Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Vea la configuración que puede configurar en perfiles para la directiva de firewall en el nodo de seguridad de punto de conexión de Intune como parte de una directiva de seguridad de punto de conexión.
Se aplica a:
macOS
Windows
Importante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
Nota:
A partir del 5 de abril de 2022, los perfiles de firewall para la plataforma de Windows 10 y posteriores se reemplazaron por la plataforma Windows y nuevas instancias de esos mismos perfiles. Los perfiles creados después de esa fecha usan un nuevo formato de configuración, como el que se encuentra en el catálogo de configuración. Con este cambio, ya no puede crear nuevas versiones del perfil anterior y ya no se están desarrollando. Aunque ya no puede crear nuevas instancias del perfil anterior, puede seguir editando y utilizando las instancias que haya creado anteriormente.
Para los perfiles que usan el nuevo formato de configuración, Intune ya no mantiene una lista de cada configuración por nombre. En su lugar, el nombre de cada configuración, sus opciones de configuración y su texto explicativo que ve en el Centro de administración de Microsoft Intune se toman directamente de la configuración contenido autoritativo. Ese contenido puede proporcionar más información sobre el uso de la configuración en su contexto adecuado. Al ver un texto de información de configuración, puede usar su vínculo Más información para abrir ese contenido.
Los detalles de configuración de los perfiles de Windows de este artículo se aplican a esos perfiles en desuso.
Plataformas y perfiles admitidos:
macOS:
- Perfil: firewall de macOS
Windows:
- Perfil: Firewall de Windows
Perfil de firewall de macOS
Firewall
Las siguientes opciones se configuran como directiva de seguridad de punto de conexión para firewalls de macOS
Habilitar el firewall
- Sin configurar (valor predeterminado)
- Sí , habilite el firewall.
Cuando se establece en Sí, puede configurar las siguientes opciones.
Bloquear todas las conexiones entrantes
- Sin configurar (valor predeterminado)
- Sí : bloquea todas las conexiones entrantes excepto las necesarias para los servicios básicos de Internet, como DHCP, Bonjour e IPSec. Esto bloquea todos los servicios de uso compartido.
Activar el modo sigiloso
- Sin configurar (valor predeterminado)
- Sí , impide que el equipo responda a las solicitudes de sondeo. El equipo sigue respondiendo a las solicitudes entrantes de aplicaciones autorizadas.
Aplicaciones de firewall Expanda la lista desplegable y seleccione Agregar para especificar las aplicaciones y las reglas para las conexiones entrantes de la aplicación.
Permitir conexiones entrantes
- No configurado
- Bloquear
- Permitir
Id. de agrupación : el identificador identifica la aplicación. Por ejemplo: com.apple.app
Perfil de Firewall de Windows
Firewall de Windows
Las siguientes opciones se configuran como directiva de seguridad de punto de conexión para firewalls de Windows.
Protocolo de transferencia de archivos con estado (FTP)
CSP: MdmStore/Global/DisableStatefulFtp- Sin configurar (valor predeterminado)
- Permitir : el firewall realiza el filtrado del Protocolo de transferencia de archivos (FTP) con estado para permitir conexiones secundarias.
- Deshabilitado : FTP con estado está deshabilitado.
Número de segundos que una asociación de seguridad puede estar inactiva antes de eliminarse
CSP: MdmStore/Global/SaIdleTimeEspecifique un tiempo en segundos entre 300 y 3600, durante el tiempo que se conservarán las asociaciones de seguridad después de que no se vea el tráfico de red.
Si no especifica ningún valor, el sistema elimina una asociación de seguridad después de que haya estado inactiva durante 300 segundos.
Codificación de claves previamente compartidas
CSP: mdmStore/Global/PresharedKeyEncodingSi no necesita UTF-8, las claves previamente compartidas se codifican inicialmente con UTF-8. Después de eso, los usuarios del dispositivo pueden elegir otro método de codificación.
