Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh advfirewall mainmode add rule ?
Utilização: add rule name=
mmsecmethods=dhgroup1|dhgroup2|dhgroup14|ecdhp256|
ecdhp384:3des|des|aes128|aes192|aes256-md5|sha1|sha256
|sha384[,...]|default
[mmforcedh=yes|no (default=no)][mmkeylifetime=min,sess][description=][enable=yes|no (predefinição=yes)][profile=any|current|public|private|domain[,...]][endpoint1=any|||||][endpoint2=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][auth1=computerkerb|computercert|computercertecdsap256|
computercertecdsap384|computerpsk|computerntlm|anonymous[,...]][auth1psk=][auth1ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (predefinição=root)]|..."][auth1healthcert=yes|no (predefinição=no)][auth1ecdsap256ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (predefinição=root)]|..."][auth1ecdsap256healthcert=yes|no (predefinição=no)][auth1ecdsap384ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (predefinição=root)]|..."][auth1ecdsap384healthcert=yes|no (predefinição=no)][type=dynamic|static (predefinição=static)]
Comentários:
- Adiciona uma nova regra de modo principal à política de firewall.
- O nome da regra deve ser exclusivo e não pode ser "all".
- Os métodos computerpsk e computerntlm não podem ser especificados em
conjunto para auth1.
- A utilização de DES, MD5 e DHGroup1 não é recomendada.
Estes algoritmos criptográficos são fornecidos apenas para efeitos de
retro-compatibilidade.
- O keylifetime mínimo de modo principal é mmkeylifetime=1min.
O keylifetime máximo de modo principal é mmkeylifetime=2880min.
O número mínimo de sessões é = 0 sessões.
O máximo é = 2.147.483.647 sessões.
- A palavra-chave predefinida mmsecmethods configura a política como:
dhgroup2-aes128-sha1,dhgroup2-3des-sha1
Exemplos:
-Adicionar uma regra de modo principal
Netsh advfirewall mainmode add rule name="teste"
description="Modo principal para RATH"
Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
auth1=computercert,computercertecdsap256
auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
South, East, and West Root Authority\'"
auth1healthcert=no
auth1ecdsap256ca="C=US, O=MSFT, CN=\'Microsoft North,
South, East, and West Root Authority\'"
auth1ecdsap256healthcert=yes
mmkeylifetime=2min profile=domain