Il firewall consente di esportare le regole per i pacchetti di rete in formato XML. Quindi è possibile modificare il file, ad esempio per aggiungere un numero elevato di regole dello stesso tipo.
Il file XML contiene due nodi principali: Rules
e Resources
. Il nodo Rules
elenca le regole per i pacchetti di rete. Questo nodo contiene le regole configurate per impostazione predefinita (regole predefinite), nonché le regole aggiunte dall'utente (regole personalizzate).
Impostazioni dei commenti dei pacchetti di rete
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Impostazioni delle regole per i pacchetti di rete in formato XML
Parametro |
Descrizione |
Valore |
---|---|---|
|
Priorità della regola. Più basso è il valore, maggiore sarà la priorità. |
Numero intero Il valore di priorità deve essere composto da 4 cifre. I nodi nel file XML devono essere ordinati per valore di priorità, a partire da |
|
ID della regola. |
|
|
Stato della regola. |
|
|
ID del tipo di regola. |
|
|
ID dell'applicazione a cui appartiene la regola per i pacchetti di rete. |
Se la regola non appartiene ad alcuna applicazione, il valore è |
|
ID principale della risorsa con le impostazioni della regola. È possibile utilizzare questo identificatore per individuare un blocco con le impostazioni delle regole nel nodo |
Numero intero |
|
ID del tipo di rete. |
|
|
Valore del parametro Azione. |
|
|
|
|
Il nodo Resources
contiene le impostazioni delle regole per i pacchetti di rete. Le impostazioni delle regole per i pacchetti di rete sono elencate nel blocco <key name="0004">
.
Commenti delle regola per i pacchetti di rete personalizzati
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Impostazioni delle regole per i pacchetti di rete personalizzate
Parametro |
Descrizione |
Valore |
---|---|---|
|
ID del blocco di parametri. |
Numero intero |
|
Valore del parametro Porte remote. |
Elenco dell'intervallo di porte remote. |
|
Valore del parametro Porte locali. |
Elenco dell'intervallo di porte locali. |
|
Valore del parametro Schede di rete. |
|
|
ID interno della struttura. |
Numero intero Si consiglia di lasciare questo parametro immutato. |
|
Valore del parametro Protocollo. |
|
|
Valore del parametro Direzione. |
|
|
Valore del parametro Tipo ICMP. |
|
|
Valore del parametro Codice ICMP. |
|
|
Puntatore dell'attributo della struttura. |
Numero intero Si consiglia di lasciare questo parametro immutato. |
|
Valore del parametro Time to live (TTL). |
Valore in secondi. Se disabilitato, il valore è |
|
|
|
|
ID principale della risorsa (vedere il nodo |
Numero intero |
|
ID del gruppo principale. |
Numero intero Si consiglia di lasciare questo parametro immutato. |
|
Stato della regola. |
|
|
Nome della regola per i pacchetti di rete. |
Stringa |