Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static add rule ?
Utilização:
rule [ name = ][ policy = ][ filterlist = ][ filteraction = ][[ tunnel = ] (ip | dns) ][[ conntype = ] (lan | dialup | all) ][[ activate = ] (yes | no) ][[ description = ]][[ kerberos = ] (yes | no) ][[ psk = ]][[ rootca = ] " certmap:(yes | no)
excludecaname:(yes | no)" ]
Cria uma regra com a lista de filtros e a acção de filtro especificadas.
Parâmetros:
Tag Valor
name -Nome da regra.
policy -Nome da política a que a regra pertence.
filterlist -Nome da lista de filtros a utilizar.
filteraction -Nome da acção de filtro a utilizar.
tunnel -Endereço IP do ponto final do túnel.
conntype -O tipo de ligação pode ser 'lan', 'dialup' ou 'all'.
activate -Activa a regra na política se 'yes' for especificado.
description -Breve descrição da regra.
kerberos -Fornece autenticação Kerberos se 'yes' for especificado.
psk -Fornece autenticação utilizando uma chave pré-partilhada
especificada.
rootca -Fornece autenticação utilizando um certificado de raiz
especificado, tenta mapear o certificado se certmap:Yes
for especificado, exclui o nome da AC se excludecaname:Yes
for especificado.
Comentários: 1. As definições de certificado, mapeamento e nome de AC deverão
ser colocadas entre aspas; as aspas incorporadas serão
substituídas por \'.
2. O mapeamento de certificados só é válido para membros
de domínio.
3. É possível fornecer vários certificados utilizando
o parâmetro rootca várias vezes.
4. A preferência de cada método de autenticação é determinada
pela sua ordem no comando.
5. Se não forem especificados métodos de autenticação,
serão utilizadas predefinições dinâmicas.
6. Excluir o nome da autoridade de certificação (AC) de raiz
impede que o nome seja enviado como parte do pedido de
certificado.
Exemplos: add rule name=Política de regra=Política filterlist=Listadefiltros
filteraction=Acçãodefiltro kerberos=yes psk="a minha chave"
rootca="C=US,O=MSFT,CN=Microsoft Authenticode(tm) Root Authority"
rootca="C=US,O=MSFT,CN=\'Microsoft North, South, East, and West Root
Authority\' certmap:yes excludecaname:no"