Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static add filteraction ?
Szintaxis:
filteraction [ name = ][[ description = ]][[ qmpfs = ] (yes | no) ][[ inpass = ] (yes | no) ][[ soft = ] (yes | no) ][[ action = ] (permit | block | negotiate) ][[ qmsecmethods = ] (1. egyeztetés,... n. egyeztetés) ]
Szuromuvelet létrehozása.
Paraméterek:
Címke Érték
name -A szuromuvelet neve.
description -A szuromuvelet típusának rövid leírása.
qmpfs -Gyorsmódú sérülés utáni titkosságvédelem beállítása.
inpass -Nem biztonságos kommunikáció fogadása; a válaszadás
mindig IPSec használatával. Értéke "yes" vagy "no".
soft -Nem biztonságos kommunikáció engedélyezése IPSec használatára
nem képes számítógépekkel. Értéke yes vagy no.
action -Értéke permit (engedélyezés), block (blokkolás) vagy
negotiate (egyeztetés) lehet.
qmsecmethods -IPSec-ajánlat az alábbi formátumok egyikében:
ESP[KonfAlg,HitAlg]:k/s
AH[KivAlg]:k/s
AH[KivAlg]+ESP[KonfAlg,HitAlg]:k/s
ahol KonfAlg értéke DES, 3DES vagy None (Nincs),
HitAlg értéke MD5, SHA1 vagy None,
KivAlg értéke pedig MD5 vagy SHA1 lehet,
k a kilobájtban, s a másodpercben megadott élettartam.
Megjegyzések: 1. Ha nem "negotiate" muveletet ad meg, a gyorsmódú
biztonsági módszereket a program figyelmen kívül hagyja.
2. A DES és az MD5 titkosítási algoritmus használata nem javasolt,
csak a visszamenoleges kompatibilitás érdekében lettek
megtartva.
Példák: add filteraction name=SzuroA qmpfs=yes soft=y action=negotiate
qmsec="AH[MD5]:204800k/300s ESP[DES,SHA1]:30000k/480s"