Comentários: - O nome da regra deve ser exclusivo e não pode ser "all". - Quando mode=tunnel, pontos de extremidade de túnel ...


Comentários:

      - O nome da regra deve ser exclusivo e não pode ser "all".
      - Quando mode=tunnel, pontos de extremidade de túnel deverão ser especificados,
        exceto nos casos em que a ação for noauthentication.
        Quando endereços IP específicos forem inseridos, eles deverão
        ser da mesma versão de IP.
        Além disso, ao configurar túneis dinâmicos:
        Pontos de extremidade de túnel podem ser definidos como any. O ponto de extremidade
        de túnel local não precisa ser especificado para a Política de cliente
        (isto é, any).
        Pontos de extremidade de túnel remotos não precisam ser especificados para a Política de Gateway (isto é, any).
        Além disso, a ação deve ser requireinrequireout, requireinclearout,
        ou noauthentication.
      - requireinclearout não é válida quando mode=Transport.
      - Pelo menos uma autenticação deve ser especificada.
      - Auth1 e auth2 podem ser listas de opções separadas por vírgulas.
      - Os métodos computerpsk e computerntlm não podem ser especificados juntos
        para auth1.
      - Computercert não pode ser especificado com credenciais de usuário para auth2.
      - As opções ecdsap256 e ecdsap384 de certsigning só têm suporte no
        Windows Vista SP1 e posterior.
      - Qmsecmethods pode ser uma lista de propostas separadas por ",".
      - Para qmsecmethods, integrity=md5|sha1|sha256|aesgmac128|aesgmac192|
        aesgmac256|aesgcm128|aesgcm192|aesgcm256 e
        encryption=3des|des|aes128|aes192|aes256|aesgcm128|aesgcm192|aesgcm256.
      - Se aesgcm128, aesgcm192 e aesgcm256 forem especificados, eles deverão ser usados para
        criptografia e integridade de ESP.
      - Aesgmac128, aesgmac192, aesgmac256, aesgcm128, aesgcm192, aesgcm256,
        sha256 só têm suporte no Windows Vista SP1 e posterior.
      - Qmpfs=mainmode usa a configuração de intercâmbio de chave de modo principal para PFS.
      - O uso de DES, MD5 e DHGroup1 não é recomendado. Esses
        algoritmos criptográficos são fornecidos somente por questões de compatibilidade
        com versões anteriores.
      - O valor padrão de certmapping e excludecaname é 'no'.
      - Os caracteres " no nome da autoridade de certificação devem ser substituídos por \'
      - Para auth1ca e auth2ca, o nome da autoridade de certificação deve ter o prefixo 'CN='.
      - catype pode ser usado para especificar o tipo de Autoridade de certificação -
        catype=root/intermediate
      - authnoencap tem suporte no Windows 7 e posterior.
      - authnoencap significa que os computadores usarão apenas autenticação,
        e não usarão algoritmos de encapsulamento ou criptografia por pacote
        para proteger pacotes de rede subsequentes trocados como parte
        desta conexão.
      - QMPFS e authnoencap não podem ser usados juntos na mesma regra.
      - AuthNoEncap deve estar acompanhado de pelo menos um pacote de
        integridade AH ou ESP.
      - applyauthz só pode ser especificado para regras no modo de túnel.
      - exemptipsecprotectedconnections só pode ser especificado para
        regras no modo de túnel. Ao definir esse sinalizador como "Yes", 
        o tráfego ESP ficará isento do túnel. 
        O tráfego somente AH NÃO ficará isento do túnel. 
      - Valuemin (quando especificado) para qmsecmethod deve estar entre 5 a 2880
        minutos. Valuekb (quando especificado) para qmsecmethod deve estar
        entre 20480 e 2147483647 quilobytes.
      - Certhash especifica a impressão digital ou o hash do certificado.
      - Followrenewal especifica se links de renovação
        devem ser automaticamente seguidos em certificados. Aplicável apenas para a seção de certificado
        (requer certhash).
      - Certeku especifica a lista separada por vírgula de OIDs EKU para correspondência
        no certificado.
      - Certname especifica a cadeia de caracteres a ser correspondida para o nome do certificado
        (requer certnametype).
      - Certnametype especifica o campo de certificado para certname
        com base no qual a correspondência será feita (requer certname).