Firewall umožňuje exportovat pravidla síťových paketů ve formátu XML. Pak můžete soubor upravit, například přidat velké množství pravidel stejného typu.
Soubor XML obsahuje dva hlavní uzly: Rules
a Resources
. V uzlu Rules
jsou uvedena pravidla síťových paketů. Tento uzel obsahuje pravidla nakonfigurovaná ve výchozím nastavení (předdefinovaná pravidla) i pravidla přidaná uživatelem (vlastní pravidla).
Kódování pravidel síťových paketů
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Nastavení pravidla síťových paketů ve formátu XML
Parametr |
Popis |
Hodnota |
---|---|---|
|
Priorita pravidla. Čím nižší hodnota, tím vyšší priorita. |
Celé číslo Hodnota priority se musí skládat ze 4 číslic. Uzly v souboru XML musí být uspořádány podle hodnoty priority, počínaje hodnotou |
|
ID pravidla. |
|
|
Stav pravidla. |
|
|
ID typu pravidla. |
|
|
ID aplikace, ke které pravidlo síťového paketu patří. |
Pokud pravidlo nepatří k žádné aplikaci, hodnota je |
|
Hlavní ID prostředku s nastavením pravidel. Pomocí tohoto identifikátoru můžete vyhledávat blok s nastavením pravidel v uzlu |
Celé číslo |
|
ID typu sítě. |
|
|
Hodnota parametru Akce. |
|
|
|
|
Uzel Resources
obsahuje nastavení pravidel síťových paketů. Nastavení vlastních pravidel síťových paketů je uvedeno v bloku <key name="0004">
.
Kódování vlastních pravidel síťových paketů
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Nastavení vlastních pravidel síťových paketů
Parametr |
Popis |
Hodnota |
---|---|---|
|
ID bloku parametrů. |
Celé číslo |
|
Hodnota parametru Vzdálené porty. |
Seznam rozsahů vzdálených portů. |
|
Hodnota parametru Místní porty. |
Seznam rozsahů místních portů. |
|
Hodnota parametru Síťové adaptéry. |
|
|
Interní ID struktury. |
Celé číslo Doporučujeme ponechat tento parametr beze změny. |
|
Hodnota parametru Protokol. |
|
|
Hodnota parametru Směr. |
|
|
Hodnota parametru Typ ICMP. |
|
|
Hodnota parametru Kód ICMP. |
|
|
Ukazatel atributu struktury. |
Celé číslo Doporučujeme ponechat tento parametr beze změny. |
|
Hodnota parametru Doba života (TTL). |
Hodnota v sekundách. Je-li tato možnost zakázána, hodnota je |
|
|
|
|
Hlavní ID prostředku (viz uzel |
Celé číslo |
|
ID nadřazené skupiny. |
Celé číslo Doporučujeme ponechat tento parametr beze změny. |
|
Stav pravidla. |
|
|
Název pravidla síťových paketů. |
Řetězec |