Содержание
- Выполнение настроек
- Этап 1: Переход в настройки брандмауэра
- Этап 2: Активация сетевого экрана
- Этап 3: Добавление и удаление приложений из списка исключений
- Этап 4: Добавление и удаление правил
- Вопросы и ответы
Безопасность — один из основных критериев качества работы в сети. Непосредственной составляющей её обеспечения является правильная настройка сетевого экрана (файервола) операционной системы, который на компьютерах линейки Windows называется брандмауэром. Давайте выясним, как оптимально настроить это средство защиты на ПК с Виндовс 7.
Выполнение настроек
Прежде чем перейти к настройке следует учесть, что при установке слишком высоких параметров защиты можно заблокировать доступ браузеров не только к вредоносным сайтам или закрыть вирусным программам выход в интернет, но и усложнить работу даже безопасных приложений, которые по какой-то причине вызовут подозрение у брандмауэра. В то же время, при установке заниженного уровня защиты есть риск подвергнуть систему угрозе со стороны злоумышленников или допустить проникновение на компьютер вредоносного кода. Поэтому рекомендуется не вдаваться в крайности, а использовать оптимальные параметры. Кроме того, во время регулировки сетевого экрана следует учесть, в какой именно среде вы работаете: в опасной (всемирная паутина) или относительно безопасной (внутренняя сеть).
Этап 1: Переход в настройки брандмауэра
Сразу разберемся, как перейти в настройки сетевого экрана в Виндовс 7.
- Щелкайте «Пуск» и переходите в «Панель управления».
- Откройте раздел «Система и безопасность».
- Далее щелкните по элементу «Брандмауэр Windows».
Также этот инструмент можно запустить и более простым способом, но требующим запоминание команды. Наберите Win+R и введите выражение:
firewall.cpl
Нажмите кнопку «OK».
- Окно настроек сетевого экрана будет открыто.
Этап 2: Активация сетевого экрана
Теперь рассмотрим непосредственную процедуру настройки брандмауэра. Прежде всего, сетевой экран нужно активировать, если он отключен. Этот процесс описан в нашей отдельной статье.
Урок: Как включить брандмауэр в Windows 7
Этап 3: Добавление и удаление приложений из списка исключений
При настройке файервола нужно добавить те программы, которым вы доверяете, в перечень исключений для их корректной работы. Прежде всего, это касается антивируса, чтобы избежать конфликта между ним и брандмауэром, но вполне возможно, что возникнет необходимость проделать эту процедуру и с некоторыми другими приложениями.
- В левой части окна настроек сетевого экрана щелкайте по пункту «Разрешить запуск…».
- Откроется список установленного на ПК программного обеспечения. Если в нем вы не обнаружили наименование того приложения, которое собираетесь добавить в исключения, нужно нажать на кнопку «Разрешить другую программу». При выявлении, что эта кнопка не активна, жмите «Изменить параметры».
- После этого все кнопки станут активными. Теперь вы сможете щелкнуть по элементу «Разрешить другую программу…».
- Откроется окошко с перечнем программ. Если и в нем не будет обнаружено нужное приложение, нажмите «Обзор…».
- В окне открывшегося «Проводника» переместитесь в ту директорию жесткого диска, в которой расположен исполняемый файл нужного приложения с расширением EXE, COM или ICD, произведите его выделение и нажмите «Открыть».
- После этого наименование данного приложения отобразится в окне «Добавление программы» брандмауэра. Выделите его и нажмите «Добавить».
- Наконец, название этого ПО появится и в основном окне добавления исключений брандмауэра.
- По умолчанию программа будет добавлена в исключения для домашней сети. При необходимости добавить её ещё и в исключения публичной сети щелкните по наименованию данного ПО.
- Откроется окошко изменения программы. Щелкните по кнопке «Типы сетевых размещений…».
- В открывшемся окошке установите галочку напротив пункта «Публичные» и нажмите «OK». При необходимости одновременно удалить программу из исключений домашней сети, снимите отметку около соответствующей надписи. Но, как правило, в реальности это почти никогда не требуется.
- Вернувшись в окно изменения программы, щелкайте «OK».
- Теперь приложение будет добавлено в исключения и в публичных сетях.
Внимание! Стоит помнить, что добавление программы в исключения, а особенно через публичные сети, повышает степень уязвимости вашей системы. Поэтому отключайте защиту для публичных соединений только при острой необходимости.
- При выявлении ошибочного добавления какой-то программы в список исключений или обнаружении того, что она создает неприемлемо высокий уровень уязвимости в плане обеспечения безопасности от злоумышленников, необходимо такое приложение извлечь из списка. Для этого выделите его наименование и нажмите «Удалить».
- В открывшемся диалоговом окне подтвердите свои намерения, нажав «Да».
- Приложение будет удалено из списка исключений.
Этап 4: Добавление и удаление правил
Более точные изменения параметров брандмауэра путем создания конкретных правил производятся через окно дополнительных настроек данного инструмента.
- Вернитесь в главное окно настроек брандмауэра. Как перейти туда из «Панели управления», рассказывалось выше. При необходимости вернуться из окна со списком разрешенных программ, просто нажмите в нем кнопку «OK».
