Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static set filteraction ?
Format:
filteraction [ name = ]|[ guid = ][[ newname = ]][[ description = ]][[ qmpfs = ] (yes | no) ][[ inpass = ] (yes | no) ][[ soft = ] (yes | no) ][[ action = ] (permit | block | negotiate) ][[ qmsecmethods = ] (neg#1 neg#2 ... neg#n) ]
Ændrer en filterhandling.
Parametre:
Kode Værdi
name | guid - Navn eller guid for filterhandlingen.
newname - Nyt navn til filterhandlingen.
description - Kort beskrivelse af filterhandlingen.
qmpfs - Indstilling til angivelse af PFS (perfect forward secrecy)
for hurtigtilstand.
inpass - Acceptér ikke-sikker kommunikation, men svar altid ved hjælp
af IPsec. Du kan angive værdien "yes" eller "no".
soft - Tillad ikke-sikker kommunikation med computere,
der ikke bruger IPsec.
Du kan angive værdien "yes" eller "no".
action - Du kan angive permit eller block eller negotiate.
qmsecmethods - IPsec understøtter et af følgende formater:
ESP[ConfAlg,AuthAlg]:k/s
AH[HashAlg]:k/s
AH[HashAlg]+ESP[ConfAlg,AuthAlg]:k/s
ConfAlg kan være DES eller 3DES eller None.
AuthAlg kan være MD5 eller SHA1 eller None.
HashAlg er MD5 eller SHA1.
k er levetiden i KB.
s er levetiden i sekunder.
Kommentarer: Brugen af DES og MD5 frarådes. Disse kryptografiske
algoritmer angives kun af hensyn til bagudkompatibilitet.
Eksempler: 1. set filteraction name=test qmsec=ESP[3DES,MD5]:100000k/2000s
2. set filteraction guid={11E6E97E-0031-49f5-AC7D-5F2FE99BABAF}
inpass=y