В общем случае брандмауэр (он же фаерволл) - это специализированный аппаратно-программный комплекс, позволяющий минимизировать возможность вредного воздействия извне на вверенном ему участке сети.
Разумеется, более надежную защиту обеспечивают брандмауэры в виде отдельных модулей, которые обычно размещаются в серверной комнате и представляют собой весьма солидное оборудование.
Однако такие комплексы стоят по несколько тысяч долларов и «простые смертные» (в том числе и большинство сисадминов) обходятся готовыми программными решениями, такими как брандмауэр Windows 7.
По сути, брандмауэр выполняет функции КПП на или , где он установлен.
Какой пакет пропустить, а какой заблокировать Brandmauer определяет с помощью правил, заложенных в него заранее. Данные правила варьируются в зависимости от версии ПО, а также пользователи в процессе работы могут настраивать свои правила.
Необходимость создания собственных правил для фаерволла возникает при условии того, что брандмауэр включен, но требуются специальные разрешения для некоторых программ (прежде всего на входящий трафик). Также могут быть наложены ограничения на исходящий трафик.
Техника работы с «бортовым» брандмауэром не сильно изменяется от версии к версии Windows. Итак…
Рассмотрим, как самостоятельно подключить и настроить внутренний сетевой экран
Нажмите на клавишу «Пуск» и в меню программ справа выберите «Панель управления».
После этого появится окно Панели управления, где следует выбрать «Брандмауэр Windows»
Появится окно настроек фаерволла. Если брандмауэр отключен, то выглядеть будет он приблизительно вот так.
Справа находится список настроек и сетей, активных на данный момент.
Слева видны пункты настройки брандмауэра.
Для того чтобы включить брандмауэр следует выбрать пункт «Включение и выключение Брандмауэра Windows».
В следующем окне выберите пункт «Включение…» для нужных сетей и установите соответствующие маркеры, после чего нажмите «Enter» (или программную кнопку «ОК»).
Если Firewall был случайно отключен и настройки оповещений безопасности не изменялись, то найти его можно гораздо проще. В панели рабочего стола справа появится флажок, нажав на который вам откроется меню следующего вида:
В данном случае для включения брандмауэра достаточно выбрать соответствующий пункт.
Теперь ваш брандмауэр на windows 7 включен, и окно настроек выглядит так:
Настройка фаервола на Windows 7 заключается в прописывании для него соответствующих правил.
Желательно, сразу же после включение брандмауэра прописать правило исключения для .
Для этого выберите первый пункт левого меню - «Разрешить запуск программы…», после чего появится окно настроек:
В следующем списке следует найти необходимую программу, которую вы хотите добавить в исключения брандмауэра windows 7. В данном случае это - MsSE, который является бесплатным антивирусом и в рамках отлично справляется со своими обязанностями.
При необходимости поставьте или уберите галочки в соответствующих строчках и нажмите ОК.
Снова появится окно общих настроек Брандмауэра.
Для более тонкой настройки брандмауэра на Windows 7 следует выбрать пункт меню «Дополнительные параметры», где досконально прописаны все правила для всех соединений. Не рекомендуется настраивать дополнительные параметры без надлежащего опыта. В данной области можно прописать правила вручную.
Рассмотрим пример:
В правой колонке выберите «Правила для исходящих подключений».
В средней колонке отобразятся все доступные правила для входящих подключений.
В левой колонке найдите пункт «создать правило» и кликните по нему.
Появится окно настроек правила.
Слева перечислены «шаги», которые требуется совершить, справа - варианты настроек.
Для настройки правил под конкретную программу нажмите «далее».
В следующем окне потребуется выбрать необходимую программу, если правило не относится ко всем приложениям, установленным на компьютере.
В окне «действия» следует сообщить, разрешаем ли мы или запрещаем соединение в данном правиле, а также настроить дополнительные условия (шифрования, инкапсуляция).
Следующий шаг «Профиль» предопределяет, при каком профиле сети данное правило будет работать.
Последний шаг - Имя.
Нажмите на кнопку «Готово», и новое правило добавится в настройки брандмауэра на вашем компьютере.
Во всех операционных системах семейства Windows присутствуют встроенные средства защиты, которые призваны охранять систему от нежелательного воздействия извне и изнутри. Если исходить из инструментария последних версий ОС, в этом наборе можно найти устанавливаемые ограничения на действия пользователя со стороны так называемого суперадминистратора, файервола (брандмауэра), «Защитника Windows», службы TrustedInstaller и т. д. Но сейчас нас больше интересует именно брандмауэр (Windows 10 берем исключительно в качестве примера). Поскольку во всех ОС настройки практически не отличаются.
