Netsh

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Configuration réseau Windows (interfaces, pare-feu, wifi, winsock)
Commande netsh
Voir aussi Ipconfig · FIREWALLD (équivalent conceptuel Linux)

netsh (Network Shell) configure et interroge les composants réseau de Windows en ligne de commande : interfaces IP, pare-feu, wifi, socket winsock. Utilisable en mode interactif (netsh puis sous-commandes) ou en une seule ligne. Toujours d'actualité sur les versions récentes de Windows (notamment netsh wlan et netsh advfirewall), même si PowerShell (Get-NetAdapter, New-NetFirewallRule...) tend à le remplacer pour les scripts modernes.

Interfaces IP

netsh interface ip show config              # configuration IP de toutes les interfaces
netsh interface ip show address "Connexion au réseau local"

netsh interface ip set address name="Connexion au réseau local" source=static addr=192.0.2.10 mask=255.255.255.0
netsh interface ip set address name="Connexion au réseau local" gateway=192.0.2.1 gwmetric=0

netsh interface ip set dns name="Connexion au réseau local" source=static addr=192.0.2.53 register=NONE
netsh interface ip add dns name="Connexion au réseau local" addr=192.0.2.54 index=2

netsh interface ip reset                     # réinitialise la pile TCP/IP (dépannage lourd)

Winsock

En cas de corruption de la pile winsock (symptôme classique : plus aucune connexion réseau alors que les interfaces semblent up) :

netsh winsock show catalog
netsh winsock reset catalog                  # nécessite un redémarrage

Pare-feu

netsh firewall show                          # legacy (pré-Vista) — voir note ci-dessous
netsh firewall set opmode enable
netsh firewall set opmode disable

netsh advfirewall show allprofiles           # pare-feu moderne (Vista+)
netsh advfirewall set allprofiles state on
netsh advfirewall firewall add rule name="Mon appli" dir=in action=allow protocol=TCP localport=8080

Note : netsh firewall est l'API du pare-feu Windows pré-Vista (XP/2003), conservée pour compatibilité mais dépréciée depuis Windows Vista — netsh advfirewall (ou le module PowerShell NetSecurity) est l'équivalent moderne à utiliser.

Wifi

netsh wlan show networks mode=bssid           # réseaux wifi visibles (avec BSSID)
netsh wlan show profile                        # profils wifi enregistrés
netsh wlan show drivers                        # capacités du pilote wifi
netsh wlan disconnect

Sauvegarder / restaurer la configuration réseau

Utile pour basculer rapidement entre deux configurations réseau connues (ex. domicile/bureau) :

netsh -c interface dump > reseau_A.cfg        # sauvegarde la configuration réseau courante
netsh -f reseau_A.cfg                          # restaure cette configuration

netsh dump                                     # sauvegarde l'ensemble des paramètres réseau (toutes contexts)

Diagnostic (netsh diag — obsolète)

Le contexte netsh diag (outil de diagnostic réseau intégré à Windows XP/2003) est obsolète depuis Windows Vista, remplacé par le Centre Réseau et partage puis par les cmdlets PowerShell de diagnostic (Test-NetConnection...). Mentionné ici pour mémoire sur un environnement legacy :

netsh diag connect [iphost|mail|news]         # établit/vérifie/détruit une connexion
netsh diag ping [adapter|iphost|mail|news]     # vérifie la connectivité
netsh diag show [all|client|ip|mail|modem]      # liste composants réseau et réglages

Voir aussi

  • Ipconfig — consultation rapide de la configuration IP (sans modification)
  • FIREWALLD — équivalent conceptuel côté Linux (zones vs profils de pare-feu)