Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh advfirewall mainmode add rule ?
Uso: add rule name=
mmsecmethods=dhgroup1|dhgroup2|dhgroup14|ecdhp256|
ecdhp384:3des|des|aes128|aes192|aes256-md5|sha1|sha256
|sha384[,...]|default
[mmforcedh=yes|no (default=no)][mmkeylifetime=min,sess][description=][enable=yes|no (default=yes)][profile=any|current|public|private|domain[,...]][endpoint1=any|||||][endpoint2=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][auth1=computerkerb|computercert|computercertecdsap256|
computercertecdsap384|computerpsk|computerntlm|anonymous[,...]][auth1psk=][auth1ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (default=root)]| ..."][auth1healthcert=yes|no (default=no)][auth1ecdsap256ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (default=root)]| ..."][auth1ecdsap256healthcert=yes|no (default=no)][auth1ecdsap384ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (default=root)]| ..."][auth1ecdsap384healthcert=yes|no (default=no)][type=dynamic|static (default=static)]
Comentários:
- Adicionar uma nova regra do modo principal à diretiva do firewall.
- O nome da regra deve ser exclusivo e não pode ser "all".
- Os métodos computerpsk e computerntlm não podem ser
especificados juntos para auth1.
- O uso de DES, MD5 e DHGroup1 não é recomendado.
Esses algoritmos criptográficos são fornecidos apenas para
compatibilidade com versões anteriores.
- O modo principal mínimo do keylifetime é mmkeylifetime=1min.
O modo principal máximo mmkeylifetime= 2880min.
O número mínimo de sessões= 0 sessões.
O máximo = 2.147.483.647 sessões.
- A palavra-chave padrão mmsecmethods define a diretiva como:
dhgroup2-aes128-sha1,dhgroup2-3des-sha1
Exemplos:
-Adicionar uma regra do modo principal
Netsh advfirewall mainmode add rule name="test"
description="Mainmode for RATH"
Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
auth1=computercert,computercertecdsap256
auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
South, East, and West Root Authority\'"
auth1healthcert=no
auth1ecdsap256ca="C=US, O=MSFT, CN=\'Microsoft North,
South, East, and West Root Authority\'"
auth1ecdsap256healthcert=yes
mmkeylifetime=2min profile=domain