Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Visa de inställningar du kan konfigurera i profiler för brandväggsprincip i slutpunktssäkerhetsnoden i Intune som en del av en slutpunktssäkerhetsprincip.
Gäller för:
macOS
Windows
Viktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Obs!
Från och med den 5 april 2022 ersattes brandväggsprofilerna för Windows 10 och senare av Windows-plattformen och nya instanser av samma profiler. Profiler som skapats efter det datumet använder ett nytt inställningsformat som finns i inställningskatalogen. Med den här ändringen kan du inte längre skapa nya versioner av den gamla profilen och de utvecklas inte längre. Även om du inte längre kan skapa nya instanser av den äldre profilen kan du fortsätta att redigera och använda instanser av den som du skapade tidigare.
För profiler som använder det nya inställningsformatet har Intune inte längre en lista över varje inställning efter namn. I stället hämtas namnet på varje inställning, dess konfigurationsalternativ och dess förklarande text som visas i Microsoft Intune administrationscenter direkt från det auktoritativa innehållet för inställningar. Det innehållet kan ge mer information om användningen av inställningen i sitt rätta sammanhang. När du visar en text med inställningsinformation kan du använda länken Läs mer för att öppna innehållet.
Inställningsinformationen för Windows-profiler i den här artikeln gäller för de inaktuella profilerna.
Plattformar och profiler som stöds:
macOS:
- Profil: macOS-brandväggen
Windows:
- Profil: Windows-brandväggen
macOS-brandväggsprofil
Brandvägg
Följande inställningar är konfigurerade som Endpoint Security-princip för macOS-brandväggar
Aktivera brandvägg
- Inte konfigurerad (standard)
- Ja – aktivera brandväggen.
När den är inställd på Ja kan du konfigurera följande inställningar.
Blockera alla inkommande anslutningar
- Inte konfigurerad (standard)
- Ja – Blockera alla inkommande anslutningar utom anslutningar som krävs för grundläggande Internettjänster som DHCP, Bonjour och IPSec. Alla delningstjänster blockeras.
Aktivera dolt läge
- Inte konfigurerad (standard)
- Ja – hindra datorn från att svara på avsökningsbegäranden. Datorn svarar fortfarande på inkommande förfrågningar om auktoriserade appar.
Brandväggsappar Expandera listrutan och välj sedan Lägg till för att ange appar och regler för inkommande anslutningar för appen.
Tillåt inkommande anslutningar
- Inte konfigurerad
- Blockera
- Tillåt
Paket-ID – ID:t identifierar appen. Till exempel: com.apple.app
Profil för Windows-brandväggen
Windows-brandväggen
Följande inställningar är konfigurerade som Endpoint Security-princip för Windows-brandväggen.
Stateful File Transfer Protocol (FTP)
CSP: MdmStore/Global/DisableStatefulFtp- Inte konfigurerad (standard)
- Tillåt – Brandväggen utför tillståndskänslig FTP-filtrering (File Transfer Protocol) för att tillåta sekundära anslutningar.
- Inaktiverad – Tillståndskänslig FTP är inaktiverad.
Antal sekunder som en säkerhetsassociation kan vara inaktiv innan den tas bort
CSP: MdmStore/Global/SaIdleTimeAnge en tid i sekunder mellan 300 och 3600, som anger hur länge säkerhetsassociationerna ska behållas efter att nätverkstrafiken inte visas.
Om du inte anger något värde tar systemet bort en säkerhetsassociation efter att den har varit inaktiv i 300 sekunder.
Kodning av delad nyckel i förväg
CSP: MdmStore/Global/PresharedKeyEncodingOm du inte kräver UTF-8 kodas i förväg delade nycklar initialt med UTF-8. Därefter kan enhetsanvändarna välja en annan kodningsmetod.
- Inte konfigurerad (standard)
- Ingen
- UTF8
Inga undantag för brandväggens IP-sec
Inte konfigurerad (standard) – När den inte konfigureras har du tillgång till följande inställningar för undantag för IP-sek som du kan konfigurera individuellt.
Ja – Inaktivera alla undantag för IP-sec för brandväggen. Följande inställningar är inte tillgängliga att konfigurera.
Undantag från IP-sec för brandvägg tillåter identifiering av grannar
CSP: MdmStore/Global/IPsecExempt- Inte konfigurerad (standard)
- Ja – IPsec-undantag för brandvägg tillåter identifiering av grannar.
Undantag från IP-sec för brandväggen tillåter ICMP
CSP: MdmStore/Global/IPsecExempt- Inte konfigurerad (standard)
- Ja – IPsec-undantag för brandväggen tillåter ICMP.
