este |
|
|
|
|
ID-ul principal al resursei (vezi și nodul |
Număr întreg |
|
ID-ul grupului principal. |
Număr întreg Se recomandă ca acest parametru să nu fie modificat. |
|
Starea regulii. |
|
|
Numele regulii pentru pachetele de rețea. |
Șir |