- Sin configurar (valor predeterminado)
- Ninguna
- UTF8
No hay exenciones para la seguridad IP del firewall
No configurado (valor predeterminado): cuando no esté configurado, tendrá acceso a las siguientes opciones de exención de seguridad de IP que puede configurar individualmente.
Sí : desactiva todas las exenciones de IP de seguridad del firewall. Las siguientes opciones no están disponibles para configurar.
Las exenciones de seguridad de IP de firewall permiten la detección de vecinos
CSP: MdmStore/Global/IPsecExempt- Sin configurar (valor predeterminado)
- Sí , las exenciones de IPsec del firewall permiten la detección de vecinos.
IP de firewall Las exenciones de SEC permiten ICMP
CSP: MdmStore/Global/IPsecExempt- Sin configurar (valor predeterminado)
- Sí : las exenciones de IPsec del firewall permiten ICMP.
IP de firewall Las exenciones de seguridad permiten la detección del enrutador
CSP: MdmStore/Global/IPsecExempt- Sin configurar (valor predeterminado)
- Sí : las exenciones de IPsec del firewall permiten la detección del enrutador.
IP de firewall Las exenciones de SEC permiten DHCP
CSP: MdmStore/Global/IPsecExempt- Sin configurar (valor predeterminado)
- Sí , las exenciones de seguridad de IP del firewall permiten DHCP
Comprobación de la lista de revocación de certificados (CRL)
CSP: mdmStore/global/CRLcheckEspecifique cómo se aplica la comprobación de la lista de revocación de certificados (CRL).
- No configurado (valor predeterminado): use el cliente predeterminado, que es deshabilitar la comprobación de CRL.
- Ninguna
- Intento
- Obligatoria
Requerir que los módulos de creación de claves ignoren solo los conjuntos de autenticación que no admiten
CSP: MdmStore/Global/OpportunisticallyMatchAuthSetPerKM- Sin configurar (valor predeterminado)
- Disabled
- Habilitado : los módulos de creación de claves ignoran los conjuntos de autenticación no admitidos.
Packet queue server
CSP: MdmStore/Global/EnablePacketQueueEspecifique cómo habilitar el escalado para el software en el lado de recepción para la recepción cifrada y el texto borrado reenviado para el escenario de puerta de enlace de túnel IPsec. Esto garantiza que se conserve el orden de los paquetes.
- No configurado (valor predeterminado): la cola de paquetes se devuelve al valor predeterminado del cliente, que está deshabilitado.
- Disabled
- Cola entrante
- Poner en cola saliente
- Poner ambos en cola
Activar el Firewall de Windows para redes de dominio
CSP: EnableFirewall- No configurado (valor predeterminado): el cliente vuelve a su valor predeterminado, que es habilitar el firewall.
- Sí , el firewall de Windows para el tipo de dominio de red está activado y se aplica. También tendrá acceso a opciones de configuración adicionales para esta red.
- No : deshabilite el firewall.
Opciones de configuración adicionales para esta red, cuando se establece en Sí:
Bloquear el modo sigiloso
CSP: DisableStealthModeDe forma predeterminada, el modo sigiloso está habilitado en los dispositivos. Ayuda a evitar que los usuarios malintencionados descubran información acerca de los dispositivos de red y los servicios que ejecutan. Deshabilitar el modo sigiloso puede hacer que los dispositivos sean vulnerables a ataques.
- No configurado(predeterminado)
- Sí
- No
Habilitar el modo blindado
CSP: blindado- No configurado(predeterminado): usar el valor predeterminado del cliente, que es deshabilitar el modo blindado.
- Sí : la máquina se pone en modo blindado, lo que la aísla de la red. Todo el tráfico está bloqueado.
- No
Bloquear respuestas de unidifusión a difusiones de multidifusión CSP: DisableUnicastResponsesToMulticastBroadcast
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir respuestas de unidifusión.
- Sí : las respuestas de unidifusión a las difusiones de multidifusión están bloqueadas.
- No : aplicar el valor predeterminado del cliente, que es permitir respuestas de unidifusión.
Deshabilitar las notificaciones entrantes
CSP DisableInboundNotifications- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir la notificación al usuario.