Прежде чем приступать к рассмотрению вопроса о том, как добавить в исключения брандмауэра Windows 10 какой-то элемент, рассмотрим, как работает этот компонент.
Изначально функционал этого компонента задумывался таким образом, чтобы разрешения выдавались автоматически. Блокирование нежелательных программ (например, тех, которые не имеют цифровых подписей) подразумевает запрос к пользователю на предмет разрешения их установки или запуска. Но как оказывается, блокирование происходит так, что иногда приложения, а заодно и порты, которые они могут использовать для доступа в интернет в процессе работы, блокируются изначально. И именно поэтому некоторые элементы необходимо вносить в так называемые списки исключений вручную. О том, как это сделать для разных компонентов, далее и пойдет речь.
Сам брандмауэр в десятой версии системы можно найти там же, где он был в системах рангом ниже - в классической «Панели управления». А вот в новом меню параметров он расположен в разделе сети и интернета в меню состояния. «Панель управления» спрятана достаточно глубоко, поэтому максимально быстро ее можно вызвать через консоль «Выполнить» вводом команды control.
Что же касается принципов настройки, не говоря об активации или отключении защиты, все сводится к двум вещам: непосредственному внесению элемента в специальный список или к созданию для него определенных правил. Далее посмотрим, какие именно элементы можно внести в исключения.
Первое и самое главное, что интересует большинство пользователей, - отключение блокировки устанавливаемых или уже установленных приложений. Добавить программу в исключения брандмауэра Windows 10 достаточно просто.
После входа в основной раздел настроек необходимо использовать ссылку разрешения взаимодействия с приложениями, расположенную слева, после чего отобразится список разрешенных программ (они будут отмечены галочками). Для добавления приложения сначала нужно нажать кнопку изменения параметров, а затем - кнопку разрешения другого приложения.
После этого через обзор нужно выбрать исполняемый файл программы (например, браузера Chrome), указать тип сети (например, частная) и использовать кнопку добавления. По окончании действий программа появится в списке разрешенных.
Вопрос о том, как добавить в исключения брандмауэра Windows 10 определенную программу, может быть решен посредством командной строки, которая запускается от имени администратора.
Для вышеуказанного браузера команда будет выглядеть так, как показано на изображении выше. Но и это еще не все.
Точно так же можно использовать и консоль PowerShell, в которой прописывается несколько другое сочетание, и такой метод является абсолютно равнозначным.
Как известно, некоторым программам по роду их деятельности необходим постоянный выход в интернет, но с использованием определенного порта (взять тот же Skype, использующий Иногда порты нужно открывать самостоятельно, поскольку некоторые каналы блокируются по умолчанию.
Добавить порт в исключения брандмауэра Windows 10 можно способом, который несколько отличается от внесения приложений в список разрешенных.
В данном случае используется создание нового правила для входящих подключений, указывается тип «Для порта», выбирается соответствующий протокол (TCP/UDP) и вводится номер порта (например 443). Также можно указать разрешение для всех локальных портов. Это означает, что все они будут открыты.
А вот добавить сайт в исключения брандмауэра Windows 10 не получится. Имеется в виду, что сделать это невозможно путем ввода обычного доменного имени, которое прописывается в адресной строке браузера. Но такое ограничение можно обойти.
Для этого понадобится узнать IP-адрес искомого ресурса (в командной строке прописывается команда ping, а через пробел вводится частичный адрес без www).
А с таким адресом уже можно работать, только в данном случае выбирается изменение области и указание параметров фильтрации. Также можно произвести настройку особого списка.
Как добавить в исключения брандмауэра Windows 10 основные элементы, разобрались. Теперь несколько слов о включении и отключении файервола. Собственно, такая возможность уже предусмотрена в системе. Но бывает, что такие опции недоступны. Для их активации необходимо включить хотя бы одну из имеющихся сетей.
Но насколько целесообразно отключать файервол? Корпорация Microsoft делать этого не рекомендует категорически, считая, что без него в систему могут проникнуть посторонние угрозы или будут устанавливаться нежелательные программы. С этим можно поспорить, поскольку сам инструмент имеет, если можно так сказать, собственный «моральный кодекс», правила которого могут не совпадать со взглядами пользователя. Поэтому, кто бы там что ни говорил, при наличии установленного мощного антивируса со встроенной защитой от нежелательных программ или чего-то подобного о брандмауэре Windows можно забыть, не говоря уже о ситуациях, когда устанавливается сторонний программный или даже «железный» файервол.
