Hálózati csomagszabályok definiálása XML-ben

2024. február 14.

ID 245114

A Tűzfal lehetővé teszi a hálózati csomagszabályok XML-formátumban történő exportálását. Ezután módosíthatja a fájlt, például nagyszámú azonos típusú szabály hozzáadásával.

Az XML-fájl két fő csomópontot tartalmaz: Szabályok és Erőforrások. A Szabályok csomópont listázza a hálózati csomagszabályokat. Ez a csomópont tartalmazza az alapértelmezetten konfigurált szabályokat (előre meghatározott szabályok), valamint a felhasználó által hozzáadott szabályokat (egyéni szabályok).

Hálózati csomagszabályok jelölése

<key name="0000">

<tDWORD name="RuleId">100</tDWORD>

<tDWORD name="RuleState">1</tDWORD>

<tDWORD name="RuleTypeId">4</tDWORD>

<tQWORD name="AppIdEx">0</tQWORD>

<tDWORD name="ResIdEx">812</tDWORD>

<tDWORD name="ResIdEx2">0</tDWORD>

<tDWORD name="AccessFlag">2</tDWORD>

</key>

Hálózati csomagszabály beállításai XML-formátumban

Paraméter

Leírás

Érték

<key name="0000">

A szabály prioritása. Minél alacsonyabb az érték, annál magasabb a prioritás.

Egész szám

A prioritási értéknek 4 számjegyből kell állnia. Az XML-fájlban a csomópontokat prioritási érték szerint kell elrendezni, 0000 értékkel kezdve.

RuleId

A szabály azonosítója.

Előre definiált szabályok

RuleState

A szabály állapota.

0 – az előre meghatározott szabály le van tiltva

1 – az előre meghatározott szabály engedélyezve van

2 – az egyéni szabály le van tiltva

3 – az egyéni szabály engedélyezve van

RuleTypeId

A szabálytípus azonosítója.

4 – hálózati csomagszabály.

AppIdEx

Annak az alkalmazásnak az azonosítója, amelyhez a hálózati csomagszabály tartozik.

Ha a szabály nem tartozik egyetlen alkalmazáshoz sem, az érték 0.

ResIdEx

A szabálybeállításokat tartalmazó erőforrás fő azonosítója. Ezzel az azonosítóval kereshet meg egy blokkot a szabálybeállításokkal az Erőforrások csomópontban.

Egész szám

ResIdEx2

A hálózati típus azonosítója.

0Bármely cím.

50Megbízható hálózatok.

51Helyi hálózatok.

52Nyilvános hálózatok.

<Hálózati azonosító>Címek a listából (a címek manuálisan vannak definiálva).

AccessFlag

Az Művelet paraméter értéke.

0Engedélyezés.

2Alkalmazásszabályokkal.

3Blokkolás.

4Engedélyezés és Események naplózása.

6Alkalmazásszabályokkal és Események naplózása.

7Blokkolás és Események naplózása.

</key>

 

 

Az Erőforrások csomópont tartalmazza a hálózati csomagszabályok beállításait. Az egyéni hálózati csomagszabály beállításai a <key name="0004"> blokkban találhatók.

Egyéni hálózati csomagszabály jelölése

<key name="0026">

<key name="Data">

<key name="RemotePorts"> </key>

<key name="LocalPorts"> </key>

<key name="AdapterBindings">

<key name="0000">

<key name="IpAddresses">

<key name="0000">

<key name="IP">

<key name="V6">

<tQWORD name="Hi">0</tQWORD>

<tQWORD name="Lo">0</tQWORD>

<tDWORD name="Zone">0</tDWORD>

<tSTRING name="ZoneStr"/>

</key>

<tBYTE name="Version">4</tBYTE>

<tDWORD name="V4">16909060</tDWORD>

<tBYTE name="Mask">32</tBYTE>

</key>

<key name="AddressIP"> </key>

<tSTRING name="Address"/>

</key>

</key>

<key name="MacAddresses">

<key name="0000">

<tDWORD name="Type">0</tDWORD>

<tQWORD name="AddressData0">1108152157446</tQWORD>

<tQWORD name="AddressData1">0</tQWORD>

</key>

</key>

<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>

<tDWORD name="InterfaceType">3</tDWORD>

</key>

</key>

<tTYPE_ID name="unique">3213697024</tTYPE_ID>

<tBYTE name="Proto">2</tBYTE>

<tBYTE name="Direction">2</tBYTE>

<tBYTE name="IcmpType">0</tBYTE>

<tBYTE name="IcmpCode">0</tBYTE>

<tDWORD name="Flags">1</tDWORD>

<tBYTE name="TTL">255</tBYTE>

</key>

<key name="Childs"> </key>

<tDWORD name="Id">1073747214</tDWORD>

<tDWORD name="ParentID">7</tDWORD>

<tDWORD name="Flags">38</tDWORD>

<tSTRING name="Name">TEST1</tSTRING>

</key>

Egyéni hálózati csomagszabály beállításai

Paraméter

Leírás

Érték

<key name="Data">

A paraméterblokk azonosítója.

Egész szám

RemotePorts

Az Távoli portok paraméter értéke.

A távoli porttartományok listája.

LocalPorts

Az Helyi portok paraméter értéke.

A helyi porttartományok listája.

AdapterBindings

Az Hálózati adapterek paraméter értéke.

IpAddresses – a(z) IP-címek paraméter értéke.

MacAddresses – a(z) MAC-címek paraméter értéke.

AdapterName – a hálózati adapter neve.

InterfaceType – a Felület típusa paraméter értéke:

  • 0Egyéb.
  • 1LoopBack.
  • 2Vezetékes hálózat (Ethernet).
  • 3Vezeték nélküli hálózat (Wi-Fi).
  • 4Alagút.
  • 5PPP-kapcsolat.
  • 6PPPoE-kapcsolat.
  • 7VPN-kapcsolat.
  • 8Modemes kapcsolat.

unique

A struktúra belső azonosítója.

Egész szám

Ajánlott ezt a paramétert változatlanul hagyni.

Proto

Az Protokoll paraméter értéke.

0 – letiltva.

1ICMP.

2IGMP.

6TCP.

17UDP.

47GRE.

58ICMPv6.

Direction

Az Irány paraméter értéke.

1Bejövő (csomag).

2Kimenő (csomag).

3Bejövő / kimenő.

4Bejövő.

5Kimenő.

IcmpType

Az ICMP típus paraméter értéke.

ICMP protokoll

ICMPv6 protokoll

IcmpCode

Az ICMP kód paraméter értéke.

00. kód – vagy letiltva.

11. kód.

22. kód.

Flags

Szerkezeti attribútum mutatója.

Egész szám

Ajánlott ezt a paramétert változatlanul hagyni.

TTL

Az Élettartam (TTL) paraméter értéke.

Érték másodpercben. Ha le van tiltva, az érték 0.

</key>

 

 

Id

Az erőforrás fő azonosítója (lásd a Szabályok csomópontot).

Egész szám

ParentID

A szülőcsoport azonosítója.

Egész szám

Ajánlott ezt a paramétert változatlanul hagyni.

Flags

A szabály állapota.

6 – a szabály le van tiltva.

38 – a szabály engedélyezve van.

Name

A hálózati csomagszabály neve.

Karakterlánc

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.