Le pare-feu autorise l'exportation des règles pour les paquets réseau au format XML. Vous pouvez ensuite modifier le fichier pour, par exemple, ajouter un grand nombre de règles du même type.
Le fichier XML contient deux nœuds principaux : Rules
et Resources
. Le nœud Rules
présente la liste des règles pour les paquets réseau. Ce nœud contient des règles configurées par défaut (règles prédéfinies) ainsi que des règles ajoutées par l'utilisateur (règles personnalisées).
Marquage des règles pour les paquets réseau
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Paramètres des règles pour les paquets réseau au format XML
Paramètre |
Description |
Valeur |
---|---|---|
|
Priorité de la règle. Plus la valeur est basse, plus la priorité est élevée. |
Entier La valeur de priorité doit être composée de 4 chiffres. Les nœuds du fichier XML doivent être classés par valeur de priorité, en commençant par |
|
Identifiant de la règle. |
|
|
État de la règle. |
|
|
Identifiant du type de règle. |
|
|
Identifiant de l'application à laquelle appartient la règle pour les paquets réseau. |
Si la règle n'appartient à aucune application, la valeur est |
|
Identifiant principal de la ressource avec des paramètres de règles. Vous pouvez utiliser cet identifiant pour localiser un groupe avec des paramètres de règles dans le nœud |
Entier |
|
Identifiant du type de réseau. |
|
|
Valeur du paramètre Action. |
|
|
|
|
Le nœud Resources
contient les paramètres des règles pour les paquets réseau. Les paramètres personnalisés de règles pour les paquets réseau figurent dans le groupe <key name="0004">
.
Marquage personnalisé des règles pour les paquets réseau
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Paramètres personnalisés des règles pour les paquets réseau
Paramètre |
Description |
Valeur |
---|---|---|
|
Identifiant du bloc de paramètres. |
Entier |
|
Valeur du paramètre Ports distants. |
Liste des plages de ports distants. |
|
Valeur du paramètre Ports locaux. |
Liste des plages de ports locaux. |
|
Valeur du paramètre Adaptateurs réseau. |
|
|
Identifiant interne de la structure. |
Entier Il est recommandé de laisser ce paramètre inchangé. |
|
Valeur du paramètre Protocole. |
|
|
Valeur du paramètre Direction. |
|
|
Valeur du paramètre Type ICMP. |
|
|
Valeur du paramètre Code ICMP. |
|
|
Pointeur d'attribut de structure. |
Entier Il est recommandé de laisser ce paramètre inchangé. |
|
Valeur du paramètre Durée de vie (TTL). |
Valeur en secondes. Si le paramètre est désactivé, la valeur est |
|
|
|
|
Identifiant principal de la ressource (voir le nœud |
Entier |
|
Identifiant du groupe parent. |
Entier Il est recommandé de laisser ce paramètre inchangé. |
|
État de la règle. |
|
|
Nom de la règle pour les paquets réseau. |
Chaîne |