Regels voor netwerkpakketten definiëren in XML
Met Firewall kunnen regels voor netwerkpakketten in XML-indeling worden geëxporteerd. Vervolgens kunt u het bestand aanpassen om bijvoorbeeld een groot aantal regels van hetzelfde type toe te voegen.
Het XML-bestand bevat twee hoofd-nodes: Rules
en Resources
. De node Rules
geeft netwerkpakketregels. Deze node bevat regels die standaard geconfigureerd zijn (voorgedefinieerde regels) en regels die door de gebruiker zijn toegevoegd (aangepaste regels).
Netwerkpakketregel markering
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
Instellingen netwerkpakketregel in XML-indeling
Parameter | Beschrijving | Waarde |
---|---|---|
| Prioriteit van de regel. Hoe lager de waarde, hoe hoger de prioriteit. | Integer De prioriteitswaarde moet uit 4 cijfers bestaan. De nodes in het XML-bestand moeten worden gerangschikt op prioriteitswaarde, te beginnen met |
| ID van de regel. | |
| Status van de regel. |
|
| ID van het regeltype |
|
| ID van het programma waarbij de netwerkpakketregel hoort. | Als de regel bij geen enkel programma behoort, is de waarde |
| Hoofd-ID van de bron met regelinstellingen. U kunt deze id gebruiken om een blok met regelinstellingen te zoeken in de node | Integer |
| ID van het netwerktype |
|
| Waarde van de parameter Actie. |
|
|
|
|
De node Resources
geeft instellingen voor netwerkpakketregel. Aangepaste instellingen netwerkpakketregel staan vermeld in het <key name="0004">
blok.
Aangepaste netwerkpakketregel marketing
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
Aangepaste instellingen netwerkpakketregel
Parameter | Beschrijving | Waarde |
---|---|---|
| ID van het parameterblok. | Integer |
| Waarde van de parameter Externe poorten. | Lijst van externe poortbereiken. |
| Waarde van de parameter Lokale poorten. | Lijst van locale poortbereiken. |
| Waarde van de parameter Netwerkadapters. |
|
| Interne ID van de structuur. | Integer Het is aanbevolen om deze parameter ongewijzigd te laten. |
| Waarde van de parameter Protocol. |
|
| Waarde van de parameter Richting. |
|
| Waarde van de parameter ICMP-type. | |
| Waarde van de parameter ICMP-code. |
|
| Aanwijzer van het structuurattribuut. | Integer Het is aanbevolen om deze parameter ongewijzigd te laten. |
| Waarde van de parameter Time to live (TTL). | Waarde in seconden Indien uitgeschakeld is de waarde |
|
|
|
| Hoofd-ID van de bron (zie de node | Integer |
| ID van de bovenliggende groep. | Integer Het is aanbevolen om deze parameter ongewijzigd te laten. |
| Status van de regel. |
|
| Naam van de netwerkpakketregel. | String |