- Далее щелкайте в левой части оболочки по элементу «Дополнительные параметры».
- Открывшееся окно дополнительных параметров разделено на три области: в левой части – название групп, в центральной — перечень правил выбранной группы, в правой – список действий. Для создания правил для входящих соединений кликните по пункту «Правила для входящих подключений».
- Откроется перечень уже созданных правил для входящих подключений. Для добавления нового элемента в список щелкните в правой части окна по пункту «Создать правило…».
- Далее вам следует выбрать тип создаваемого правила:
- Для программы;
- Для порта;
- Предопределенные;
- Настраиваемые.
В большинстве случаев пользователям требуется выбрать один из первых двух вариантов. Итак, для настройки приложения установите радиокнопку в позицию «Для программы» и нажмите «Далее».
- Затем путем установки радиокнопки нужно выбрать, на все инсталлированные программы будет распространяться данное правило или только на определенное приложение. В большинстве случаев требуется выбрать второй вариант. После установки переключателя для того, чтобы выбрать конкретное ПО, нажмите «Обзор…».
- В запустившемся окне «Проводника» перейдите в директорию размещения исполняемого файла той программы, для которой требуется создать правило. Например, это может быть браузер, который блокируется брандмауэром. Выделите название этого приложения и нажмите «Открыть».
- После того, как путь к исполняемому файлу отобразился в окне «Мастера создания правила», жмите «Далее».
- Затем вам нужно будет путем перестановки радиокнопки выбрать один из трех вариантов:
- Разрешить подключение;
- Разрешить безопасное подключение;
- Блокировать подключение.
Чаще всего используется первый и третий пункт. Второй пункт применяют продвинутые пользователи. Итак, выберите нужный вариант в зависимости от того, хотите вы разрешить или запретить приложению доступ в сеть, и нажмите «Далее».
- Затем путем установки или снятия галочек следует выбрать, для какого именно профиля создается правило:
- частного;
- доменного;
- публичного.
При необходимости можно активировать сразу несколько вариантов. После выбора жмите «Далее».
- В последнем окне в поле «Имя» следует вписать любое произвольное наименование данного правила, под которым в будущем вы сможете найти его в списке. Кроме того, в поле «Описание» можно оставить краткий комментарий, но это делать не обязательно. После присвоения имени жмите «Готово».
- Новое правило будет создано и отобразится в списке.
Правило для порта создается немного по другому сценарию.
- В окне выбора типа правила выберите вариант «Для порта» и нажмите «Далее».
- Путем перестановки радиокнопки нужно выбрать один из двух протоколов: TCP или USD. Как правило, в большинстве случаев используется первый вариант.
Далее следует выбрать, над какими именно портами вы хотите произвести манипуляции: над всеми или над определенными. Тут опять же стоит помнить, что первый вариант применять не рекомендуется в целях безопасности, если у вас нет веских оснований на обратные действия. Так что выбирайте второй вариант. В поле справа нужно указать номер порта. Можно сразу вписать несколько номеров через точку с запятой или целый диапазон чисел через тире. После назначения указанных настроек жмите «Далее».
- Все дальнейшие шаги точно такие же, как были описаны при рассмотрении создания правила для программы, начиная с пункта 8, и зависят от того, хотите вы открыть порт или, наоборот, заблокировать.
Урок: Как открыть порт на компьютере Windows 7
Создание правил для исходящих подключений производится точно по такому же сценарию, как и входящих. Единственное отличие состоит в том, что вы должны в левой части окна дополнительных настроек брандмауэра выбрать вариант «Правила для исходящего подключения» и только после этого нажать элемент «Создать правило…».
Алгоритм удаления правила, если такая необходимость вдруг появится, достаточно прост и интуитивно понятен.
- Выделите нужный элемент в списке и нажмите «Удалить».
- В диалоговом окне подтвердите действие, нажав «Да».
- Правило будет удалено из перечня.
В данном материале нами были рассмотрены только базовые рекомендации по настройке брандмауэра в Виндовс 7. Тонкая регулировка этого инструмента требует немалого опыта и целого багажа знаний. В то же время, простейшие действия, например, разрешение или запрещение доступа в сеть конкретной программы, открытие или закрытие порта, удаление ранее созданного правила, с помощью представленной инструкции доступны для выполнения даже для новичков.
Еще статьи по данной теме:
Помогла ли Вам статья?
Всем привет! Сегодня я расскажу вам – как открыть, включить, выключить и настроить под определенные нужды брандмауэр в Windows 7. Служба активируется и настраивается достаточно легко, но, если у вас возникнут какие-то трудности при прочтении статьи – пишите в комментариях, и я вам помогу.
Содержание
- Где находится брандмауэр
- Исключить программы из проверки и занести в исключение
- Конфигурация правил
- Задать вопрос автору статьи
Где находится брандмауэр
- Через самую главную кнопку системы переходим в «Панель управления».
- Установите режим просмотра как крупные или мелкие значки и найдите на панели нужную кнопку.
- Теперь мы попали внутрь.
Далее нужно выбрать один из вариантов. Напомню, что если вы хотите настроить брандмауэр, то вам нужно его активировать. В обоих случаях вам нужно выбрать слева пункт «Включение и отключение брандмауэра Windows».
