Hálózati csomagszabályok definiálása XML-ben

2024. február 14.

ID 245114

A Tűzfal lehetővé teszi a hálózati csomagszabályok XML-formátumban történő exportálását. Ezután módosíthatja a fájlt, például nagyszámú azonos típusú szabály hozzáadásával.

Az XML-fájl két fő csomópontot tartalmaz: Rules and Resources. A Rules csomópont listázza a hálózati csomagszabályokat. Ez a csomópont tartalmazza az alapértelmezetten konfigurált szabályokat (előre meghatározott szabályok), valamint a felhasználó által hozzáadott szabályokat (egyéni szabályok).

Hálózati csomagszabályok jelölése

<key name="0000">

<tDWORD name="RuleId">100</tDWORD>

<tDWORD name="RuleState">1</tDWORD>

<tDWORD name="RuleTypeId">4</tDWORD>

<tQWORD name="AppIdEx">0</tQWORD>

<tDWORD name="ResIdEx">812</tDWORD>

<tDWORD name="ResIdEx2">0</tDWORD>

<tDWORD name="AccessFlag">2</tDWORD>

</key>

Hálózati csomagszabály beállításai XML-formátumban

Paraméter

Leírás

Érték

<key name="0000">

A szabály prioritása. Minél alacsonyabb az érték, annál magasabb a prioritás.

Egész szám

A prioritási értéknek 4 számjegyből kell állnia. Az XML-fájlban a csomópontokat prioritási érték szerint kell elrendezni, 0000 értékkel kezdve.

RuleId

A szabály azonosítója.

Előre definiált szabályok

RuleState

A szabály állapota.

0 – az előre meghatározott szabály le van tiltva

1 – az előre meghatározott szabály engedélyezve van

2 – az egyéni szabály le van tiltva

3 – az egyéni szabály engedélyezve van

RuleTypeId

A szabálytípus azonosítója.

4 – hálózati csomagszabály.

AppIdEx

Annak az alkalmazásnak az azonosítója, amelyhez a hálózati csomagszabály tartozik.

Ha a szabály nem tartozik egyetlen alkalmazáshoz sem, az érték 0.

ResIdEx

A szabálybeállításokat tartalmazó erőforrás fő azonosítója. Ezzel az azonosítóval kereshet meg egy blokkot a szabálybeállításokkal az Resources csomópontban.

Egész szám

ResIdEx2

A hálózati típus azonosítója.

0Bármely cím.

50Megbízható hálózatok.

51Helyi hálózatok.

52Nyilvános hálózatok.

<Network Identifier>Címek a listából (a címek meghatározása manuálisan történik.

AccessFlag

Az Művelet paraméter értéke.

0Engedélyezés.

2Alkalmazásszabályokkal.

3Blokkolás.

4Engedélyezés és Események naplózása.

6Alkalmazásszabályokkal és Események naplózása.

7Blokkolás és Események naplózása.

</key>

 

 

Az Resources csomópont tartalmazza a hálózati csomagszabályok beállításait. Az egyéni hálózati csomagszabály beállításai a <key name="0004"> blokkban találhatók.

Egyéni hálózati csomagszabály jelölése

<key name="0026">

<key name="Data">

<key name="RemotePorts"> </key>

<key name="LocalPorts"> </key>

<key name="AdapterBindings">

<key name="0000">

<key name="IpAddresses">

<key name="0000">

<key name="IP">

<key name="V6">

<tQWORD name="Hi">0</tQWORD>

<tQWORD name="Lo">0</tQWORD>

<tDWORD name="Zone">0</tDWORD>

<tSTRING name="ZoneStr"/>

</key>

<tBYTE name="Version">4</tBYTE>

<tDWORD name="V4">16909060</tDWORD>

<tBYTE name="Mask">32</tBYTE>

</key>

<key name="AddressIP"> </key>

<tSTRING name="Address"/>

</key>

</key>

<key name="MacAddresses">

<key name="0000">

<tDWORD name="Type">0</tDWORD>

<tQWORD name="AddressData0">1108152157446</tQWORD>

<tQWORD name="AddressData1">0</tQWORD>

</key>

</key>

<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>

<tDWORD name="InterfaceType">3</tDWORD>

</key>

</key>

<tTYPE_ID name="unique">3213697024</tTYPE_ID>

<tBYTE name="Proto">2</tBYTE>

<tBYTE name="Direction">2</tBYTE>

<tBYTE name="IcmpType">0</tBYTE>

<tBYTE name="IcmpCode">0</tBYTE>

<tDWORD name="Flags">1</tDWORD>

<tBYTE name="TTL">255</tBYTE>

</key>

<key name="Childs"> </key>

<tDWORD name="Id">1073747214</tDWORD>

<tDWORD name="ParentID">7</tDWORD>

<tDWORD name="Flags">38</tDWORD>

<tSTRING name="Name">TEST1</tSTRING>

</key>

Egyéni hálózati csomagszabály beállításai

Paraméter

Leírás

Érték

<key name="Data">

A paraméterblokk azonosítója.

Egész szám

RemotePorts

Az Távoli portok paraméter értéke.

A távoli porttartományok listája.

LocalPorts

Az Helyi portok paraméter értéke.

A helyi porttartományok listája.

AdapterBindings

Az Hálózati adapterek paraméter értéke.

IpAddresses – a(z) IP-címek paraméter értéke.

MacAddresses – a(z) MAC-címek paraméter értéke.

AdapterName – a hálózati adapter neve.

InterfaceType – a Felület típusa paraméter értéke:

  • 0Egyéb.
  • 1LoopBack.
  • 2Vezetékes hálózat (Ethernet).
  • 3Vezeték nélküli hálózat (Wi-Fi).
  • 4Alagút.
  • 5PPP-kapcsolat.
  • 6PPPoE-kapcsolat.
  • 7VPN-kapcsolat.
  • 8Modemes kapcsolat.

unique

A struktúra belső azonosítója.

Egész szám

Ajánlott ezt a paramétert változatlanul hagyni.

Proto

Az Protokoll paraméter értéke.

0 – letiltva.

1ICMP.

2IGMP.

6TCP.

17UDP.

47GRE.

58ICMPv6.

Direction

Az Irány paraméter értéke.

1Bejövő (csomag).

2Kimenő (csomag).

3Bejövő / kimenő.

4Bejövő.

5Kimenő.

IcmpType

Az ICMP típus paraméter értéke.

ICMP protokoll

ICMPv6 protokoll

IcmpCode

Az ICMP kód paraméter értéke.

00. kód vagy letiltva.

11. kód.

22. kód.

Flags

Szerkezeti attribútum mutatója.

Egész szám

Ajánlott ezt a paramétert változatlanul hagyni.

TTL

Az Élettartam (TTL) paraméter értéke.

Érték másodpercben. Ha le van tiltva, az érték 0.

</key>

 

 

Id

Az erőforrás fő azonosítója (lásd a Rules csomópontot).

Egész szám

ParentID

A szülőcsoport azonosítója.

Egész szám

Ajánlott ezt a paramétert változatlanul hagyni.

Flags

A szabály állapota.

6 – a szabály le van tiltva.

38 – a szabály engedélyezve van.

Name

A hálózati csomagszabály neve.

Karakterlánc

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.