Componenta Firewall permite exportul regulilor pentru pachetele de rețea în format XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de reguli de același tip.
Fișierul XML conține două noduri principale: Reguli
și Resurse
. Nodul Reguli
conține reguli pentru pachetele de rețea. Acest nod conține reguli configurate implicit (reguli predefinite), precum și reguli adăugate de utilizator (reguli particularizate).
Indicatorii regulii pentru pachetele de rețea
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Setările regulii pentru pachetele de rețea în format XML
Parametru |
Descriere |
Valoare |
---|---|---|
|
Prioritatea regulii. Cu cât valoarea este mai mică, cu atât prioritatea este mai mare. |
Număr întreg Valoarea priorității trebuie să conțină 4 cifre. Nodurile din fișierul XML trebuie ordonate după valoarea priorității, începând cu |
|
ID-ul regulii. |
|
|
Starea regulii. |
|
|
ID-ul tipului regulii. |
|
|
ID-ul aplicației căreia îi aparține regula pentru pachete de rețea. |
Dacă regula nu aparține niciunei aplicații, valoarea este |
|
ID-ul principal al resursei cu setările regulii. Poți folosi acest identificator pentru a localiza un bloc cu setările regulii în nodul |
Număr întreg |
|
ID-ul tipului rețelei. |
|
|
Valoarea parametrului Acțiune. |
|
|
|
|
Nodul Resurse
conține setările regulii pentru pachetele de rețea. Setările regulii pentru pachetele de rețea personalizate se găsesc în blocul <key name="0004">
.
Indicatorii regulii pentru pachetele de rețea personalizată
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Setările regulii pentru pachetele de rețea personalizate
Parametru |
Descriere |
Valoare |
---|---|---|
|
ID-ul blocului parametrului. |
Număr întreg |
|
Valoarea parametrului Porturi la distanță. |
Lista intervalelor porturilor la distanță. |
|
Valoarea parametrului Porturi locale. |
Lista intervalelor porturilor locale. |
|
Valoarea parametrului Plăci de rețea. |
|
|
ID-ul intern al structurii. |
Număr întreg Se recomandă ca acest parametru să nu fie modificat. |
|
Valoarea parametrului Protocol. |
|
|
Valoarea parametrului Direcție. |
|
|
Valoarea parametrului Tip ICMP. |
|
|
Valoarea parametrului Cod ICMP. |
|
|
Indicator atribut structură. |
Număr întreg Se recomandă ca acest parametru să nu fie modificat. |
|
Valoarea parametrului Timp de viață (TTL). |
Valoarea în secunde. Dacă este dezactivat, valoarea este |
|
|
|
|
ID-ul principal al resursei (vezi și nodul |
Număr întreg |
|
ID-ul grupului principal. |
Număr întreg Se recomandă ca acest parametru să nu fie modificat. |
|
Starea regulii. |
|
|
Numele regulii pentru pachetele de rețea. |
Șir |