Undantag för IP-sec för brandvägg gör det möjligt att identifiera routern
CSP: MdmStore/Global/IPsecExempt- Inte konfigurerad (standard)
- Ja – IPsec-undantag för brandvägg tillåter routeridentifiering.
Undantag för IP-sec för brandvägg tillåter DHCP
CSP: MdmStore/Global/IPsecExempt- Inte konfigurerad (standard)
- Ja – Brandväggens undantag för IP-sec tillåter DHCP
Verifiering av lista över återkallade certifikat (CRL)
CSP: MdmStore/Global/CRLcheckAnge hur verifiering av listan över återkallade certifikat (CRL) ska tillämpas.
- Inte konfigurerad (standard) – Använd klientens standard, vilket är att inaktivera verifiering av lista över återkallade certifikat.
- Ingen
- Försök
- Kräv
Kräv att nyckelmoduler endast ignorerar de autentiseringspaket som de inte stöder
CSP: MdmStore/Global/OpportunisticallyMatchAuthSetPerKM- Inte konfigurerad (standard)
- Inaktiverad
- Aktiverad – Nyckelmoduler ignorerar autentiseringspaket som inte stöds.
Paketköer
CSP: MdmStore/Global/EnablePacketQueueAnge hur du aktiverar skalning för programvaran på mottagningssidan för den krypterade mottagningen och rensa text framåt för scenariot med IPsec-tunnelgateway. På så sätt kan du vara säker på att paketordningen bevaras.
- Inte konfigurerad (standard) – Paketköer återgår till klientens standardvärde, som är inaktiverat.
- Inaktiverad
- Inkommande kö
- Utgående kö
- Köa båda
Aktivera Windows-brandväggen för domännätverk
CSP: EnableFirewall- Inte konfigurerad (standard) – Klienten återgår till standardinställningen, vilket är att aktivera brandväggen.
- Ja – Windows-brandväggen för nätverkstypen domän aktiveras och tillämpas. Du får också tillgång till ytterligare inställningar för det här nätverket.
- Nej – Inaktivera brandväggen.
Ytterligare inställningar för nätverket, när värdet är Ja:
Blockera dolt läge
CSP: DisableStealthModeDolt läge är aktiverat som standard på enheter. Det hjälper till att förhindra illvilliga användare från att upptäcka information om nätverksenheter och de tjänster de kör. Om du inaktiverar dolt läge kan enheter bli sårbara för attacker.
- Inte konfigurerad(standard)
- Ja
- Nej
Aktivera avskärmat läge
CSP: Avskärmad- Inte konfigurerad(standard) – Använd klientens standard, vilket är att inaktivera avskärmat läge.
- Ja - Maskinen sätts i avskärmat läge, vilket isolerar den från nätverket. All trafik är blockerad.
- Nej
Blockera unicast-svar på multicast-sändningar CSP: DisableUnicastResponsesToMulticastBroadcast
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta unicast-svar.
- Ja - Unicast-svar på multicast-sändningar blockeras.
- Nej – Framtvinga klientens standardinställning, vilket är att tillåta unicast-svar.
Inaktivera inkommande meddelanden
CSP DisableInboundNotifications- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta användaren att meddelas.
- Ja – Användarmeddelande ignoreras när ett program blockeras av en regel för inkommande trafik.
- Nej – Användarmeddelanden tillåts.
Blockera utgående anslutningar
Den här inställningen gäller för Windows version 1809 och senare. CSP: DefaultOutboundAction
Den här regeln utvärderas i slutet av regellistan.
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta anslutningar.
- Ja – alla utgående anslutningar som inte matchar en regel för utgående trafik blockeras.
- Nej – alla anslutningar som inte matchar en utgående regel tillåts.
Blockera inkommande anslutningar
CSP: DefaultInboundActionDen här regeln utvärderas i slutet av regellistan.
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att blockera anslutningar.
- Ja – alla inkommande anslutningar som inte matchar en regel för inkommande trafik blockeras.
- Nej – alla anslutningar som inte matchar en regel för inkommande trafik tillåts.
Ignorera behöriga brandväggsregler för program
CSP: AuthAppsAllowUserPrefMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Auktoriserade programbrandväggsregler i det lokala arkivet ignoreras.
- Nej – Auktoriserade brandväggsregler för program respekteras.
Ignorera globala portbrandväggsregler
CSP: GlobalPortsAllowUserPrefMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Globala portbrandväggsregler i det lokala lagret ignoreras.
- Nej – De globala portbrandväggsreglerna följs.
