fwpmIPsecTunnelAdd1 函式 (fwpmu.h)
FwpmIPsecTunnelAdd1 函式會將新的因特網通訊協定安全性 (IPsec) 通道模式原則新增至系統。
注意FwpmIPsecTunnelAdd1 是 Windows 7 中使用的 FwpmIPsecTunnelAdd 的特定實作。 如需詳細資訊 ,請參閱 Version-Independent 名稱和以特定 Windows 版本為目標 。 針對 Windows Vista,FwpmIPsecTunnelAdd0 可供使用。 針對 Windows 8,可以使用 FwpmIPsecTunnelAdd2。
語法
DWORD FwpmIPsecTunnelAdd1(
[in] HANDLE engineHandle,
[in] UINT32 flags,
[in, optional] const FWPM_PROVIDER_CONTEXT1 *mainModePolicy,
[in] const FWPM_PROVIDER_CONTEXT1 *tunnelPolicy,
[in] UINT32 numFilterConditions,
[in] const FWPM_FILTER_CONDITION0 *filterConditions,
[in, optional] const GUID *keyModKey,
[in, optional] PSECURITY_DESCRIPTOR sd
);
參數
[in] engineHandle
類型: HANDLE
篩選引擎開啟會話的句柄。 呼叫 FwpmEngineOpen0 以開啟篩選引擎的會話。
[in] flags
類型: UINT32
可能的值:
IPsec 通道旗標 | 意義 |
---|---|
|
將點對點通道新增至系統。 |
|
啟用虛擬介面型 IPsec 通道模式。 |
[in, optional] mainModePolicy
IPsec 通道的主要模式原則。
[in] tunnelPolicy
IPsec 通道的快速模式原則。
[in] numFilterConditions
類型: UINT32
filterConditions 參數中存在的篩選條件數目。
[in] filterConditions
類型: const FWPM_FILTER_CONDITION0*
描述應該由 IPsec 進行通道之流量的篩選條件陣列。
[in, optional] keyModKey
類型: const GUID*
可唯一識別索引鍵模組密鑰之 GUID 的指標。
如果呼叫端提供此參數,則只有該索引鍵模組會用於通道。 否則,會套用預設索引鍵原則。
[in, optional] sd
與 IPsec 通道相關聯的安全性資訊。
傳回值
類型: DWORD
傳回碼/值 | Description |
---|---|
|
已成功新增 IPsec 通道模式原則。 |
|
未設定FWPM_TUNNEL_FLAG_POINT_TO_POINT,而且指定了本機/遠端位址以外的條件。 |
|
Windows 篩選平臺 () 特定錯誤。 如需詳細數據,請參閱 一併參閱其錯誤碼 。 |
|
無法與遠端或本機防火牆引擎通訊。 |
備註
無法從只讀交易內呼叫此函式。 它將會失敗 ,並FWP_E_INCOMPATIBLE_TXN。 如需交易的詳細資訊,請參閱 物件管理 。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows 7 [僅限傳統型應用程式] |
最低支援的伺服器 | Windows Server 2008 R2 [僅限桌面應用程式] |
目標平台 | Windows |
標頭 | fwpmu.h |
程式庫 | Fwpuclnt.lib |
Dll | Fwpuclnt.dll |