當前位置:首頁 » 安全設置 » 網路防火牆怎麼設置
擴展閱讀
路由器適用網路種類 2024-09-19 08:35:11

網路防火牆怎麼設置

發布時間: 2022-01-10 16:22:05

① 防火牆要怎麼設置

目前已經發布的windows xp service pack 2(sp2)包括了windows防火牆,即以前所稱的internet連接防火牆(icf)。windows防火牆是一個基於主機的狀態防火牆,它丟棄所有未請求的傳入流量,即那些既沒有對應於為響應計算機的某個請求而發送的流量(請求的流量),也沒有對應於已指定為允許的未請求的流量(異常流量)。windows防火牆提供某種程度的保護,避免那些依賴未請求的傳入流量來攻擊網路上的計算機的惡意用戶和程序。

在windows xp sp2中,windows防火牆有了許多新增特性,其中包括:

默認對計算機的所有連接啟用、應用於所有連接的全新的全局配置選項、用於全局配置的新增對話框集、全新的操作模式、啟動安全性、本地網路限制、異常流量可以通過應用程序文件名指定對internet協議第6版(ipv6)的內建支持

採用netsh和組策略的新增配置選項

本文將詳細描述用於手動配置全新的windows防火牆的對話框集。與windows xp(sp2之前的版本)中的icf不同,這些配置對話框可同時配置ipv4和ipv6流量。

windows xp(sp2之前的版本)中的icf設置包含單個復選框(在連接屬性的「高級」選項卡上「通過限制或阻止來自internet對此計算機的訪問來保護我的計算機和網路」復選框)和一個「設置」按鈕,您可以使用該按鈕來配置流量、日誌設置和允許的icmp流量。

在windows xp sp2中,連接屬性的「高級」選項卡上的復選框被替換成了一個「設置」按鈕,您可以使用該按鈕來配置常規設置、程序和服務的許可權、指定於連接的設置、日誌設置和允許的icmp流量。

「設置」按鈕將運行全新的windows防火牆控制面板程序(可在「網路和internet連接與安全中心」類別中找到)。

新的windows防火牆對話框包含以下選項卡:

「常規」 「異常」 「高級」 「常規」選項卡

在「常規」選項卡上,您可以選擇以下選項:

「啟用(推薦)」

選擇這個選項來對「高級」選項卡上選擇的所有網路連接啟用windows防火牆。

windows防火牆啟用後將僅允許請求的和異常的傳入流量。異常流量可在「異常」選項卡上進行配置。

「不允許異常流量」

單擊這個選項來僅允許請求的傳入流量。這樣將不允許異常的傳入流量。「異常」選項卡上的設置將被忽略,所有的連接都將受到保護,而不管「高級」選項卡上的設置如何

「禁用」

選擇這個選項來禁用windows防火牆。不推薦這樣做,特別是對於可通過internet直接訪問的網路連接。

注意對於運行windows xp sp2的計算機的所有連接和新創建的連接,windows防火牆的默認設置是「啟用(推薦)」。這可能會影響那些依賴未請求的傳入流量的程序或服務的通信。在這樣的情況下,您必須識別出那些已不再運作的程序,將它們或它們的流量添加為異常流量。許多程序,比如internet瀏覽器和電子郵件客戶端(如:outlook express),不依賴未請求的傳入流量,因而能夠在啟用windows防火牆的情況下正確地運作。

如果您在使用組策略配置運行windows xp sp2的計算機的windows防火牆,您所配置的組策略設置可能不允許進行本地配置。在這樣的情況下,「常規」選項卡和其他選項卡上的選項可能是灰色的,而無法選擇,甚至本地管理員也無法進行選擇。

基於組策略的windows防火牆設置允許您配置一個域配置文件(一組將在您連接到一個包含域控制器的網路時所應用的windows防火牆設置)和標准配置文件(一組將在您連接到像internet這樣沒有包含域控制器的網路時所應用的windows防火牆設置)。這些配置對話框僅顯示當前所應用的配置文件的windows防火牆設置。要查看當前未應用的配置文件的設置,可使用netsh firewall show命令。要更改當前沒有被應用的配置文件的設置,可使用netsh firewall set命令。

