使用 netsh 将 ipseccmd 脚本(XP)升级到 Windows 7

使用 netsh 将 ipseccmd 脚本(XP)升级到 Windows 7

当前脚本:

cd "%ProgramFiles%\Support Tools"
ipseccmd -w REG -p "IGA-B-Gone" -r "Block Outbound connections to IGA servers 72.3.184.144/28" -f 0=72.3.184.144/255.255.255.240::TCP -n BLOCK -x
ipseccmd -w REG -p "IGA-B-Gone" -r "Block Outbound connections to IGA servers 72.32.5.0/28" -f 0=72.32.5.0/255.255.255.240::TCP -n BLOCK -x
net stop policyagent
net start policyagent

我注意到 Windows 7(和 Vista)不使用 ipseccmd,而是使用 netsh。我不熟悉此工具,如何使用它来阻止 IP 范围?

答案1

我认为你想要这个netsh advfirewall firewall add rule命令。

http://technet.microsoft.com/en-us/library/cc771920(WS.10).aspx

您可以在此处设置按 IP 过滤的入站和出站规则。您可以在 GUI 中创建自定义规则,然后show rule name ="blah"在配置时使用它来了解它们设置的内容。

相关内容