Отключить
Все очень просто, отмечаем пункты со словом «Отключить».
Включить
Активируем верхние пункты для обоих сетей.
Не забудьте нажать на кнопку «ОК».
Исключить программы из проверки и занести в исключение
Настройки брандмауэра имеют пункт, в котором вы можете добавить определенные программы и приложения. После этого они будут занесены в исключение проверки фаервола, и служба не будет обращать на них внимание.
- Слева кликаем по второй кнопке сверху.
- Попробуйте найти нужную вам программу в списке, если вы нашли её, то установите разрешение в домашней и публичной сети – для этого просто устанавливаем галочки. Если нужной программы нет, то кликаем по кнопке «Разрешить другую программу». Если кнопочка не активна и подсвечена серым, то нажимаем «Изменить параметры».
- Далее вы увидите список установленного ПО, выбираем нужное приложение. Если вы не можете найти определенную утилиту, то кликаем на «Обзор».
- Вам нужно указать путь к запускаемому exe файлу – его можно подсмотреть на ярлыке, но обычно он есть в папке с установленной утилитой.
- Ярлык появится в списке, выбираем его и нажимаем «Добавить».
- Заметьте, что разрешение выставляется только на частную сетку. Если вы будете работать с помощью данного ПО через интернет, то советую также разрешить доступ и для публичной сети – выделив галочку.
Вы можете аналогично и удалить программу из исключений, чтобы она стала более безопасной для доступа в интернете. Для этого стоит выделить нужный пункт и нажать по кнопке удаления.
Конфигурация правил
Параметры брандмауэра предполагают конфигурацию более строгих правил, где вы можете запретить или разрешить доступ к интернету, где можно прописать правило для выделенного порта, чтобы на компьютере могли запускаться определённые программы в Windows 7.
- «Дополнительные параметры».
- У нас есть слева два основных раздела – правила для входящих и исходящих подключений. Чаще всего нужно настроить именно входящее правило, поэтому выделаем его. Теперь посередине мы видим все правила, которые уже есть. Давайте попробуем создать конфигурацию, нажав по соответствующей кнопке в правом блоке.
- Здесь есть 4 варианта, чаще всего используются первые два: для программ и для портов. Покажу оба примера.
Для программы
Нажав на «Обзор», выберите exe файл нужной программы.
Для портов
Выбираем протоколы, а также прописываем выделенные порты через запятую.
- Выделяем нужное правило. Если вы хотите предоставить доступ к подключению, то ставим первый пункт. Второй обычно используется при защищенном подключении в частной сети. Чтобы заблокировать доступ ставим последнюю галочку.
- Теперь выставляем тип сетей, где будет действовать данное правило. Можно, например, выставить правило, которое будет действовать только в частной сети. Или наоборот, чтобы доступ был для интернета в публичной сетке.
- Также нам нужно будет назвать как-то наше новое правило – обязательно напишите комментарий, чтобы не забыть для чего вы его создали. Конфигурация отобразится в самом верху. Аналогично правило создается и для исходящих подключений.
Брандмауэр, или так называемый межсетевой экран, предназначен для проверки и фильтрации информации из сети и знать, как настроить брандмауэр Windows 7 просто необходимо.
Если происходят какие-либо несанкционированные действия в системе безопасности персонального компьютера, делая ее уязвимой для атак хакеров и разнообразных вирусных программ — брандмауэр пресекает их.
Если вы помните, как настроить брандмауэр Windows XP, вы легко справитесь и с семеркой. Перво-наперво необходимо запустить панель управления посредством кнопки «Пуск», находящейся, как правило в нижнем левом углу экрана монитора.
В открывшемся окне для того, чтобы настроить брандмауэр нам нужно выбрать подпункт «система и безопасность», а если у вас другая версия windows 7 — сразу перейти по вкладке «Брандмауэр windows».
При условии, что вы успели уже установить антивирус, просто отключите брандмауэр windows 7, а если еще не устанавливали — смело включайте его, он защитит вашу систему от всяких неприятностей, типа вирусов и хакеров, так как понизит уязвимость Windows. Для того, чтобы брандмауэр работал на рекомендуемых корпорацией Microsoft настройках, нужно оперировать пунктом меню «Включение/отключение брандмауэра Windows».
На следующей вкладке, собственно, и осуществляется включение либо отключение защиты.
Для включения просто отметьте выделенные на скриншоте пункты и нажмите ОК.
Бывает и так, что брандмауэр блокирует работу некоторых программ или приложений, для этого необходимо попросить его «сделать для вас исключение». Возвращаемся на один шаг назад и идем по вкладке, отмеченной на скриншоте красной рамкой:
Здесь ставим галочки напротив каждой программы, которую желаем добавить в исключения.
Если вы желаете работать в системе Windows 7 в условиях повышенной безопасности — вам необходимо дополнительно настроить брандмауэр, так как этого требует Microsoft. Возвращаемся на шаг назад и кликаем на вкладку «Дополнительные параметры».
В открывшемся окне и происходит настройка дополнительных параметров, таких, как правила подключения (можно создать свое) и профиль домена.
