この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 11553|答える: 0

[窓] netshコマンドを使ってIPセキュリティポリシーを管理する方法 (2)

[リンクをコピー]
掲載地 2016/09/12 10:32:49 | | |

4. フィルターリストの作成

denyAllという名前のフィルターリストを作成しましょう
netsh ipsec static add filterlist name=denyAll

5. フィルターリストを削除する

denyAllというフィルターのリストを削除してください
netsh ipsec 静的削除フィルターリスト name=denyAll

6. フィルターの作成

すべてのネットワークトラフィックを禁止する「denyAll」フィルターリストに追加してください
netsh ipsec static add filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=yes descrip{filter}tion="どこでも私に、anyProtocol、ミラード"

フィルターのパラメータと意味は以下の通りです。

ラベルの価値
filterlist - フィルターが追加したいフィルターリストの名前。
srcaddr - 送信元IPアドレス、DNS名、またはサーバータイプ。
dstaddr - 宛先IPアドレス、DNS名、またはサーバータイプ。
descrip{filter}tion - フィルターに関する簡単な情報。
プロトコルは、ANY、ICMP、TCP、UDP、RAW、または整数で対応できます。
ミラーリング - 「はい」の値を使うと、両方向に1つずつフィルターが生成されます。
srcmask - 送信元アドレスマスクまたは1から32までのプレフィックス。
dstmask - 宛先アドレスは1から32までのプレフィックスをマスキングします。
srcport - パケットの送信元ポート。 値が0なら、どのポートでも問題ありません。
dstport - パケットの宛先ポート。 値が0なら、どのポートでも問題ありません。

7. 削除フィルター
ステップ6で作成したフィルターを削除してください
C:\>netsh ipsec static delete filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=yes




先の:netshコマンドを使ってIPセキュリティポリシーを管理する方法 (1)
次に:C# web.config 設定ファイル操作ヘルプクラス
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com