Syntax: add rule name= dir=in|out action=allow|block|bypass program= service= |any description= enable=yes|no (Standard=yes) ...

Syntax: add rule name=       dir=in|out       action=allow|block|bypass       [program=]       [service=|any]       [description=]       [enable=yes|no (Standard=yes)]       [profile=public|private|domain|any[,...]]       [localip=any|||||]       [remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway|          ||||]       [localport=0-65535|RPC|RPC-EPMap|any[,...] (Standard=any)]       [remoteport=0-65535|any[,...] (Standard=any)]       [protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code|          tcp|udp|any (Standard=any)]       [interfacetype=wireless|lan|ras|any]       [rmtmachgrp=]       [rmtusrgrp=]       [edge=yes|no (Standard=no)]       [security=authenticate|authenc|notrequired (Standard=notrequired)]  Anmerkungen:        - Fügt der Firewallrichtlinie eine neue eing- oder ausgehende Regel         hinzu.       - Regelnamen müssen eindeutig sein. Der Name "all" darf nicht verwendet         werden.       - Wenn ein Remotecomputer oder eine Benutzergruppe angegeben wird, muss         "security" auf "authenticate" oder "authenc" eingestellt werden.       - Bei Verwendung von "action=bypass" muss mindestens eine         Remotecomputergruppe angegeben werden.       - "action=bypass" ist nur für Regeln mit "dir=in" gültig.       - Wenn "service=any" eingestellt wird, gilt die Regel nur für Dienste.       - Der ICMP-Typ oder -Code kann auf "any" gesetzt werden.       - "Edge" kann nur für eingehende Regeln angegeben werden.  Beispiele:        Eingehende Regel für "messenger.exe" hinzufügen:       netsh advfirewall firewall add rule name=" messenger zulassen"       dir=in program="c:\program files\messenger\msmsgs.exe"       action=allow        Ausgehende Regel für Anschluss 80 hinzufügen:       netsh advfirewall firewall add name="allow80"       protocol=TCP dir=out localport=80 action=block        Eingehende Regel für "messenger.exe" hinzufügen und Sicherheit als       erforderlich festlegen:       netsh advfirewall firewall add name="messenger zulassen"dir=in       program="c:\Programme\messenger\msmsgs.exe"       security=authenticate action=allow        Authentifizierte Firewallumgehungsregel für die durch eine SDDL-       Zeichenfolge identifizierte Gruppe "acmedomain\scanners" hinzufügen:       netsh advfirewall firewall add rule name="scanner zulassen"       dir=in rmtcomputergrp= action=bypass       security=authenticate