A Tűzfal lehetővé teszi a hálózati csomagszabályok XML-formátumban történő exportálását. Ezután módosíthatja a fájlt, például nagyszámú azonos típusú szabály hozzáadásával.
Az XML-fájl két fő csomópontot tartalmaz: Szabályok
és Erőforrások
. A Szabályok
csomópont listázza a hálózati csomagszabályokat. Ez a csomópont tartalmazza az alapértelmezetten konfigurált szabályokat (előre meghatározott szabályok), valamint a felhasználó által hozzáadott szabályokat (egyéni szabályok).
Hálózati csomagszabályok jelölése
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Hálózati csomagszabály beállításai XML-formátumban
Paraméter |
Leírás |
Érték |
---|---|---|
|
A szabály prioritása. Minél alacsonyabb az érték, annál magasabb a prioritás. |
Egész szám A prioritási értéknek 4 számjegyből kell állnia. Az XML-fájlban a csomópontokat prioritási érték szerint kell elrendezni, |
|
A szabály azonosítója. |
|
|
A szabály állapota. |
|
|
A szabálytípus azonosítója. |
|
|
Annak az alkalmazásnak az azonosítója, amelyhez a hálózati csomagszabály tartozik. |
Ha a szabály nem tartozik egyetlen alkalmazáshoz sem, az érték |
|
A szabálybeállításokat tartalmazó erőforrás fő azonosítója. Ezzel az azonosítóval kereshet meg egy blokkot a szabálybeállításokkal az |
Egész szám |
|
A hálózati típus azonosítója. |
|
|
Az Művelet paraméter értéke. |
|
|
|
|
Az Erőforrások
csomópont tartalmazza a hálózati csomagszabályok beállításait. Az egyéni hálózati csomagszabály beállításai a <key name="0004">
blokkban találhatók.
Egyéni hálózati csomagszabály jelölése
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Egyéni hálózati csomagszabály beállításai
Paraméter |
Leírás |
Érték |
---|---|---|
|
A paraméterblokk azonosítója. |
Egész szám |
|
Az Távoli portok paraméter értéke. |
A távoli porttartományok listája. |
|
Az Helyi portok paraméter értéke. |
A helyi porttartományok listája. |
|
Az Hálózati adapterek paraméter értéke. |
|
|
A struktúra belső azonosítója. |
Egész szám Ajánlott ezt a paramétert változatlanul hagyni. |
|
Az Protokoll paraméter értéke. |
|
|
Az Irány paraméter értéke. |
|
|
Az ICMP típus paraméter értéke. |
|
|
Az ICMP kód paraméter értéke. |
|
|
Szerkezeti attribútum mutatója. |
Egész szám Ajánlott ezt a paramétert változatlanul hagyni. |
|
Az Élettartam (TTL) paraméter értéke. |
Érték másodpercben. Ha le van tiltva, az érték |
|
|
|
|
Az erőforrás fő azonosítója (lásd a |
Egész szám |
|
A szülőcsoport azonosítója. |
Egész szám Ajánlott ezt a paramétert változatlanul hagyni. |
|
A szabály állapota. |
|
|
A hálózati csomagszabály neve. |
Karakterlánc |