Inicio arrow Herramientas Útiles arrow Firewall XP con línea de comandos
Firewall XP con línea de comandos PDF E-Mail
miércoles, 08 de febrero de 2006
En este artículo veremos como manejar el firewall de Windows XP a través de la línea de comandos. Esto es útil a la hora de realizar tareas automáticas utilizando scripts.

Firewall Windows XP

Como comentamos anteriormente, Windows XP SP2 viene con un firewall, algo rudimentario pero que si sabemos configurarlo nos puede ser suficiente. Este firewall se puede configurar utilizando un interfaz gráfico o utilizando la línea de comandos. Generalmente será más cómodo utilizar el interfaz gráfico pero en ocasiones si queremos automatizar acciones debemos utilizar scripts y la línea de comandos.

Netsh

El comando netsh permite cambiar los parámetros de configuración de Windows XP. Nosotros sólo vamos a ver lo que afecta al manejo del firewall.

Abrimos la línea de comandos, Inicio -> Ejecutar y escribimos cmd, con lo que nos aparece la línea de comandos. Ahora escribimos netsh y pulsamos enter. Veremos que cambia nuestro prompt, y nos aparece una shell donde ejecutar comandos. Ahora tenemos que definir el contexto en el que vamos a trabajar por lo que ponemos firewall.

Una vez en este contexto si ponemos el signo de interrogación "?", nos aparecerán las diferentes opciones de configuración. Comandos en este contexto: ?

Muestra una lista de comandos.

add - Agrega la configuración del servidor de seguridad.
delete - Elimina la configuración del servidor de seguridad.
dump - Muestra una secuencia de comandos de configuración.
help - Muestra una lista de comandos.
reset - Restablece la configuración del servidor de seguridad al valor predeterminado.
set - Establece la configuración del servidor de seguridad.
show - Muestra la configuración del servidor de seguridad.

Para ver más ayuda acerca de un comando, escríbalo seguido de un espacio y después escriba ?

Vamos a ver ejemplos de configuración, por ejemplo esta deshabilitado por defecto el compartir carpetas, vamos a ver como se habilita, si ejecutamos "set service" nos aparecen las diferentes opciones con los diferentes valores.

Ejecutamos "set service FILEANDPRINT ENABLE", esto permitirá compartir los ficheros y carpetas de nuestro equipo a todo el mundo, si queremos limitarlo a una red ejecutamos: "set service FILEANDPRINT ENABLE CUSTOM 10.0.0.1/24"

De esta forma sólo podrá acceder a nuestras carpetas las Ips que pertenezcan a la red 10.0.0.1/24 .

También podemos deshabilitar el firewall ejecutando "set opmode disable"

Si lo que queremos es permitir el uso de red por parte de un programa utilizaremos el comando "set allowedprogram".Si lo ejecutamos nos aparecerán todas las opciones.

Si por ejemplo queremos permitir el uso al programa netcat ejecutaremos,

"set allowedprogram c:\nc.exe allow_nc ENABLE"

Si queremos dejar el firewall en su estado inicial, haremos un reset ejecutando "reset" Con esto hemos visto el manejo a través de comando de las opciones del firewall XP más adelante veremos la utilidad de este manejo y como realizar y ejecutar scripts.

Comentarios


Escribe un comentario
Name:
E-mail
Homepage
Title:
Comment:

Code:* Code

Powered by AkoComment!

 
© 2010 Seguridadenred
Joomla! es Software Libre distribuido bajo licencia GNU/GPL.