Вот мы и настроили брандмауэр операционной системы Windows 7, а если же у вас остались какие-либо вопросы — буду рад на них ответить. Просто используйте для этого комментарии к статье.
Брандмауэр Windows 7 препятствует несанкционированному доступу вредоносных программ из Интернета и локальной сети. В частности, встроенный брандмауэр успешно защищал предыдущие ОС Windows от проникновения червей MSBlast и Sasser, известных своим эпидемическим распространением. Если вы пользуетесь сторонним фаерволом — замечательно. В противном случае, встроенный брандмауэр должен быть включен.
Запуск из командной строки или окна Выполнить (WIN+R): control.exe /name Microsoft.WindowsFirewall
На этой странице
- Изменения в брандмауэре Windows
- Настройка параметров брандмауэра
- Разрешение запуска программ и компонентов
- Рекомендации по настройке
- Дополнительные параметры брандмауэра
В брандмауэре Windows 7 произошел ряд изменений, в первую очередь функциональных.
Поддержка нескольких профилей
Основным нововведением брандмауэра Windows 7 является одновременная работа нескольких сетевых профилей.
- Общий — публичные (общедоступные) сети, например, в кафе или аэропорту
- Частный — домашние или рабочие сети
- Доменный — доменная сеть в организации, определяемая автоматически
В Windows Vista только один профиль мог быть активен в любой момент времени. Если было включено несколько профилей, наиболее безопасный из них становился активным. Например, при одновременном подключении к публичной и домашней сетям, активным становился общедоступный профиль, обеспечивающий более высокую безопасность. В Windows 7 все три профиля могут быть активны одновременно, обеспечивая соответствующий уровень безопасности для каждой сети.
Изменения в пользовательском интерфейсе
Пользовательский интерфейс брандмауэра в панели управления стал более информативным.
Четко обозначается профиль и его состояние
Приводится описание профиля
Настройка параметров брандмауэра
В левой панели присутствуют две ссылки:
- Изменение параметров уведомления
- Включение и отключение брандмауэра Windows
Обе ссылки открывают окно настройки параметров.
Для каждого профиля можно задать собственный набор параметров. Если брандмауэр включен, логично также включить уведомления о блокировке новой программы, чтобы ее поведение не вызывало у вас недоумения в случае блокировки. В диалоговом окне блокировки также имеется возможность разрешить или заблокировать программу для каждого профиля.
Сброс настроек брандмауэра
Чтобы восстановить стандартные значения брандмауэра, щелкните Восстановить умолчания в левой панели. В открывшемся окне подтвердите свое желание вернуть все на круги своя.
Разрешение запуска программ и компонентов
Брандмауэр Windows 7, конечно, включен по умолчанию, а его стандартные настройки подойдут большинству пользователей. Если вам требуется настроить разрешения для конкретной программы или компонента ОС, щелкните Разрешить запуск программы или компонента через брандмауэр Windows в левой панели и в открывшемся окне нажмите кнопку Изменить.
Щелкните необходимый компонент и установите разрешения для каждого профиля. Для добавления в список конкретной программы, нажмите кнопку Разрешить другую программу.
Рекомендации по настройке
Рекомендация по использованию брандмауэра Windows 7 очень проста — он должен быть включен всегда, если вы не используете сторонний фаервол. Тем самым вы обезопасите себя, например, от проникновения распространенных сетевых червей. В большинстве случаев домашним пользователям подойдут стандартные параметры брандмауэра. Если же вы используете сторонний фаервол, то при его установке встроенный брандмауэр, скорее всего, будет отключен, во избежание конфликтов между двумя программами, выполняющими одинаковую функцию.
Дополнительные параметры брандмауэра
Если вас разочаровала скромность доступных настроек брандмауэра, не спешите огорчаться. У него есть расширенный режим, который реализован с помощью оснастки консоли управления Microsoft (MMC). В левой панели щелкните Дополнительные параметры и перед вами предстанет Брандмауэр Windows в режиме повышенной безопасности.
Запуск из командной строки или окна Выполнить (WIN+R): wf.msc
Элемент панели управления предназначен для домашних пользователей, а оснастка консоли MMC ориентирована на ИТ-специалистов. В режиме повышенной безопасности брандмауэр позволяет конфигурировать не только локальный компьютер, но и удаленные компьютеры и объекты групповой политики.
Для всех профилей уже существуют предустановленные наборы правил. Безусловно, вы можете изменить их или добавить собственные правила для входящих и исходящих подключений. Создание правил реализовано с помощью мастера. Например, чтобы заблокировать приложению доступ в Интернет, щелкните Правила для исходящего подключения в левой панели, а затем — Создать правило в правой панели. Мастер создания правил проведет вас через несколько этапов.
Увеличить рисунок
В брандмауэре Windows 7 произошло много изменений по сравнению с Windows Vista. Например, для каждого профиля фильтрация трафика возможна на основе:
- пользователей и групп службы каталогов Active Directory
- исходным и целевым IP-адресам
- IP-портам
- параметрам IPsec
- типам сетевых интерфейсов
- служб и т. д.