- Sí : la notificación de usuario se suprime cuando una regla de entrada bloquea una aplicación.
- No : las notificaciones de usuario están permitidas.
Bloquear conexiones salientes
Esta configuración se aplica a la versión 1809 y posteriores de Windows. CSP: DefaultOutboundAction
Esta regla se evalúa al final de la lista de reglas.
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir las conexiones.
- Sí : todas las conexiones salientes que no coincidan con una regla de salida están bloqueadas.
- No : se permiten todas las conexiones que no coincidan con una regla de salida.
Bloquear conexiones entrantes
CSP: DefaultInboundActionEsta regla se evalúa al final de la lista de reglas.
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es bloquear las conexiones.
- Sí : todas las conexiones entrantes que no coincidan con una regla de entrada están bloqueadas.
- No : todas las conexiones que no coinciden con una regla de entrada están permitidas.
Omitir las reglas de firewall de aplicaciones autorizadas
CSP: AuthAppsAllowUserPrefMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí : se omiten las reglas de firewall de aplicaciones autorizadas en el almacén local.
- No : se respetan las reglas de firewall de aplicaciones autorizadas.
Ignorar las reglas de firewall de puerto global
CSP: GlobalPortsAllowUserPrefMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí , se omiten las reglas de firewall de puerto global en el almacén local.
- No : se respetan las reglas globales del firewall de puerto.
Ignorar todas las reglas de firewall locales
CSP: IPsecExempt- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí : se omiten todas las reglas de firewall del almacén local.
- No : se respetan las reglas del firewall en el almacén local.
Omitir reglas de seguridad de conexión
CSP: AllowLocalIpsecPolicyMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí , se omiten las reglas de firewall de IPsec en el almacén local.
- No : se respetan las reglas de firewall de IPsec en el almacén local.
Activar Firewall de Windows para redes privadas
CSP: EnableFirewall- No configurado (valor predeterminado): el cliente vuelve a su valor predeterminado, que es habilitar el firewall.
- Sí , el firewall de Windows para el tipo de red de privada está activado y se aplica. También tendrá acceso a opciones de configuración adicionales para esta red.
- No : deshabilite el firewall.
Opciones de configuración adicionales para esta red, cuando se establece en Sí:
Bloquear el modo sigiloso
CSP: DisableStealthModeDe forma predeterminada, el modo sigiloso está habilitado en los dispositivos. Ayuda a evitar que los usuarios malintencionados descubran información acerca de los dispositivos de red y los servicios que ejecutan. Deshabilitar el modo sigiloso puede hacer que los dispositivos sean vulnerables a ataques.
- No configurado(predeterminado)
- Sí
- No
Habilitar el modo blindado
CSP: blindado- No configurado(predeterminado): usar el valor predeterminado del cliente, que es deshabilitar el modo blindado.
- Sí : la máquina se pone en modo blindado, lo que la aísla de la red. Todo el tráfico está bloqueado.
- No
Bloquear respuestas de unidifusión a difusiones de multidifusión CSP: DisableUnicastResponsesToMulticastBroadcast
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir respuestas de unidifusión.
- Sí : las respuestas de unidifusión a las difusiones de multidifusión están bloqueadas.
- No : aplicar el valor predeterminado del cliente, que es permitir respuestas de unidifusión.
Deshabilitar las notificaciones entrantes
CSP DisableInboundNotifications- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir la notificación al usuario.
- Sí : la notificación de usuario se suprime cuando una regla de entrada bloquea una aplicación.
- No : las notificaciones de usuario están permitidas.
Bloquear conexiones salientes
Esta configuración se aplica a la versión 1809 y posteriores de Windows. CSP: DefaultOutboundAction
Esta regla se evalúa al final de la lista de reglas.
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir las conexiones.
- Sí : todas las conexiones salientes que no coincidan con una regla de salida están bloqueadas.
- No : se permiten todas las conexiones que no coincidan con una regla de salida.
Bloquear conexiones entrantes
CSP: DefaultInboundActionEsta regla se evalúa al final de la lista de reglas.
