【发布时间】:2011-11-15 17:40:31
【问题描述】:
我有一个 Win2K8 防火墙自定义规则,可以阻止对特定 IP 地址的访问。我有一长串要导入的列表,我想知道是否有办法以编程方式做到这一点。我想 (1) 确保将 IP 添加到我现有的规则中,并 (2) 将它们添加为 IP 范围。我想添加大约十个不同的 IP 范围。是否有 PnP 脚本可以做到这一点?
【问题讨论】:
我有一个 Win2K8 防火墙自定义规则,可以阻止对特定 IP 地址的访问。我有一长串要导入的列表,我想知道是否有办法以编程方式做到这一点。我想 (1) 确保将 IP 添加到我现有的规则中,并 (2) 将它们添加为 IP 范围。我想添加大约十个不同的 IP 范围。是否有 PnP 脚本可以做到这一点?
【问题讨论】:
Win2K8防火墙规则的修改可以通过命令行工具netsh来实现。
添加新规则:
netsh advfirewall firewall add rule ...
更新现有规则:
netsh advfirewall firewall set rule ...
由于您没有提供文件格式的详细信息或有关现有规则的任何信息,因此很难建议超出上述要求的确切语法。
如果文件格式相对简单,并且 IP 采用netsh 可以接受的格式,则可以使用简单的批处理脚本,而不必编写 C# 应用程序来更新防火墙规则。如果没有,那么您可以编写 C# 应用程序来处理该文件,并调用netsh 以执行实际的防火墙规则更改。
【讨论】: