Syntax: config property = (ipsecdiagnostics | ipsecexempt | ipsecloginterval | ikelogging | strongcrlcheck | bootmode | bootexemptions) ...

Syntax:   config [ property = ] (ipsecdiagnostics | ipsecexempt | ipsecloginterval |                        ikelogging | strongcrlcheck] | bootmode | bootexemptions) ]          [ value = ]  |  |  ]    Konfiguriert die Parameter für IPsec.  Parameter:    Tag             Wert   property       -Eigenschaftenname.   value          -Wert der jeweiligen Eigenschaft.  Anmerkungen: 1. Gültige Wert für die Eigenschaften:                  ipsecdiagnostics - 0, 1, 2, 3, 4, 5, 6, 7              ikelogging       - 0, 1              strongcrlcheck   - 0, 1, 2              ipsecloginterval - 60 bis 86400 sek              ipsecexempt      - 0, 1, 2, 3              bootmode         - stateful, block, permit              bootexemptions   - none, "exemption#1 exemption#2 ... exemption#n"                                 wobei die Zeichenfolge mit Anführungszeichen eine Liste der                                 Protokolle und Ports angibt, die während des                                 Startmodus im folgenden Format immer zulässig sind:                                   "Protocol:SrcPort:DstPort:Direction"                                     wobei "Protocol" ICMP, TCP, UDP,                                       RAW oder  ist                                     wobei die Richtung auf eingehend oder ausgehend festgelegt ist.          2. Die Optionen "ipsecdiagnostics", "ikelogging", "ipsecloginterval", "bootmode" und              "bootexemptions" werden aus Gründen der Abwärtskompatibilität bereitgestellt.             Nicht gültig für Windows Vista und neuere Betriebssysteme.          3. "SrcPort" und "DstPort" sind nur für TCP und UDP gültig, bei anderen             Protokollen lautet das Format der Ausnahme "Protocol:Direction".          4. Eine Porteinstellung von "0" lässt Verkehr für jeden Port zu.          5. "ikelogging" und "strongcrlcheck" werden sofort aktiviert; alle anderen                 Eigenschaften werden beim nächsten Neustart wirksam.  Beispiele:  1. set config property=ipsecdiagnostics value=0           2. set config property=bootmode value=stateful           3. set config property=bootexemptions value=none           4. set config property=bootexemptions              value="ICMP:inbound TCP:80:80:outbound"