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es bloquear las conexiones.
- Sí : todas las conexiones entrantes que no coincidan con una regla de entrada están bloqueadas.
- No : todas las conexiones que no coinciden con una regla de entrada están permitidas.
Omitir las reglas de firewall de aplicaciones autorizadas
CSP: AuthAppsAllowUserPrefMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí : se omiten las reglas de firewall de aplicaciones autorizadas en el almacén local.
- No : se respetan las reglas de firewall de aplicaciones autorizadas.
Ignorar las reglas de firewall de puerto global
CSP: GlobalPortsAllowUserPrefMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí , se omiten las reglas de firewall de puerto global en el almacén local.
- No : se respetan las reglas globales del firewall de puerto.
Ignorar todas las reglas de firewall locales
CSP: IPsecExempt- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí : se omiten todas las reglas de firewall del almacén local.
- No : se respetan las reglas del firewall en el almacén local.
Omitir reglas de seguridad de conexión
CSP: AllowLocalIpsecPolicyMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí , se omiten las reglas de firewall de IPsec en el almacén local.
- No : se respetan las reglas de firewall de IPsec en el almacén local.
Activar Firewall de Windows para redes públicas
CSP: EnableFirewall- No configurado (valor predeterminado): el cliente vuelve a su valor predeterminado, que es habilitar el firewall.
- Sí , el firewall de Windows para el tipo de red pública está activado y aplicado. También tendrá acceso a opciones de configuración adicionales para esta red.
- No : deshabilite el firewall.
Opciones de configuración adicionales para esta red, cuando se establece en Sí:
Bloquear el modo sigiloso
CSP: DisableStealthModeDe forma predeterminada, el modo sigiloso está habilitado en los dispositivos. Ayuda a evitar que los usuarios malintencionados descubran información acerca de los dispositivos de red y los servicios que ejecutan. Deshabilitar el modo sigiloso puede hacer que los dispositivos sean vulnerables a ataques.
- No configurado(predeterminado)
- Sí
- No
Habilitar el modo blindado
CSP: blindado- No configurado(predeterminado): usar el valor predeterminado del cliente, que es deshabilitar el modo blindado.
- Sí : la máquina se pone en modo blindado, lo que la aísla de la red. Todo el tráfico está bloqueado.
- No
Bloquear respuestas de unidifusión a difusiones de multidifusión CSP: DisableUnicastResponsesToMulticastBroadcast
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir respuestas de unidifusión.
- Sí : las respuestas de unidifusión a las difusiones de multidifusión están bloqueadas.
- No : aplicar el valor predeterminado del cliente, que es permitir respuestas de unidifusión.
Deshabilitar las notificaciones entrantes
CSP DisableInboundNotifications- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir la notificación al usuario.
- Sí : la notificación de usuario se suprime cuando una regla de entrada bloquea una aplicación.
- No : las notificaciones de usuario están permitidas.
Bloquear conexiones salientes
Esta configuración se aplica a la versión 1809 y posteriores de Windows. CSP: DefaultOutboundAction
Esta regla se evalúa al final de la lista de reglas.
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es permitir las conexiones.
- Sí : todas las conexiones salientes que no coincidan con una regla de salida están bloqueadas.
- No : se permiten todas las conexiones que no coincidan con una regla de salida.
Bloquear conexiones entrantes
CSP: DefaultInboundActionEsta regla se evalúa al final de la lista de reglas.
- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es bloquear las conexiones.
- Sí : todas las conexiones entrantes que no coincidan con una regla de entrada están bloqueadas.
- No : todas las conexiones que no coinciden con una regla de entrada están permitidas.
Omitir las reglas de firewall de aplicaciones autorizadas
CSP: AuthAppsAllowUserPrefMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí : se omiten las reglas de firewall de aplicaciones autorizadas en el almacén local.
- No : se respetan las reglas de firewall de aplicaciones autorizadas.
Ignorar las reglas de firewall de puerto global
CSP: GlobalPortsAllowUserPrefMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí , se omiten las reglas de firewall de puerto global en el almacén local.