Исходя из представленного выше материала, нетрудно понять, что проблема того, как добавить в исключения брандмауэра Windows 10 какие-то элементы, решается совершенно просто. Тут основной упор следует сделать на выбор корректных параметров (в частности, это касается открытия портов). В остальном же проблем быть не должно, и воспользоваться таким инструментарием сможет любой пользователь (даже начального уровня подготовки).
Брандмауэр Защитника Windows был добавлен компанией Майкрософт с целью увеличения безопасности пользователей в целом. Ещё с первых версий был создан функционал с возможностью добавления программ и различных приложений в исключения брандмауэра. Всё потому что существует не мало необходимых программ, которые не принимает брандмауэр.
Данная статья покажет как добавить программу в исключение брандмауэра Windows 10. А также рассмотрим как изменить разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows 10. Бывает намного легче полностью в Windows 10 и проверить работает ли нужная программа.
При запуске новых программ выскакивает окно брандмауэра, в котором пользователю предлагается разрешить или запретить обмен данными с приложениями. Если же пользователь ошибочно выберет не правильный вариант, изменить своё решение именно в этих настройках.
Добавление исключений в брандмауэр Windows происходит путем создания правил входящих и исходящих подключений. Есть возможность создать правило подключения как для программы, так и для порта. Поскольку иногда появляется необходимость разрешить определенный порт для конкретного приложения.
При создании неверного правила брандмауэра или же когда подключение блокируется правилом брандмауэра Windows в пользователей есть возможность отключить или вовсе удалить проблемное правило. Для этого нужно со списка правил найти ненужное правило и в контекстном меню выбрать пункт отключить правило или удалить.
Выводы
Брандмауэр вместе с обновленным Защитником в Windows 10 является полезным средством защиты системы в целом. Поэтому мы не рекомендуем полностью отключать брандмауэр. Более простым способом решения ситуации с не работоспособностью приложений из-за брандмауэра есть добавления исключений путем создания правил входящих и исходящих подключений.
В этой статье мы разобрались как добавить программу в исключение брандмауэра Windows 10. А также рекомендуем обратить внимание на пункт инструкции как разрешить приложение в брандмауэре, поскольку возможно при автоматическом выскакивании запроса был выбран не правильный вариант.
Если вы пользуетесь интернетом, добавление приложений в исключения брандмауэра Windows 10 является важным инструментом безопасности. Операционная система поставляется со своим встроенным фаерволом, включенным по умолчанию. Так что он защищает вас с самого первого момента, когда вы вошли в интернет.
Это не единственный необходимый инструмент, но он очень важен. Он защищает ваш компьютер от хакеров и вирусов.
Когда фаервол включен и работает, вам не нужно ничего делать, чтобы его использовать. Но интернет-протоколы, не использующие стандартные электронные почты и веб-порты могут потребовать создать исключение правил для входящего трафика.
Например, программы обмена мгновенными сообщениями и некоторые онлайн-игры. При попытке использовать такой софт, фаервол отображает предупреждение безопасности.
Сообщение не означает, что утилита является «плохой». Это означает, что для ее использования брандмауэр должен открыть порт. Если вы не знаете, что это за программа и издатель, нажмите кнопку «Отмена». Если хотите использовать ее, решите, какие исключения должны быть разрешены. (Для этого нажмите разрешить доступ). Фаервол лишь создает новое правило, позволяющее данной программе воспользоваться им.
Вы по-прежнему защищены, поскольку порт закрыт. Он также закрыт для других пользователей. Если вы измените свое мнение, то сможете изменить порт, как описано ниже.
Обычно, когда вы пытаетесь запустить программу, (упоминаемую в Firewall), которая должна работать через фаервол, то получите предупреждение о безопасности. Иногда может потребоваться вручную разрешить или блокировать утилиту.
Если у вас есть права администратора, вы можете открыть панель управления и выбрать «Брандмауэр Windows», затем слева в меню выберите «Разрешение взаимодействия с приложением или компонентом».
Пункты в списке с галочкой рядом представляют собой компоненты работающие через фаервол. Также можно увидеть исключения, созданные вами в ответ на предупреждение системы безопасности.
Вы можете разблокировать порты для приложений, не перечисленных в разрешенных компонентах. Делайте это только в том случае, если знаете и доверяете производителю софта.
Если программы, для которой вы хотите создать исключение нет в списке разрешенных, можно сделать следующее: Щелкните кнопку «Разрешить другое приложение». Затем нажмите кнопку «Обзор» и выберите программный продукт (главный исполняемый файл с расширением.exe), который нужно добавить в список.