Подробный рассказ обо всех возможностях настройки брандмауэра Windows 7 выходит далеко за рамки статьи о панели управления. Дополнительную информацию вы можете получить в статье Приступая к работе с брандмауэром Windows 7 в режиме повышенной безопасности (EN).
Пользователи, которые регулярно для каких-либо целей используют интернет, как никто знают, как важна безопасность. Одним из инструментов, которые ее обеспечивают, является брандмауэр. В этой статье будет рассматриваться методика настройки файервола для Windows 7.
Содержание
- Указание параметров
- Этап 1: Открытие настроек файервола
- Этап 2: Выбор параметров брандмауэра
- Этап 3: Управление исключениями
- Этап 4: Работа с правилами или более тонкая настройка
Указание параметров
Обратите внимание, что выставив слишком строгие критерии, брандмауэр может ограничить доступ к некоторым сайтам и мешать корректной работе программ. Если же указать слишком низкие параметры защиты, возрастают риски заражения компьютера вирусным ПО. Для того чтобы защитник не блокировал необходимые приложения и интернет-ресурсы нужно использовать оптимальные настройки безопасности. При этом, необходимо учитывать в какой среде осуществляется работа. Так как интернет является более опасной зоной, чем внутренняя сеть.
Читайте также:
Как отключить SmartScreen в Windows (Виндовс) 10: инструкция
Резервное копирование Windows (Виндовс) 10, как пользоваться
Как расширить системный диск в Windows 7, 8, 10
Отключение Wi-Fi на роутере: пошаговая инструкция
Этап 1: Открытие настроек файервола
Первым делом необходимо осуществить переход в параметры брандмауэра. Делается это следующим образом:
-
- Зайдите в меню «Пуск» и откройте раздел «Панель управления».
-
- Нажмите на заголовок «Система и безопасность».
-
- В отобразившемся перечне инструментов выберите пункт «Брандмауэр Windows».
Открыть этот же инструмент можно и другим способом. Необходимо нажать на сочетание клавиш Win+R и ввести команду
firewall.cpl
, после чего кликнуть «ОК».
- В отобразившемся перечне инструментов выберите пункт «Брандмауэр Windows».
-
- После выполнения этих действий перед вами отобразится вкладка с настройками сетевого экрана.
Этап 2: Выбор параметров брандмауэра
Эти действия необходимы в том случае, если функция защиты выключена или в работе файервола произошел какой-либо сбой.
-
- В открывшемся Центре поддержки найдите блок «Безопасность».
- Для запуска защитника достаточно просто кликнуть на кнопку «Включить сейчас».
-
- После выполнения этих действий статус файервола изменится на «Включено».
Этап 3: Управление исключениями
При использовании брандмауэра обязательно нужно вносить приложения в список исключений. Это необходимо для того, чтобы защитник не мешал корректной работе приложений. Чаще всего брандмауэр вступает в конфликт с установленным на компьютере антивирусом. Поэтому рекомендуется заранее заносить все антивирусные программы в список исключений. Для этого нужно проделать следующую последовательность действий:
-
- Найдите в левом блоке основного окна пункт «Разрешить запуск» и кликните на него.
-
- В открывшейся вкладке отображаются все установленные на компьютере приложения и компоненты.
- Если в предложенном перечне не оказалось какой-либо утилиты потребуется добавить ее вручную. Для этого нажмите на кнопку «Разрешить другую программу».
- Иногда этот пункт оказывается неактивным. В таком случае необходимо кликнуть на надпись «Изменить параметры».
-
- После выполнения этих действий нужная функция снова станет доступной.
- Нажмите на пункт «Разрешить другую программу» и выберите необходимую утилиту из предложенного списка.
-
- Если в перечне программ не оказалось вашего приложения, нажмите на кнопку «Обзор…».
-
- Перед вами отобразится Проводник, с помощью которого нужно будет найти необходимую утилиту.
- Выделите файл, имеющий расширение «exe», и нажмите на пункт «Открыть».
-
- После этого в предыдущем открывшемся перечне программ появится выбранное приложение.
- Выделите его и кликните «Добавить».
-
- Теперь программа появится непосредственно в перечне разрешенных компонентов.
-
- По умолчанию приложение будет находиться в списке исключений домашней сети. При необходимости можно добавить программу еще и в исключения публичной сети.
-
- Для этого нажмите на наименование утилиты и в открывшемся окне кликните на кнопку «Типы сетевых размещений…».
-
- Поставьте флажок напротив пункта «Публичные…» и кликните «ОК».
-
- Подтвердите действия нажатием на кнопку «ОК» в предыдущем окне.
-
- После этого приложение будет добавлено в исключения.
-
- При необходимости можно удалить какую-либо программу из исключений. Чаще всего нужда в этом возникает из-за того, что утилита подрывает безопасность системы.
- Для того чтобы исключить какое-то приложение из списка, выделите его и кликните на кнопку «Удалить».
-
- После этого перед вами отобразится оповещение, в котором нужно нажать «Да».
Этап 4: Работа с правилами или более тонкая настройка
При необходимости можно добавлять или удалять правила в окне дополнительных параметров. Для этого необходимо выполнить следующие действия:
-
- Зайдите в главное окно настроек. Как это сделать детально описывалось в прошлых этапах.