- No : se respetan las reglas globales del firewall de puerto.
Ignorar todas las reglas de firewall locales
CSP: IPsecExempt- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí : se omiten todas las reglas de firewall del almacén local.
- No : se respetan las reglas del firewall en el almacén local.
Omitir reglas de seguridad de conexión
CSP: AllowLocalIpsecPolicyMerge- No configurado(predeterminado): la configuración vuelve al valor predeterminado del cliente, que es respetar las reglas locales.
- Sí , se omiten las reglas de firewall de IPsec en el almacén local.
- No : se respetan las reglas de firewall de IPsec en el almacén local.
Reglas de Firewall de Windows
Este perfil está en versión preliminar.
Las siguientes opciones se configuran como directiva de seguridad de punto de conexión para firewalls de Windows.
Regla de Firewall de Windows
Nombre
Especifique un nombre descriptivo para la regla. Este nombre aparecerá en la lista de reglas para ayudarte a identificarlo.Descripción
Proporciona una descripción de la regla.Dirección
- No configurado (valor predeterminado): esta regla tiene como valor predeterminado el tráfico saliente.
- Salida : esta regla se aplica al tráfico saliente.
- Entrada : esta regla se aplica al tráfico entrante.
Action
- No configurado (valor predeterminado): la regla permite el tráfico de forma predeterminada.
- Bloqueado : el tráfico se bloquea en la dirección que ha configurado.
- Permitido : el tráfico está permitido en la dirección que ha configurado.
Tipo de red
Especifique el tipo de red a la que pertenece la regla. Puede elegir una o varias de las siguientes opciones. Si no selecciona una opción, la regla se aplica a todos los tipos de red.- Dominio
- Private
- Public
- Sin configurar
Configuración de aplicaciones
Aplicaciones de destino con esta regla:
Nombre de familia del paquete
Get-AppxPackageLos nombres de familia de paquete se pueden recuperar ejecutando el comando Get-AppxPackage desde PowerShell.
Ruta de acceso de archivo
CSP: FirewallRules/FirewallRuleName/App/FilePathPara especificar la ruta de acceso del archivo de una aplicación, introduzca la ubicación de las aplicaciones en el dispositivo cliente. Por ejemplo:
C:\Windows\System\Notepad.exeNombre del servicio
FirewallRules/FirewallRuleName/App/ServiceNameUse un nombre corto de servicio de Windows cuando un servicio, no una aplicación, envíe o reciba tráfico. Los nombres cortos de servicio se recuperan ejecutando el
Get-Servicecomando desde PowerShell.
Configuración de puertos y protocolos
Especifique los puertos locales y remotos a los que se aplica esta regla:
Protocolo
CSP: FirewallRules/FirewallRuleName/ProtocolEspecifique el protocolo para esta regla de puerto.
- Los protocolos de la capa de transporte como TCP(6) y UDP(17) le permiten especificar puertos o intervalos de puertos.
- Para los protocolos personalizados, escriba un número entre 0 y 255 que represente el protocolo IP.
- Cuando no se especifica nada, la regla predeterminada es Cualquiera.
Tipos de interfaz
Especifique los tipos de interfaz a los que pertenece la regla. Puede elegir una o varias de las siguientes opciones. Si no selecciona ninguna opción, la regla se aplica a todos los tipos de interfaz:- Acceso remoto
- Inalámbrico
- Red de área local
- Sin configurar
- Banda ancha móvil : esta opción reemplaza el uso de la entrada anterior para la banda ancha móvil, que está obsoleta y ya no es compatible.
- [No compatible] Banda ancha móvil : no use esta opción, que es la opción original de banda ancha móvil. Esta opción ya no funciona correctamente. Reemplace el uso de esta opción por la versión más reciente de Banda ancha móvil.
Usuarios autorizados
FirewallRules/FirewallRuleName/LocalUserAuthorizationListEspecifique una lista de usuarios locales autorizados para esta regla. No se puede especificar una lista de usuarios autorizados si el nombre del servicio en esta directiva se establece como un servicio de Windows. Si no se especifica ningún usuario autorizado, el valor predeterminado es todos los usuarios.