「異常」選項卡

在「異常」選項卡上,您可以啟用或禁用某個現有的程序或服務,或者維護用於定義異常流量的程序或服務的列表。當選中「常規」選項卡上的「不允許異常流量」選項時,異常流量將被拒絕。

對於windows xp(sp2之前的版本),您只能根據傳輸控制協議(tcp)或用戶數據報協議(udp)埠來定義異常流量。對於windows xp sp2,您可以根據tcp和udp埠或者程序或服務的文件名來定義異常流量。在程序或服務的tcp或udp埠未知或需要在程序或服務啟動時動態確定的情況下,這種配置靈活性使得配置異常流量更加容易。

已有一組預先配置的程序和服務,其中包括:

文件和列印共享、遠程助手(默認啟用)、遠程桌面、upnp框架,這些預定義的程序和服務不可刪除。

如果組策略允許,您還可以通過單擊「添加程序」,創建基於指定的程序名稱的附加異常流量,以及通過單擊「添加埠」,創建基於指定的tcp或udp埠的異常流量。

當您單擊「添加程序」時,將彈出「添加程序」對話框,您可以在其上選擇一個程序或瀏覽某個程序的文件名。

當您單擊「添加埠」時,將彈出「添加埠」對話框,您可以在其中配置一個tcp或udp埠。

全新的windows防火牆的特性之一就是能夠定義傳入流量的范圍。范圍定義了允許發起異常流量的網段。在定義程序或埠的范圍時,您有兩種選擇:
「任何計算機」

允許異常流量來自任何ip地址。

「僅只是我的網路(子網)」

僅允許異常流量來自如下ip地址,即它與接收該流量的網路連接所連接到的本地網段(子網)相匹配。例如,如果該網路連接的ip地址被配置為 192.168.0.99,子網掩碼為255.255.0.0,那麼異常流量僅允許來自192.168.0.1到192.168.255.254范圍內的 ip地址。

當您希望允許本地家庭網路上全都連接到相同子網上的計算機以訪問某個程序或服務,但是又不希望允許潛在的惡意internet用戶進行訪問,那麼「僅只是我的網路(子網)」設定的地址范圍很有用。

一旦添加了某個程序或埠,它在「程序和服務」列表中就被默認禁用。

在「異常」選項卡上啟用的所有程序或服務對「高級」選項卡上選擇的所有連接都處於啟用狀態。

「高級」選項卡

「高級」選項卡包含以下選項:

網路連接設置、安全日誌、icmp、默認設置

「網路連接設置」

在「網路連接設置」中,您可以:

1、指定要在其上啟用windows防火牆的介面集。要啟用windows防火牆,請選中網路連接名稱後面的復選框。要禁用windows防火牆,則清除該復選框。默認情況下,所有網路連接都啟用了windows防火牆。如果某個網路連接沒有出現在這個列表中,那麼它就不是一個標準的網路連接。這樣的例子包括internet服務提供商(isp)提供的自定義撥號程序。

2、通過單擊網路連接名稱,然後單擊「設置」,配置單獨的網路連接的高級配置。

如果清除「網路連接設置」中的所有復選框,那麼windows防火牆就不會保護您的計算機,而不管您是否在「常規」選項卡上選中了「啟用(推薦)」。如果您在「常規」選項卡上選中了「不允許異常流量」,那麼「網路連接設置」中的設置將被忽略,這種情況下所有介面都將受到保護。

當您單擊「設置」時,將彈出「高級設置」對話框。

在「高級設置」對話框上,您可以在「服務」選項卡中配置特定的服務(僅根據tcp或udp埠來配置),或者在「icmp」選項卡中啟用特定類型的icmp流量。

這兩個選項卡等價於windows xp(sp2之前的版本)中的icf配置的設置選項卡。

「安全日誌」

在「安全日誌」中,請單擊「設置」,以便在「日誌設置」對話框中指定windows防火牆日誌的配置,

在「日誌設置」對話框中,您可以配置是否要記錄丟棄的數據包或成功的連接,以及指定日誌文件的名稱和位置(默認設置為systemrootpfirewall.log)及其最大容量。

「icmp」

在「icmp」中,請單擊「設置」以便在「icmp」對話框中指定允許的icmp流量類型,

在「icmp」對話框中,您可以啟用和禁用windows防火牆允許在「高級」選項卡上選擇的所有連接傳入的icmp消息的類型。icmp消息用於診斷、報告錯誤情況和配置。默認情況下,該列表中不允許任何icmp消息。