-
- В левом блоке найдите пункт «Дополнительные параметры» и кликните на него.
-
- В статье будет рассматриваться управление правилами на примере входящих подключений. Для того чтобы приступить к настройкам, выберите соответствующий пункт в левом меню.
-
- Перед вами отобразится перечень уже созданных правил. Чтобы добавить еще одно, необходимо в правом блоке кликнуть на пункт «Создать правило…».
-
- Теперь нужно определить тип нового правила: настраиваемое, предопределенное, для порта или для программы.
- Чаще всего для пользователей достаточно уметь работать с правилами для портов и программ.
- Определившись с типом правила, поставьте галочку напротив соответствующего пункта и кликните «Далее».
-
- Теперь таким же образом требуется выбрать, будет ли правило применяться ко всем утилитам или только к конкретному приложению.
- Если необходим второй вариант, нажмите на кнопку «Обзор…».
-
- В открывшемся Проводнике найдите нужный файл. Ориентируйтесь на разрешение «exe».
- Выделите нужное приложение и кликните «Открыть».
-
- Если все действия проделаны правильно, в пустой графе под пунктом «Путь программы» отобразится путь к файлу.
- Нажмите «Далее» для перехода к следующему этапу.
-
- В открывшемся окне выберите действие, которое необходимо применить к подключению. Чаще всего его требуется разрешить или заблокировать.
- Выберите подходящий вариант и нажмите «Далее».
-
- Укажите, для какого профиля применяется правило. При этом можно поставить флажок напротив нескольких пунктов сразу. Нажмите «Далее».
-
- В новом окне необходимо вписать «Имя» и «Описание». При этом информация указывается для удобства пользователя, поэтому нет четких правил заполнения полей.
- После выполнения этих действий, нажмите «Готово».
-
- Теперь новое действие отобразится в третьей колонке правил.
Правило для порта создается немного другим способом.
-
- Во вкладке «Тип правила» поставьте галочку напротив пункта «Для порта» и кликните «Далее».
-
- В следующем окне нужно указать протокол и порт, для которых будет применяться правило.
-
- Дальнейшие действия описываются в предыдущей инструкции и отличаются только тем, какое действие необходимо применить к подключению. Правила для исходящего подключения устанавливаются по такому же сценарию. Но изначально необходимо выбрать соответствующую графу в левой колонке.
Для того чтобы удалить какое-либо правило необходимо выполнить такие шаги:
-
- В центральной колонке выберите правило, которое требуется исключить, и нажмите на кнопку «Удалить».
-
- Перед вами отобразится предупреждение. Если вы уверены в предыдущих действиях, кликните «Да».
- После этого правило больше не будет отображаться в списке.
Информации, описанной в этой статье, вполне достаточно для того чтобы изменять параметры брандмауэра. Оперируя этими данными, вы легко сможете управлять исключениями и даже создавать правила, что является уже достаточно тонкой настройкой. Помните, что от корректно указанных параметров зависит безопасность вашей системы.
Так необходимая нам Всемирная глобальная сеть далеко не безопасное место. Через интернет мошенники активно распространяют откровенно вредоносные либо зараженные, с виду безобидные программы. Каждый из нас может нарваться на такой неприятный сюрприз, следствием которого является утечка личной информации и снятие средств с банковских счетов, злоумышленное шифрование данных, повреждение системных файлов и нарушение работы компьютера. Барьером для всех вышеперечисленных угроз выступает брандмауэр Windows, о котором мы подробно расскажем в нашей статье.
Содержание
- 1 Функции брандмауэра Windows
- 2 Включаем брандмауэр в Windows 7, 8, 10
- 3 Разрешаем запуск программ через брандмауэр
- 4 Настройка брандмауэра в режиме повышенной безопасности
- 5
- 6 Решаем проблемы с брандмауэром
- 7 Вдобавок к вышесказанному
Функции брандмауэра Windows
В отличие от обычных браузерных или самостоятельных фаерволов, препятствующих проникновению вирусов извне в систему, брандмауэр работает в обе стороны. Он запрещает установленным на ПК программам обращаться к Сети без полученного на то разрешения от администратора или при отсутствии сертификатов безопасности. Проще говоря, если программа подозрительна и требует неоправданно больших полномочий ‒ она будет блокирована.
Данный защитный инструмент включен во все современные версии Windows, начиная с XP Service Pack 2. Помимо программ, брандмауэр проверяет запущенные службы и останавливает их при обнаружении опасной активности. Отдельным плюсом является то, что опытный пользователь может самостоятельно устанавливать правила проверки для определенного перечня IP-адресов, портов, сетевых профилей.
Несмотря на все преимущества, брандмауэр не заменяет антивирусное ПО, а лишь «купирует» деятельность вредоносного софта, поэтому не стоит целиком полагаться на него.
Включаем брандмауэр в Windows 7, 8, 10
После установки или восстановления Виндоус ее брандмауэр запущен по умолчанию. Поводом для его ручного отключения должна быть веская причина, например, выскакивающая ошибка 0х80070422, сообщающая о сбое защиты и конфликте служб.