Нажатие на кнопку «Типы сетей» позволяет определить адреса, с которых течет любой нежелательный трафик. Например, вы не хотите принимать непрошеный трафик, поступающий на этот порт из интернета. Вы хотите принимать данные только от компьютеров вашей сети. Нажав на кнопку вы увидете следующее:
Вы можете заблокировать или открыть порт в фаерволе. Когда брандмауэр блокирует какую-либо программу, а вам нужно, чтобы она работала через него, можно выбрать ее в списке разрешенных.
Но, если программа не указана, возможно потребуется открывать порт. Он остается открытым постоянно, поэтому не забывайте закрывать порты, которые больше не используете.
Откройте брандмауэр. Выберите «Дополнительные параметры».
На панели слева откройте «Правила для входящих подключений», далее на правой панели нажмите «Создать правило».
Windows на самом деле предлагает два различных интерфейса для эффективной работы с фаерволом. Интерфейс основных настроек мы рассмотрели выше, и это - самый простой способ создавать исключения.
Но есть еще один инструмент: Firewall в режиме повышенной безопасности, и он имеет гораздо больше возможностей. Откройте фаервол на панели слева выберите пункт «Дополнительные параметры». Пользуясь этим инструментом, вы сможете:
Маловероятно, что вам когда-нибудь понадобится какая-либо из функций, предлагаемых в режиме повышенной безопасности за исключением особых обстоятельств. Тем не менее будет полезно знать, что есть различные варианты дополнительной настройки.
С учетом того, что выше было сказано о том, насколько важным является брандмауэр для безопасности компьютера, предлагаемое далее описание того, как можно “затыкать дыры” в этом брандмауэре, может показаться, мягко говоря, немного странным. На самом деле ничего необычного в этом нет, по крайней мере “за кулисами”, поскольку в программах вроде Microsoft Office Outlook и iTunes брандмауэр Windows часто конфигурируется так, чтобы он позволял им получать доступ к Интернету.
Все это замечательно, но зачем самому пользователю может понадобиться делать нечто подобное? Причин существует много, но все они по большей части сводятся просто к потребности обеспечения возможности прохождения через брандмауэр определенных данных. Например, если необходимо выполнять какие-то административные операции на компьютере в сети, брандмауэр на этом компьютере необходимо конфигу рировать так, чтобы он пропускал службу “Удаленный помощник”, а если нужно активизировать встроенный в Windows 7 веб-сервер, то так, чтобы он разрешал передачу данных через порт 80. Ниже приведены примеры исключений, которые можно настраивать для брандмауэра и которые, по сути, представляют собой три типа исключений, которые брандмауэр Windows поддерживает.
В брандмауэре Windows предлагается список программ, служб и иногда портов, которые в текущий момент активизированы как исключения или которые часто активизируются как таковые, но на данном компьютере пока это еще не делалось. Он представляет собой простейший способ для настройки исключения, поскольку предусматривает просто установку одной или двух отметок. Ниже перечислены шаги, необходимые для настройки исключений.
Если нужные программы или порты в предлагаемом списке исключений отсутствуют, их можно добавить вручную. Необходимые для этого шаги выглядят следующим образом.
Открыть на компьютере какой-то порт с помощью окна Разрешенные программы невозможно. Вместо этого необходимо использовать поставляемую в составе консоли ММС оснастку под названием “Брандмауэр Windows в режиме повышенной безопасности”. Для ее загрузки выполните щелчок на кнопке Пуск, введите в поле поиска wf .msc, нажмите клавишу
На домашней странице этой оснастки предлагается обзор текущих настроек брандмауэра, а также несколько ссылок для конфигу рирования и получения справочной информации о самой оснастке. Эта оснастка конфигурирует брандмауэр путем настройки политик и сохранения их в грех профилях. В случае подключения компьютера к сетевому домену используется профиль домена; при подключении компьютера к частной сети применяется частный профиль, а в случае подключения компьютера к общедоступной сети - общий профиль. Для изменения параметров этих профилей щелкните на ссылке Свойства брандмауэра Windows и затем модифицируйте необходимые параметры на вкладках Профиль домена, Частный профиль и Общий профиль (хотя параметры, предлагаемые по умолчанию, в принципе подходят в большинстве случаев). В панели справа содержится четыре следующих важных подраздела.
Ниже перечислены шаги, с помощью которых в оснастке Брандмауэр Windows в режиме повышенной безопасности можно добавить порт в качестве нового исключения.