Настройте правила и настройки брандмауэра Windows 10

В Windows 10 брандмауэр Windows не сильно(Windows Firewall hasn) изменился со времен Vista . В целом(Overall) , это почти то же самое. Входящие(Inbound) подключения к программам блокируются, если они не находятся в списке разрешенных. Исходящие(Outbound) соединения не блокируются, если они не соответствуют правилу. У вас также есть профили общедоступной(Public) и частной (Private) сети(network profile) для брандмауэра, и вы можете точно указать, какая программа может обмениваться данными в частной сети, а не в Интернете(Internet) .

В этой статье я рассмотрю различные параметры и настройки брандмауэра Windows 10 и расскажу о том, как вы можете настроить их в соответствии со своими потребностями. Несмотря на то, что исходящие подключения не блокируются по умолчанию, вы можете настроить собственные правила брандмауэра в Windows 10 , чтобы блокировать исходящие подключения. Это может быть полезно, если вы хотите заблокировать возможность связи определенной программы с Интернетом(Internet) , даже если программа устанавливается без вашего согласия.

Для начала поговорим о том, как вызвать настройки брандмауэра в Windows 10 . Вы можете либо открыть панель управления(Control Panel) и оттуда открыть брандмауэр, либо нажать « Пуск(Start) » и ввести слово « брандмауэр(firewall) » .

открытый брандмауэр

Откроется диалоговое окно брандмауэра Windows, в котором вы можете управлять всеми различными настройками брандмауэра.

диалоговое окно брандмауэра

С правой стороны(hand side) он разделяет вид на частные сети(Private networks) и гостевые или общедоступные сети(Guest or public networks) . Ваша домашняя беспроводная сеть(home wireless network) должна отображаться в разделе « Частные(Private) сети», но если это не так, вам, вероятно, придется вручную указать, что сеть является домашней,(Home network) а не общедоступной.

Разрешить программу через брандмауэр

Основная причина, по которой большинство людей когда-либо будут связываться с брандмауэром, заключается в том, чтобы позволить программе работать через брандмауэр. Обычно это делается автоматически самой программой, но в некоторых случаях приходится делать это вручную. Вы можете сделать это, нажав Разрешить приложение или функцию через брандмауэр Windows(Allow an app or feature through Windows Firewall) .

разрешить брандмауэр приложений

Как видите, для каждой программы или функции(program or feature) Windows вы(Windows) можете отдельно разрешить входящие подключения в частной и общедоступной сетях. Это разделение удобно для таких вещей, как общий доступ к файлам(Sharing) и принтерам и (File and Printer) домашние группы(HomeGroups) , поскольку мы не хотим, чтобы кто-то из общедоступного Wi(WiFi) -Fi мог подключиться к общему сетевому ресурсу(network share) или локальной домашней группе(HomeGroup) . Чтобы разрешить приложение, просто найдите его в списке и установите флажок для типа сети, в которой вы хотите разрешить входящие подключения.

Если приложения нет в списке, вы можете нажать кнопку « Разрешить другое приложение » (Allow another app) и выбрать(button and pick) из списка или нажать кнопку « Обзор(Browse) », чтобы найти конкретно вашу программу. Если кнопка неактивна, сначала нажмите « Изменить настройки»(Change settings) .

добавить брандмауэр приложения

Если вы вернетесь к домашнему диалоговому окну брандмауэра , на (Firewall home)левой панели(left-hand pane) появится еще одна ссылка под названием « Включение или выключение брандмауэра Windows(Turn Windows Firewall On or Off) » . Если вы нажмете на это, вы получите набор опций, как показано ниже:

отключить брандмауэр

Вы можете полностью отключить брандмауэр в Windows 10 , но это позволит всему проходить через брандмауэр. Вы также можете заблокировать все входящие подключения к вашему компьютеру, даже для разрешенных приложений, что полезно в определенных ситуациях. Например, если вы находитесь в общественном месте, таком как отель или аэропорт(hotel or airport) , и хотите быть в дополнительной безопасности при подключении к сети. Вы по-прежнему можете просматривать Интернет(Internet) с помощью веб-браузера(web browser) , но ни одна программа не сможет создать входящее соединение с другого компьютера в локальной сети или с сервера в Интернете(Internet) .

Расширенные настройки брандмауэра

Однако самое интересное, если вы хотите повозиться с расширенными настройками брандмауэра. Это, очевидно, не для слабонервных, но это также не имеет большого значения, потому что вы можете щелкнуть ссылку « Восстановить значения по умолчанию»(Restore Defaults) и вернуть все к тому, что было при первой установке Windows 10 . Чтобы перейти к дополнительным настройкам, нажмите ссылку « Дополнительные настройки(Advanced settings) » на левой панели главного диалогового окна брандмауэра. Это вызовет окно брандмауэра Windows в режиме повышенной безопасности(Windows Firewall with Advanced Security) :

расширенные настройки брандмауэра

На главном экране он дает вам краткий обзор настроек вашего брандмауэра для домена, частных сетей и общедоступных сетей. Если ваш компьютер не присоединен к домену, вам не нужно беспокоиться об этом профиле. Вы можете быстро увидеть, как входящие и исходящие соединения(outbound connection) управляются брандмауэром. По умолчанию разрешены все исходящие подключения . (outbound connection)Если вы хотите заблокировать исходящее соединение(outbound connection) , нажмите « Исходящие правила»(Outbound Rules) в левом столбце.

новое правило брандмауэра

Идите вперед и нажмите « Новое правило»(New Rule) , после чего вы получите диалоговое окно с вопросом, какой тип правила.

тип правила

Я выбрал порт, потому что хочу заблокировать все исходящие соединения через порт 80(port 80) , порт HTTP(HTTP port) , используемый каждым веб-браузером(web browser) . Теоретически это должно заблокировать весь доступ(Internet access) в Интернет в IE, Edge , Chrome и других браузерах. Нажмите « (Click) Далее(Next) », выберите « TCP  » и введите номер порта.

номер порта

Нажмите «Далее(Click Next) » и выберите действие, которое хотите выполнить, в моем случае «Заблокировать подключение( Block the connection) » .

блочное соединение

Наконец, выберите, к каким профилям вы хотите применить правило. Вероятно, будет хорошей идеей просто выбрать все профили.

профили

Теперь просто дайте ему имя и все! Когда я открываю Chrome для посещения любой веб-страницы, я получаю следующее сообщение об ошибке(error message) :

интернет заблокирован

Милая! Поэтому я только что создал новое правило исходящего подключения(outbound connection rule) в брандмауэре Windows 10 , которое блокирует (Windows 10)порт 80(port 80) и, следовательно, не позволяет никому просматривать Интернет! Вы можете создать свои собственные правила брандмауэра в (custom firewall)Windows 10 , выполнив действия, описанные выше. В целом, это почти все, что есть в брандмауэре. Вы можете делать более продвинутые вещи, но я хотел дать достойный обзор, которому могут попытаться следовать даже люди, не являющиеся техническими специалистами.

Если у вас есть какие-либо вопросы по настройке брандмауэра в Windows 10 , оставьте комментарий здесь, и мы постараемся помочь. Наслаждаться!



About the author

Я разработчик бесплатного программного обеспечения и сторонник Windows Vista/7. Я написал несколько сотен статей на различные темы, связанные с операционной системой, включая советы и рекомендации, руководства по ремонту и рекомендации. Я также предлагаю консультационные услуги, связанные с офисом, через мою компанию Help Desk Services. Я хорошо понимаю, как работает Office 365, его функции и способы их наиболее эффективного использования.



Related posts