Microsoft Windows [Version 6.1.7000 ](C) Copyright 2009 Microsoft Corp. C :\Windows>netsh ipsec dynamic set config ?
Sintassi :
config [ property = ] (ipsecdiagnostics | ipsecexempt | ipsecloginterval |
ikelogging | strongcrlcheck | bootmode | bootexemptions) ]
[ value = ] | | ]
Configura i parametri per IPSec.
Parametri:
Tag Valore
property -Nome della proprietà.
value -Valore corrispondente alla proprietà.
Note: 1. Valori validi per le proprietà:
ipsecdiagnostics - 0, 1, 2, 3, 4, 5, 6, 7
ikelogging - 0, 1
strongcrlcheck - 0, 1, 2
ipsecloginterval - 60-86400 sec
ipsecexempt - 0, 1, 2, 3
bootmode - stateful, block, permit
bootexemptions - none, "esenzione_1 esenzione_2...esenzione_n"
dove la stringa tra virgolette specifica un
elenco di protocolli e porte che devono
essere sempre consentiti nella modalità
di avvio. È necessario utilizzare il formato
seguente:
Protocol:SrcPort:DstPort:Direction
dove Protocol può essere ICMP, TCP, UDP,
RAW, o ,
Direction può essere inbound o outbound.
2. I parametri ipsecdiagnostics, ikelogging, ipsecloginterval,
bootmode e bootexemptions vengono forniti per la compatibilità con
le versioni precedenti.
Non sono validi per Windows Vista e sistemi operativi successivi.
3. I valori SrcPort e DstPort sono validi solo per TCP e UDP,
mentre per gli altri protocolli il formato delle esenzioni
è Protocol:Direction.
4. Se per una porta è impostato il valore 0, il traffico sarà
consentito su qualsiasi porta.
5. I parametri ikelogging e strongcrlcheck viene attivato
immediatamente, tutte le altre proprietà verranno applicate
all'avvio successivo.
Esempi: 1. set config property=ipsecdiagnostics value=0
2. set config property=bootmode value=stateful
3. set config property=bootexemptions value=none
4. set config property=bootexemptions
value="ICMP:inbound TCP:80:80:outbound"
|