python實現ipsec開許可權執行個體_python

來源:互聯網
上載者:User

本文執行個體講述了python實現ipsec開許可權的方法。分享給大家供大家參考。具體實現方法如下:

windows內建的命令列工具netsh ipsec static add filter不支援大量新增,還會添加重複的規則進去。我用python編寫了ipsecset解決了上述問題,支援大量新增,同一個列表裡避免重複的規則。

為了方便使用,已編譯成exe,源碼和程式在下面的連結裡

文法:
參數和netsh ipsec static add filter的參數是一樣的,不區分大小寫

必要參數:
srcaddr=(me/any/特定ip/網段)
dstaddr=(me/any/特定ip/網段)
dstport=(0/特定連接埠)

預設參數:
srcport=0
srcmask=255.255.255.255
dstmask=255.255.255.255
protocol=TCP
mirrored=YES
filterlist="選用規則"
description="add by script {time_now}"

大量操作:
“-"和","兩種操作符,可混合使用
支援大量操作的參數:srcport,dstport,srcaddr,dstaddr
其中srcaddr和dstaddr僅最後一個段支援
列如,srcport=1000-1003,1007,1009
srcaddr=1.1.1.10-13,15

樣本如下:

複製代碼 代碼如下:
ipsecset srcport=1.1.1.1 dstport=2.2.2.2-30,31 dstport=8080 filterlist="基礎規則"
ipsecset srcport=me dstport=any dstport=81-85,87
ipsecset srcport=me dstport=10.1.1.0 dstmask=255.255.255.0  dstport=6161 protocol=udp

 
代碼儲存在github上 https://github.com/fmnisme/ipsecset
編譯後的檔案儲存在dist檔案夾

或者點擊此處本站下載。

希望本文所述對大家的python程式設計有所協助。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.