Самостоятельно отключить (или запустить) брандмауэр в Windows 7, 8 и 10 можно двумя способами: через командную строку или панель управления.
Сначала рассмотрим первый вариант, как наиболее простой.
- Открываем меню «Пуск» и пишем в поисковой строке «cmd». Кликаем по нему правой кнопкой мыши и запускаем от имени администратора.
Владельцы десятки для открытия консоли могут сразу кликнуть ПКМ по значку «Пуска».
- Для выключения брандмауэра Windows в консоли вводим следующую команду: «netsh advfirewall set allprofiles state off» (без кавычек).
После нескольких секунд система уведомит об успешном отключении: «ОК».
- Включить его обратно можно той же командой, но с приставкой on: «netsh advfirewall set allprofiles state on».
Теперь разберем вариант №2.
- Переходим по адресу «Пуск/Панель управления/Система и безопасность/Брандмауэр Windows». В появившемся окне мы видим текущее состояние сетевого экрана. Для изменения его статуса кликаем по «Изменение параметров уведомлений».
- Для отключения защиты брандмауэра отмечаем соответствующие пункты и жмем по «ОК».
Включение производится в обратном порядке. После всех действий желательно перезагрузить компьютер.
Разрешаем запуск программ через брандмауэр
Работа межсетевого экрана не всегда корректна, и он может заблокировать вполне безобидную программу, требующую доступ к Сети. Такое часто случается при установке и первом запуске клиента онлайн-игры или загрузчика. В настройках можно самостоятельно добавить программу в исключения брандмауэра, но только если вы уверены в ее источнике.
Делается это следующим образом:
- Переходим в меню исключения брандмауэра по пути, описанному выше, и кликаем по отмеченной ссылке.
- В открывшемся окне разрешаем (или запрещаем) программе работать в той или иной сети, отмечая галочками нужный пункт. Подтверждаем свои действия кнопкой «ОК».
- Если вы не нашли нужный продукт в этом списке, то кликайте по кнопке внизу «Разрешить другую программу». Для добавления в исключения вам будут доступны все установленные программы и утилиты.
Но если и тут не оказалось искомого exe-файла ‒ укажите путь к нему через «Обзор».
- Используя меню «Типы сетевых размещений», вы сразу можете указать, для какой сети применяется исключение.
После подтверждения этих изменений перезагружать компьютер необязательно.
Настройка брандмауэра в режиме повышенной безопасности
Теперь стоит упомянуть альтернативный способ настройки брандмауэра, позволяющий, кроме всего прочего, открывать порты и устанавливать политику безопасности. В нем есть инструмент для создания новых правил ‒ алгоритмов действия межсетевого экрана при работе с некоторыми приложениями.
Чтобы попасть в расширенные настройки:
- Нажимаем левой кнопкой мыши по «Дополнительные параметры» в меню брандмауэра.
- Здесь вы можете увидеть статус каждого профиля подключения и ознакомиться с принципами их подробной настройки.
- Больше всего нас интересуют пункты правил для входящих и исходящих подключений.
- В меню «Свойства» каждый параметр настраивается до мелочей, но новичку обычно достаточно вкладки «Общие».
- Мастер создания правила для новых подключений вызывается пунктом «Создать правило» в правом верхнем углу окна режима повышенной безопасности.
Решаем проблемы с брандмауэром
Как описывалось выше, эта защита неидеальна тем, что может приводить к сбоям и конфликтам служб Windows. Также ее работа потребляет ресурсы компьютера, ощутимо «просаживая» производительность слабых машин. Из-за этого многие пользователи полностью отключают брандмауэр, оставаясь при этом уязвимыми. В результате люди, отключившие сетевой экран на своем ПК, могут увидеть сообщение такого рода: «ошибка 0х80070422 не удалось изменить некоторые параметры».
Проблема устраняется путем включения брандмауэра стандартным способом или через службы центра обновления и брандмауэра Windows.
Для этого:
- Заходим в «Пуск/Панель управления/Система и безопасность/Администрирование» и в списке консолей выбираем «Службы».
- Среди служб ищем «Центр обновления Windows», кликаем по нему ПКМ и выбираем «Свойства».
- Устанавливаем тип запуска ‒ «Автоматически», выбираем состояние «Запустить» и жмем «ОК».
- Не выходя из консоли, сразу ищем службу «Брандмауэр Windows» и устанавливаем ей такой же тип запуска.
После всех манипуляций перезагружаем компьютер и анализируем результат.
Если брандмауэр не запускается ни обычным способом, ни через консоль служб, то проблема может крыться в заражении компьютера вирусами. Воспользуйтесь антивирусной программой (например, Dr.Web CureIt!) и сделайте полную проверку компьютера. Также мы рекомендуем воспользоваться службой поддержки Microsoft по ссылке, где эта проблема уже описывалась.
Вдобавок к вышесказанному
Из нашей статьи вы узнали, что такое брандмауэр Виндоус, почему он так важен для безопасности системы, где он находится и как настраивается. По традиции мы дадим вам полезный совет: не отключайте сетевой экран Windows без острой необходимости, так как он является первой и последней «линией обороны» на пути червей, троянов и прочей шпионской заразы, попадающей к нам из интернета. Даже при заражении компьютера вредоносная программа в большинстве случаев будет блокирована и не сможет осуществлять передачу данных.