Configuración de dirección IP
Especifica las direcciones locales y remotas a las que se aplica esta regla:
Cualquier dirección local
No configurado (valor predeterminado): use la siguiente configuración, Intervalos de direcciones locales* para configurar un intervalo de direcciones que se admitirán.- Sí : admite cualquier dirección local y no configura un intervalo de direcciones.
Intervalos de direcciones locales
CSP: FirewallRules/FirewallRuleName/LocalAddressRangesAdministre los intervalos de direcciones locales para esta regla. Puede:
- Agregar una o varias direcciones como una lista separada por comas de las direcciones locales cubiertas por la regla.
- Importe un archivo .csv que contiene una lista de intervalos de direcciones IP locales mediante el encabezado "LocalAddressRanges".
- Exporte la lista actual de intervalos de direcciones locales como un archivo .csv.
Las entradas válidas (tokens) incluyen las siguientes opciones:
- Un asterisco : un asterisco (*) indica cualquier dirección local. Si está presente, el asterisco debe ser el único token incluido.
- Una subred : especifique subredes mediante la máscara de subred o la notación de prefijo de red. Si no se especifica una máscara de subred o un prefijo de red, la máscara de subred se establece de forma predeterminada en 255.255.255.255.
- Una dirección IPv6 válida
- Un intervalo de direcciones IPv4 (los intervalos IPv4) deben tener el formato de dirección de inicio: dirección final sin espacios incluidos, donde la dirección de inicio es menor que la dirección final.
- Un intervalo de direcciones IPv6 (los intervalos IPv6) deben tener el formato de dirección de inicio: dirección final , sin espacios incluidos, donde la dirección de inicio es menor que la dirección final.
Cuando no se especifica ningún valor, esta configuración usa de forma predeterminada Cualquier dirección.
Cualquier dirección remota
No configurado (predeterminado): use la siguiente configuración, Intervalos de direcciones remotas*, para configurar un intervalo de direcciones que se admitirán.- Sí : admite cualquier dirección remota y no configura un intervalo de direcciones.
Intervalos de direcciones remotas
CSP: FirewallRules/FirewallRuleName/RemoteAddressRangesAdministre intervalos de direcciones remotas para esta regla. Puede:
- Agregar una o varias direcciones como una lista separada por comas de direcciones remotas cubiertas por la regla.
- Importe un archivo .csv que contenga una lista de intervalos de direcciones IP remotas con el encabezado "RemoteAddressRanges".
- Exporte la lista actual de intervalos de direcciones remotas como un archivo .csv.
Las entradas válidas (tokens) incluyen lo siguiente y no distinguen mayúsculas de minúsculas:
- Un asterisco - Un asterisco (*) indica cualquier dirección remota. Si está presente, el asterisco debe ser el único token incluido.
- Defaultgateway
- DHCP
- DNS
- WINS
- Intranet : compatible con dispositivos que ejecutan Windows 1809 o posterior.
- RmtIntranet : se admite en dispositivos que ejecutan Windows 1809 o posterior.
- Ply2Renders : compatible con dispositivos que ejecutan Windows 1809 o posterior.
- LocalSubnet : indica cualquier dirección local en la subred local.
- Una subred : especifique subredes mediante la máscara de subred o la notación de prefijo de red. Si no se especifica una máscara de subred o un prefijo de red, la máscara de subred se establece de forma predeterminada en 255.255.255.255.
- Una dirección IPv6 válida
- Un intervalo de direcciones IPv4 (los intervalos IPv4) deben tener el formato de dirección de inicio: dirección final sin espacios incluidos, donde la dirección de inicio es menor que la dirección final.
- Un intervalo de direcciones IPv6 (los intervalos IPv6) deben tener el formato de dirección de inicio: dirección final , sin espacios incluidos, donde la dirección de inicio es menor que la dirección final.
Cuando no se especifica ningún valor, esta configuración usa de forma predeterminada Cualquier dirección.