fwpmIPsecTunnelAdd1 函式 (fwpmu.h)

FwpmIPsecTunnelAdd1 函式會將新的因特網通訊協定安全性 (IPsec) 通道模式原則新增至系統。

注意FwpmIPsecTunnelAdd1 是 Windows 7 中使用的 FwpmIPsecTunnelAdd 的特定實作。 如需詳細資訊 ,請參閱 Version-Independent 名稱和以特定 Windows 版本為目標 。 針對 Windows Vista,FwpmIPsecTunnelAdd0 可供使用。 針對 Windows 8,可以使用 FwpmIPsecTunnelAdd2
 

語法

DWORD FwpmIPsecTunnelAdd1(
  [in]           HANDLE                       engineHandle,
  [in]           UINT32                       flags,
  [in, optional] const FWPM_PROVIDER_CONTEXT1 *mainModePolicy,
  [in]           const FWPM_PROVIDER_CONTEXT1 *tunnelPolicy,
  [in]           UINT32                       numFilterConditions,
  [in]           const FWPM_FILTER_CONDITION0 *filterConditions,
  [in, optional] const GUID                   *keyModKey,
  [in, optional] PSECURITY_DESCRIPTOR         sd
);

參數

[in] engineHandle

類型: HANDLE

篩選引擎開啟會話的句柄。 呼叫 FwpmEngineOpen0 以開啟篩選引擎的會話。

[in] flags

類型: UINT32

可能的值:

IPsec 通道旗標 意義
FWPM_TUNNEL_FLAG_POINT_TO_POINT
將點對點通道新增至系統。
FWPM_TUNNEL_FLAG_ENABLE_VIRTUAL_IF_TUNNELING
啟用虛擬介面型 IPsec 通道模式。

[in, optional] mainModePolicy

類型: FWPM_PROVIDER_CONTEXT1*

IPsec 通道的主要模式原則。

[in] tunnelPolicy

類型: FWPM_PROVIDER_CONTEXT1*

IPsec 通道的快速模式原則。

[in] numFilterConditions

類型: UINT32

filterConditions 參數中存在的篩選條件數目。

[in] filterConditions

類型: const FWPM_FILTER_CONDITION0*

描述應該由 IPsec 進行通道之流量的篩選條件陣列。

[in, optional] keyModKey

類型: const GUID*

可唯一識別索引鍵模組密鑰之 GUID 的指標。

如果呼叫端提供此參數,則只有該索引鍵模組會用於通道。 否則,會套用預設索引鍵原則。

[in, optional] sd

類型: PSECURITY_DESCRIPTOR

與 IPsec 通道相關聯的安全性資訊。

傳回值

類型: DWORD

傳回碼/值 Description
ERROR_SUCCESS
0
已成功新增 IPsec 通道模式原則。
FWP_E_INVALID_PARAMETER
0x80320035
未設定FWPM_TUNNEL_FLAG_POINT_TO_POINT,而且指定了本機/遠端位址以外的條件。
FWP_E_* 錯誤碼
0x80320001— 0x80320039
Windows 篩選平臺 () 特定錯誤。 如需詳細數據,請參閱 一併參閱其錯誤碼
RPC_* 錯誤碼
0x80010001— 0x80010122
無法與遠端或本機防火牆引擎通訊。

備註

無法從只讀交易內呼叫此函式。 它將會失敗 並FWP_E_INCOMPATIBLE_TXN。 如需交易的詳細資訊,請參閱 物件管理

規格需求

需求
最低支援的用戶端 Windows 7 [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2008 R2 [僅限桌面應用程式]
目標平台 Windows
標頭 fwpmu.h
程式庫 Fwpuclnt.lib
Dll Fwpuclnt.dll

另請參閱

FWPM_FILTER_CONDITION0

FWPM_PROVIDER_CONTEXT1