Compartilhar via


Função FwpmIPsecTunnelAdd1 (fwpmk.h)

A função FwpmIPsecTunnelAdd1 adiciona uma nova política de modo de túnel IPsec (Internet Protocol Security) ao sistema.

Sintaxe

NTSTATUS FwpmIPsecTunnelAdd1(
  [in]           HANDLE                       engineHandle,
  [in]           UINT32                       flags,
  [in, optional] const FWPM_PROVIDER_CONTEXT1 *mainModePolicy,
  [in]           const FWPM_PROVIDER_CONTEXT1 *tunnelPolicy,
  [in]           UINT32                       numFilterConditions,
  [in]           const FWPM_FILTER_CONDITION0 *filterConditions,
  [in, optional] const GUID                   *keyModKey,
  [in, optional] PSECURITY_DESCRIPTOR         sd
);

Parâmetros

[in] engineHandle

Manipule uma sessão aberta para o mecanismo de filtro. Chame FwpmEngineOpen0 para abrir uma sessão no mecanismo de filtro.

[in] flags

Valores possíveis:

Sinalizador de túnel IPsec Significado
FWPM_TUNNEL_FLAG_POINT_TO_POINT Adiciona um túnel ponto a ponto ao sistema.
FWPM_TUNNEL_FLAG_ENABLE_VIRTUAL_IF_TUNNELING Habilita o modo de túnel IPsec baseado em interface virtual.

[in, optional] mainModePolicy

A política do Modo Principal para o túnel IPsec.

[in] tunnelPolicy

A política de Modo Rápido para o túnel IPsec.

[in] numFilterConditions

Número de condições de filtro presentes no parâmetro filterConditions.

[in] filterConditions

Matriz de condições de filtro que descrevem o tráfego que deve ser túnel pelo IPsec.

[in, optional] keyModKey

Ponteiro para um GUID que identifica exclusivamente a chave do módulo de chave.

Se o chamador fornecer esse parâmetro, somente esse módulo de chave será usado para o túnel. Caso contrário, a política de chave padrão se aplica.

[in, optional] sd

As informações de segurança associadas ao túnel IPsec.

Valor de retorno

Tipo: DWORD

Código/valor de retorno Descrição
ERROR_SUCCESS
0
A política de modo de túnel IPsec foi adicionada com êxito.
FWP_E_INVALID_PARAMETER
0x80320035
FWPM_TUNNEL_FLAG_POINT_TO_POINT não foi definido e foram especificadas condições diferentes do endereço local/remoto.
FWP_E_* código de erro
0x80320001 — 0x80320039
Um erro específico da Plataforma de Filtragem do Windows (WFP). Consulte de códigos de erro do WFP para obter detalhes.
código de erro RPC_*
0x80010001 — 0x80010122
Falha ao se comunicar com o mecanismo de firewall local ou remoto.
outros códigos NTSTATUS Ocorreu um erro.

Observações

Essa função não pode ser chamada de dentro de uma transação somente leitura, ela falha com FWP_E_INCOMPATIBLE_TXN. Consulte de Gerenciamento de Objetos para obter mais informações sobre transações.

FwpmIPsecTunnelAdd1 é uma implementação específica de FwpmIPsecTunnelAdd. Consulte nomes de Version-Independent WFP e versões específicas de destino do Windows para obter mais informações.

Requisitos

Requisito Valor
de cliente com suporte mínimo Disponível a partir do Windows Vista.
da Plataforma de Destino Universal
cabeçalho fwpmk.h
biblioteca fwpkclnt.lib
IRQL <= PASSIVE_LEVEL

Consulte também