Uso: add rule name= dir=in|out action=allow|block|bypass program= service= |any description= enable=yes|no (predeterminado=yes) ...

Uso: add rule name=       dir=in|out       action=allow|block|bypass       [program=]       [service=|any]       [description=]       [enable=yes|no (predeterminado=yes)]       [profile=public|private|domain|any[,...]]       [localip=any|||||]       [remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway|          ||||]       [localport=0-65535|RPC|RPC-EPMap|any[,...] (predeterminado=any)]       [remoteport=0-65535|any[,...] (predeterminado=any)]       [protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code|          tcp|udp|any (predeterminado=any)]       [interfacetype=wireless|lan|ras|any]       [rmtcomputergrp=]       [rmtusrgrp=]             [edge=yes|no (predeterminado=no)]       [security=authenticate|authenc|notrequired (predeterminado=notrequired)]  Notas:        - Agrega una regla de entrada o de salida nueva a la directiva de          firewall.       - El nombre de la regla debe ser único y no puede ser "all".       - Si se especifica un grupo de usuarios o equipos remotos, security se         debe establecer en authenticate o authenc.       - Si action=bypass, se debe especificar el grupo de equipos remotos.       - Action=bypass sólo es válido para reglas con dir=in.       - Si service=any, la regla se aplica sólo a servicios.       - El código o tipo ICMP puede ser "any".       - Edge sólo se puede especificar para reglas de entrada.   Ejemplos:        Agregar una regla de entrada para messenger.exe:       netsh advfirewall firewall add rule name="permitir messenger"       dir=in program="c:\archivos de programa\messenger\msmsgs.exe"       action=allow        Agregar una regla de entrada para el puerto 80:       netsh advfirewall firewall add rule name="permitir80"       protocol=TCP dir=out localport=80 action=block        Agregar una regla de entrada para messenger.exe y requerir seguridad       netsh advfirewall firewall add rule name="permitir messenger"       dir=in program="c:\archivos de programa\messenger\msmsgs.exe"       security=authenticate action=allow        Agregar una regla de bypass de firewall autenticado para el grupo      acmedomain\escáneres identificado por una cadena SDDL:       netsh advfirewall firewall add rule name="permitir escáneres""      dir=in rmtmachgrp= action=bypass      security=authenticate