Ignorera alla lokala brandväggsregler
CSP: IPsecExempt- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Alla brandväggsregler i det lokala arkivet ignoreras.
- Nej – Brandväggsreglerna i det lokala arkivet följs.
Ignorera säkerhetsregler för anslutning
CSP: AllowLocalIpsecPolicyMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – IPsec-brandväggsregler i det lokala arkivet ignoreras.
- Nej – IPsec-brandväggsregler i det lokala arkivet tillämpas.
Aktivera Windows-brandväggen för privata nätverk
CSP: EnableFirewall- Inte konfigurerad (standard) – Klienten återgår till standardinställningen, vilket är att aktivera brandväggen.
- Ja – Windows-brandväggen för nätverkstypen privat aktiveras och tillämpas. Du får också tillgång till ytterligare inställningar för det här nätverket.
- Nej – Inaktivera brandväggen.
Ytterligare inställningar för nätverket, när värdet är Ja:
Blockera dolt läge
CSP: DisableStealthModeDolt läge är aktiverat som standard på enheter. Det hjälper till att förhindra illvilliga användare från att upptäcka information om nätverksenheter och de tjänster de kör. Om du inaktiverar dolt läge kan enheter bli sårbara för attacker.
- Inte konfigurerad(standard)
- Ja
- Nej
Aktivera avskärmat läge
CSP: Avskärmad- Inte konfigurerad(standard) – Använd klientens standard, vilket är att inaktivera avskärmat läge.
- Ja - Maskinen sätts i avskärmat läge, vilket isolerar den från nätverket. All trafik är blockerad.
- Nej
Blockera unicast-svar på multicast-sändningar CSP: DisableUnicastResponsesToMulticastBroadcast
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta unicast-svar.
- Ja - Unicast-svar på multicast-sändningar blockeras.
- Nej – Framtvinga klientens standardinställning, vilket är att tillåta unicast-svar.
Inaktivera inkommande meddelanden
CSP DisableInboundNotifications- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta användaren att meddelas.
- Ja – Användarmeddelande ignoreras när ett program blockeras av en regel för inkommande trafik.
- Nej – Användarmeddelanden tillåts.
Blockera utgående anslutningar
Den här inställningen gäller för Windows version 1809 och senare. CSP: DefaultOutboundAction
Den här regeln utvärderas i slutet av regellistan.
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta anslutningar.
- Ja – alla utgående anslutningar som inte matchar en regel för utgående trafik blockeras.
- Nej – alla anslutningar som inte matchar en utgående regel tillåts.
Blockera inkommande anslutningar
CSP: DefaultInboundActionDen här regeln utvärderas i slutet av regellistan.
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att blockera anslutningar.
- Ja – alla inkommande anslutningar som inte matchar en regel för inkommande trafik blockeras.
- Nej – alla anslutningar som inte matchar en regel för inkommande trafik tillåts.
Ignorera behöriga brandväggsregler för program
CSP: AuthAppsAllowUserPrefMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Auktoriserade programbrandväggsregler i det lokala arkivet ignoreras.
- Nej – Auktoriserade brandväggsregler för program respekteras.
Ignorera globala portbrandväggsregler
CSP: GlobalPortsAllowUserPrefMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Globala portbrandväggsregler i det lokala lagret ignoreras.
- Nej – De globala portbrandväggsreglerna följs.
Ignorera alla lokala brandväggsregler
CSP: IPsecExempt- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Alla brandväggsregler i det lokala arkivet ignoreras.
- Nej – Brandväggsreglerna i det lokala arkivet följs.
Ignorera säkerhetsregler för anslutning
CSP: AllowLocalIpsecPolicyMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – IPsec-brandväggsregler i det lokala arkivet ignoreras.
- Nej – IPsec-brandväggsregler i det lokala arkivet tillämpas.
Aktivera Windows-brandväggen för offentliga nätverk
CSP: EnableFirewall- Inte konfigurerad (standard) – Klienten återgår till standardinställningen, vilket är att aktivera brandväggen.
- Ja – Windows-brandväggen för nätverkstypen offentlig aktiveras och tillämpas. Du får också tillgång till ytterligare inställningar för det här nätverket.
- Nej – Inaktivera brandväggen.
Ytterligare inställningar för nätverket, när värdet är Ja:
Blockera dolt läge
CSP: DisableStealthModeDolt läge är aktiverat som standard på enheter. Det hjälper till att förhindra illvilliga användare från att upptäcka information om nätverksenheter och de tjänster de kör. Om du inaktiverar dolt läge kan enheter bli sårbara för attacker.
