Sintassi: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parametro) (valore) set global ...

Sintassi: set global statefulftp|statefulpptp  enable|disable|notconfigured           set global ipsec (parametro) (valore)           set global mainmode (parametro) (valore) | notconfigured  IPsec Parametri:        strongcrlcheck    - Configura la modalità di imposizione                           della verifica CRL.                           0: Disattiva la verifica CRL                           1: Non riesce se il certificato è stato                              revocato (impostazione predefinita)                           2: Non riesce se si verifica un errore qualsiasi                           notconfigured: Ripristina il valore allo stato non                           configurato       saidletimemin     - Configura il tempo di inattività dell'associazione                           di protezione in minuti.                         - Sintassi: 5-60|notconfigured (valore predefinito=5)       defaultexemptions - Configura le esenzioni IPsec predefinite.                           Per impostazione predefinita, viene concessa                           l'esenzione da IPsec per la funzione                           neighbordiscovery del protocollo IPv6.                         - Sintassi: none|neighbordiscovery|notconfigured       ipsecthroughnat   - Configura quando le associazioni di protezione                           possono essere stabilite con un computer dietro                           ad un NAT.                         - Sintassi: never|serverbehindnat|                                  serverandclientbehindnat|                                  notconfigured(valore predefinito=never)   Parametri modalità principale:        mmkeylifetime     - Imposta la durata delle chiavi in minuti per la                           modalità principale oppure le sessioni o entrambi                           i valori.                         - Sintassi: min,sess       mmsecmethods      - Configura l'elenco di proposte per la modalità                           principale                         - Sintassi                           keyexch:enc-integrity,enc-integrity[,...]|default                         - keyexch=DHGroup1|DHGroup2|DHGroup14|                           ECDHP256|ECDHP384                         - enc=3DES|DES|AES128|AES192|AES256                         - integrity=MD5|SHA1  Note:        - Configura le impostazioni globali, tra cui le opzioni IPsec avanzate.       - L'uso di DES, MD5 e DHGroup1 non è consigliato. Questi         algoritmi di crittografia vengono forniti solo per la compatibilità         con le versioni precedenti.       - Il valore predefinito per la chiave mmsecmethods imposta i criteri         su: DHGroup2-AES128-SHA1,DHGroup2-3DES-SHA1  Esempi:        Il comando seguente disattiva la verifica CRL:          netsh advfirewall set global ipsec strongcrlcheck 0        Il comando seguente attiva il supporto del protocollo FTP con stato       a livello di firewall sul server:          netsh advfirewall set global statefulftp enable        Il comando seguente imposta le proposte globali per la modalità       principale sul valore predefinito:          netsh advfirewall set global mainmode mmsecmethods default        Il comando seguente imposta le proposte globali per la modalità       principale su un elenco di clienti::       netsh advfirewall set global mainmode mmsecmethods       DHgroup1:DES-MD5,3DES-SHA1