Содержание
- 1 Как включить брандмауэр Windows 7.
- 2 Как настроить брандмауэр windows 7?
- 3 Как добавить программу в исключения брандмауэра windows 7?
В общем случае брандмауэр (он же фаерволл) – это специализированный аппаратно-программный комплекс, позволяющий минимизировать возможность вредного воздействия извне на вверенном ему участке сети.
Разумеется, более надежную защиту обеспечивают брандмауэры в виде отдельных модулей, которые обычно размещаются в серверной комнате и представляют собой весьма солидное оборудование.
Однако такие комплексы стоят по несколько тысяч долларов и «простые смертные» (в том числе и большинство сисадминов) обходятся готовыми программными решениями, такими как брандмауэр Windows 7.
По сути, брандмауэр выполняет функции КПП на шлюзе или компьютере, где он установлен.
Какой пакет пропустить, а какой заблокировать Brandmauer определяет с помощью правил, заложенных в него заранее. Данные правила варьируются в зависимости от версии ПО, а также пользователи в процессе работы могут настраивать свои правила.
Необходимость создания собственных правил для фаерволла возникает при условии того, что брандмауэр включен, но требуются специальные разрешения для некоторых программ (прежде всего на входящий трафик). Также могут быть наложены ограничения на исходящий трафик.
Техника работы с «бортовым» брандмауэром не сильно изменяется от версии к версии Windows. Итак…
Как включить брандмауэр Windows 7.
Рассмотрим, как самостоятельно подключить и настроить внутренний сетевой экран
- 1. Как зайти в брандмауэр windows 7?
Нажмите на клавишу «Пуск» и в меню программ справа выберите «Панель управления».
После этого появится окно Панели управления, где следует выбрать «Брандмауэр Windows»
Появится окно настроек фаерволла. Если брандмауэр отключен, то выглядеть будет он приблизительно вот так.
Справа находится список настроек и сетей, активных на данный момент.
Слева видны пункты настройки брандмауэра.
- 2. Как запустить брандмауэр windows 7?
Для того чтобы включить брандмауэр следует выбрать пункт «Включение и выключение Брандмауэра Windows».
В следующем окне выберите пункт «Включение…» для нужных сетей и установите соответствующие маркеры, после чего нажмите «Enter» (или программную кнопку «ОК»).
- 3. Где находится брандмауэр на windows 7?
Если Firewall был случайно отключен и настройки оповещений безопасности не изменялись, то найти его можно гораздо проще. В панели рабочего стола справа появится флажок, нажав на который вам откроется меню следующего вида:
В данном случае для включения брандмауэра достаточно выбрать соответствующий пункт.
Теперь ваш брандмауэр на windows 7 включен, и окно настроек выглядит так:
Как настроить брандмауэр windows 7?
Настройка фаервола на Windows 7 заключается в прописывании для него соответствующих правил.
Желательно, сразу же после включение брандмауэра прописать правило исключения для программы-антивируса.
Как добавить программу в исключения брандмауэра windows 7?
Для этого выберите первый пункт левого меню – «Разрешить запуск программы…», после чего появится окно настроек:
Далее нажмите на кнопку «Разрешить другую программу…». Если эта функция неактивна, нажмите на кнопку «изменить параметры» над списком компонентов.
В следующем списке следует найти необходимую программу, которую вы хотите добавить в исключения брандмауэра windows 7. В данном случае это — MsSE, который является бесплатным антивирусом и в рамках домашней сети отлично справляется со своими обязанностями.
Далее нажмите «Добавить» – теперь в списке разрешённых компонентов выделена именно она.
При необходимости поставьте или уберите галочки в соответствующих строчках и нажмите ОК.
Снова появится окно общих настроек Брандмауэра.
Для более тонкой настройки брандмауэра на Windows 7 следует выбрать пункт меню «Дополнительные параметры», где досконально прописаны все правила для всех соединений. Не рекомендуется настраивать дополнительные параметры без надлежащего опыта. В данной области можно прописать правила вручную.
Рассмотрим пример:
В правой колонке выберите «Правила для исходящих подключений».
В средней колонке отобразятся все доступные правила для входящих подключений.
В левой колонке найдите пункт «создать правило» и кликните по нему.
Появится окно настроек правила.
Слева перечислены «шаги», которые требуется совершить, справа — варианты настроек.
Для настройки правил под конкретную программу нажмите «далее».
В следующем окне потребуется выбрать необходимую программу, если правило не относится ко всем приложениям, установленным на компьютере.
В окне «действия» следует сообщить, разрешаем ли мы или запрещаем соединение в данном правиле, а также настроить дополнительные условия (шифрования, инкапсуляция).
Следующий шаг «Профиль» предопределяет, при каком профиле сети данное правило будет работать.
Последний шаг — Имя.
Нажмите на кнопку «Готово», и новое правило добавится в настройки брандмауэра на вашем компьютере.
- Распечатать
Оцените статью:
- 5
- 4
- 3
- 2
- 1
(10 голосов, среднее: 3.2 из 5)
Поделитесь с друзьями!