- Inte konfigurerad(standard)
- Ja
- Nej
Aktivera avskärmat läge
CSP: Avskärmad- Inte konfigurerad(standard) – Använd klientens standard, vilket är att inaktivera avskärmat läge.
- Ja - Maskinen sätts i avskärmat läge, vilket isolerar den från nätverket. All trafik är blockerad.
- Nej
Blockera unicast-svar på multicast-sändningar CSP: DisableUnicastResponsesToMulticastBroadcast
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta unicast-svar.
- Ja - Unicast-svar på multicast-sändningar blockeras.
- Nej – Framtvinga klientens standardinställning, vilket är att tillåta unicast-svar.
Inaktivera inkommande meddelanden
CSP DisableInboundNotifications- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta användaren att meddelas.
- Ja – Användarmeddelande ignoreras när ett program blockeras av en regel för inkommande trafik.
- Nej – Användarmeddelanden tillåts.
Blockera utgående anslutningar
Den här inställningen gäller för Windows version 1809 och senare. CSP: DefaultOutboundAction
Den här regeln utvärderas i slutet av regellistan.
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att tillåta anslutningar.
- Ja – alla utgående anslutningar som inte matchar en regel för utgående trafik blockeras.
- Nej – alla anslutningar som inte matchar en utgående regel tillåts.
Blockera inkommande anslutningar
CSP: DefaultInboundActionDen här regeln utvärderas i slutet av regellistan.
- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att blockera anslutningar.
- Ja – alla inkommande anslutningar som inte matchar en regel för inkommande trafik blockeras.
- Nej – alla anslutningar som inte matchar en regel för inkommande trafik tillåts.
Ignorera behöriga brandväggsregler för program
CSP: AuthAppsAllowUserPrefMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Auktoriserade programbrandväggsregler i det lokala arkivet ignoreras.
- Nej – Auktoriserade brandväggsregler för program respekteras.
Ignorera globala portbrandväggsregler
CSP: GlobalPortsAllowUserPrefMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Globala portbrandväggsregler i det lokala lagret ignoreras.
- Nej – De globala portbrandväggsreglerna följs.
Ignorera alla lokala brandväggsregler
CSP: IPsecExempt- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – Alla brandväggsregler i det lokala arkivet ignoreras.
- Nej – Brandväggsreglerna i det lokala arkivet följs.
Ignorera säkerhetsregler för anslutning
CSP: AllowLocalIpsecPolicyMerge- Inte konfigurerad(standard) – Inställningen återgår till klientens standardinställning, vilket är att följa de lokala reglerna.
- Ja – IPsec-brandväggsregler i det lokala arkivet ignoreras.
- Nej – IPsec-brandväggsregler i det lokala arkivet tillämpas.
Regler för Windows-brandväggen
Den här profilen är i förhandsversion.
Följande inställningar är konfigurerade som Endpoint Security-princip för Windows-brandväggen.
Regel för Windows-brandväggen
Namn
Ange ett eget namn för regeln. Namnet visas i listan med regler så att du lättare kan identifiera det.Beskrivning
Ange en beskrivning av regeln.Riktning
- Inte konfigurerad (standard) – Den här regeln använder utgående trafik som standard.
- Ut – Den här regeln gäller för utgående trafik.
- In – Den här regeln gäller för inkommande trafik.
Åtgärd
- Inte konfigurerad (standard) – Regeln tillåter trafik som standard.
- Blockerad – trafiken blockeras i den riktning som du har konfigurerat.
- Tillåtet – trafik tillåts i den riktning som du har konfigurerat.
Nätverkstyp
Ange den nätverkstyp som regeln tillhör. Du kan välja något av följande: Om du inte väljer något alternativ gäller regeln för alla nätverkstyper.- Domän
- Privat
- Offentlig
- Inte konfigurerad
Programinställningar
Program som används för den här regeln:
Paketfamiljenamn
Get-AppxPackagePaketfamiljenamn kan hämtas genom att köra kommandot Get-AppxPackage från PowerShell.
Filsökväg
CSP: FirewallRules/FirewallRuleName/App/FilePathFör att ange filsökvägen för en app anger du appens plats på klientenheten. Till exempel:
C:\Windows\System\Notepad.exeTjänstnamn
FirewallRules/FirewallRuleName/App/ServiceNameAnvänd ett Windows-tjänstkortnamn när en tjänst, inte ett program, skickar eller tar emot trafik. Tjänstekortnamn hämtas genom att kommandot från
Get-ServicePowerShell körs.
Port- och protokollinställningar
Ange de lokala portar och fjärrportar som den här regeln gäller för:
Protokoll
CSP: FirewallRules/FirewallRuleName/ProtocolAnge protokollet för den här portregeln.
