Uso: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parâmetro) (valor) set global mainmode ...

Uso: set global statefulftp|statefulpptp  enable|disable|notconfigured       set global ipsec (parâmetro) (valor)       set global mainmode (parâmetro) (valor) | notconfigured  Parâmetros IPsec:        strongcrlcheck    - Configura a maneira como a verificação da CRL é imposta.                           0: desabilitar a verificação de CRL                           1: falhar se o certificado for revogado (padrão)                           2: falhar em qualquer erro                           notconfigured: retorna o valor ao estado                           não configurado.       saidletimemin     - Configura o tempo ocioso de associação de segurança em                           minutos.                         - Uso: 5-60|notconfigured (padrão=5)       defaultexemptions - Configura as isenções de IPsec padrão. O padrão é                           isentar o protocolo neighbordiscovery de IPv6 do                           IPsec.                         - Uso: none|neighbordiscovery|notconfigured       ipsecthroughnat   - Configura o momento em que associações de segurança podem ser                           estabelecidas com um computador atrás de um conversor                           de endereços de rede.                         - Uso: never|serverbehindnat|                                  serverandclientbehindnat|                                  notconfigured(padrão=never)  Parâmetros do Modo Principal:        mmkeylifetime     - Define o tempo de vida da chave do modo principal em minutos                           ou sessões, ou ambos.                         - Uso: min,sess       mmsecmethods      - Configura a lista de propostas do modo principal                         - Uso:                           keyexch:enc-integrity,enc-integrity[,...]|default                         - keyexch=dhgroup1|dhgroup2|dhgroup14|                           ecdhp256|ecdhp384                         - enc=3des|des|aes128|aes192|aes256                         - integrity=md5|sha1  Comentários:        - Configura as definições globais, incluindo as opções IPsec avançadas.       - O uso de DES, MD5 e DHGroup1 não é recomendável. Esses         algoritmos criptográficos são fornecidos somente por questões de compatibilidade com         versões anteriores.       - O valor padrão da palavra-chave mmsecmethods define a diretiva para:         dhgroup2-aes128-sha1,dhgroup2-3des-sha1  Exemplos:        Desabilitar a verificação de CRL:       netsh advfirewall set global ipsec strongcrlcheck 0        Ativar o suporte de FTP com monitoração de estado do firewall no servidor:       netsh advfirewall set global statefulftp enable        Definir propostas do modo principal globais para o valor padrão:       netsh advfirewall set global mainmode mmsecmethods default        Definir propostas do modo principal globais para uma lista de clientes:       netsh advfirewall set global mainmode mmsecmethods       dhgroup1:des-md5,3des-sha1