- Med transportlagerprotokoll som TCP(6) och UDP(17) kan du ange portar eller portintervall.
- För anpassade protokoll anger du ett tal mellan 0 och 255 som representerar IP-protokollet.
- När inget anges används regelns standardval till Alla.
Gränssnittstyper
Ange de gränssnittstyper som regeln tillhör. Du kan välja något av följande: Om du inte markerar något alternativ gäller regeln för alla typer av gränssnitt:- Fjärråtkomst
- Trådlöst
- Lokalt nätverk
- Inte konfigurerad
- Mobilt bredband – Det här alternativet ersätter användningen av den tidigare posten för mobilt bredband, som är inaktuell och inte längre stöds.
- [Stöds inte] Mobilt bredband – Använd inte det här alternativet, som är det ursprungliga alternativet för mobilt bredband. Det här alternativet fungerar inte längre korrekt. Ersätt användningen av det här alternativet med den nyare versionen av Mobilt bredband.
Behöriga användare
FirewallRules/FirewallRuleName/LocalUserAuthorizationListAnge en lista över behöriga lokala användare för den här regeln. En lista över behöriga användare kan inte anges om Tjänstnamn i den här principen anges som en Windows-tjänst. Om ingen behörig användare anges är standardinställningen alla användare.
Inställningar för IP-adress
Anger de lokala adresser och fjärradresser som den här regeln gäller för:
Valfri lokal adress
Inte konfigurerad (standard) – Använd följande inställning, Lokala adressintervall* för att konfigurera ett adressintervall som stöds.- Ja – stöder alla lokala adresser och konfigurera inget adressintervall.
Lokala adressintervall
CSP: FirewallRules/FirewallRuleName/LocalAddressRangesHantera lokala adressintervall för den här regeln. Du kan:
- Lägg till en eller flera adresser som en kommaavgränsad lista med lokala adresser som omfattas av regeln.
- Importera en .csv-fil som innehåller en lista med lokala IP-adressintervall med hjälp av rubriken LocalAddressRanges.
- Exportera din aktuella lista med lokala adressintervall som en .csv-fil.
Giltiga poster (token) inkluderar följande alternativ:
- En asterisk – En asterisk (*) anger en lokal adress. Om det finns måste asterisken vara den enda token som ingår.
- Ett undernät – Ange undernät med hjälp av nätmasken eller nätverksprefixnotationen. Om ingen nätmask eller ett nätverksprefix anges blir nätmasken som standard 255.255.255.255.
- En giltig IPv6-adress
- Ett IPv4-adressintervall – IPv4-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.
- Ett IPv6-adressintervall – IPv6-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.
När inget värde anges används den här inställningen som standard Valfri adress.
Valfri fjärradress
Inte konfigurerad (standard) – Använd följande inställning, Fjärradressintervall* för att konfigurera ett adressintervall som stöds.- Ja – stöder alla fjärradresser och konfigurera inte ett adressintervall.
Fjärradressintervall
CSP: FirewallRules/FirewallRuleName/RemoteAddressRangesHantera fjärradressintervall för den här regeln. Du kan:
- Lägg till en eller flera adresser som en kommaavgränsad lista över fjärradresser som omfattas av regeln.
- Importera en .csv fil som innehåller en lista med fjärr-IP-adressintervall med hjälp av rubriken RemoteAddressRanges.
- Exportera din aktuella lista med fjärradressintervall som en .csv fil.
Giltiga poster (token) innehåller följande och är inte skiftlägeskänsliga:
- En asterisk – En asterisk (*) anger en fjärradress. Om det finns måste asterisken vara den enda token som ingår.
- Defaultgateway
- DHCP (DHCP)
- DNS
- VINSTER
- Intranät – Stöds på enheter som kör Windows 1809 eller senare.
- RmtIntranet – Stöds på enheter som kör Windows 1809 eller senare.
- Ply2Renders – Stöds på enheter som kör Windows 1809 eller senare.
- LocalSubnet – Anger alla lokala adresser i det lokala undernätet.
- Ett undernät – Ange undernät med hjälp av nätmasken eller nätverksprefixnotationen. Om ingen nätmask eller ett nätverksprefix anges blir nätmasken som standard 255.255.255.255.
- En giltig IPv6-adress
- Ett IPv4-adressintervall – IPv4-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.
- Ett IPv6-adressintervall – IPv6-intervall måste vara i formatet startadress – slutadress utan blanksteg, där startadressen är mindre än slutadressen.
När inget värde anges används den här inställningen som standard Valfri adress.