診斷連接問題的一個常用步驟是使用ping工具檢驗您嘗試連接到的計算機地址。在檢驗時,您可以發送一條icmp echo消息,然後獲得一條icmp echo reply消息作為響應。默認情況下,windows防火牆不允許傳入icmp echo消息,因此該計算機無法發回一條icmp echo reply消息作為響應。為了配置windows防火牆允許傳入的icmp echo消息,您必須啟用「允許傳入的echo請求」設置。

「默認設置」

單擊「還原默認設置」,將windows防火牆重設回它的初始安裝狀態。

當您單擊「還原默認設置」時,系統會在windows防火牆設置改變之前提示您核實自己的決定。 bbbbb

② 網路防火牆怎麼設置 網路防火牆在哪裡設置

網路防火牆,是大家上網安全的基本保證之一,由於某些原因,部分朋友需要關閉或對網路防火牆進行設置,卻不知道網路防火牆在哪裡設置。

xp網路防火牆怎麼設置?

xp系統的防火牆設置就比較簡單了,直接右鍵網路連接圖標,即可看到「更改windows防火牆設置」的選項,點擊打開即可進行設置

③ 怎樣設置電腦的防火牆

1、點擊電腦上的開始按鈕

2、然後選擇 控制面板 需找防火牆設置選向

④ 電腦防火牆怎麼設置才能上網

1、點擊電腦上的開始按鈕。



2、然後選擇,控制面板,需找防火牆設置選項。



3、然後點擊防火牆,進入防火牆設置頁面。



4、點擊可以設置防火牆的開啟、關閉。



5、點擊例外,可以對其設置。



6、點擊高級,也可以設置。



防火牆(Firewall),也稱防護牆,是由Check Point創立者Gil Shwed於1993年發明並引入國際互聯網

(US5606668(A)1993-12-15)。是一種位於內部網路與外部網路之間的網路安全系統。一項信息安全的防護系統,依照特定的規則,允許或是限制傳輸的數據通過。

WinXP SP2(以下簡稱SP2)中的Windows防火牆取代了原來的Internet Connection Firewall(ICF,互聯網連接防火牆)。這個改進的防火牆默認設置為開啟狀態,並且支持IPv4和IPv6兩種網路協議,可以為我們的電腦提供更多的安全保護。本文就為大家介紹一下電腦防火牆在哪裡設置,該如何設置才是安全性最高的?
依次單擊「開始→控制面板」,然後在控制面板經典視圖中雙擊「Windows防火牆」一項,即可打開Windows防火牆控制台。此外,還可以在SP2新增加的安全中心界面下,點擊「Windows防火牆」打開防火牆控制台 。
1.常規選項卡
在Windows防火牆控制台「常規」選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項「不允許例外」。如果選擇了不允許例外,Windows防火牆將攔截所有的連接用戶計算機的網路請求,包括在例外選項卡列表中的應用程序和系統服務。另外,防火牆也將攔截文件和列印機共享,還有網路設備的偵測。使用不允許例外選項的Windows防火牆簡直就完全「閉關」了,比較適用於「高危」環境,如餐館、賓館和機場等場所連接到公共網路上的個人計算機。
2.例外選項卡
某些程序需要對外通訊,就可以把它們添加到「例外」選項卡中,這里的程序將被特許可以提供連接服務,即可以監聽和接受來自網路上的連接。
在「例外」選項卡界面下方有兩個添加按鈕,分別是:「添加程序」和「添加埠」,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個埠與外界通信,或者不知道它是基於UDP還是TCP的,可以通過「添加程序」來添加例外項。例如要允許Windows Messenger通信,則點擊「添加程序」按鈕,選擇應用程序「C:\Program Files\ Messenger\Messenger\msmsgs.exe」,然後點擊「確定」把它加入列表。
如果對埠號以及TCP/UDP比較熟悉,則可以採用後一種方式,即指定埠號的添加方式。對於每一個例外項,可以通過「更改范圍」指定其作用域。對於家用和小型辦公室應用網路,推薦設置作用域為可能的本地網路。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網路請求才能被接受。
3.高級選項卡
在「高級」選項卡中包含了網路連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。
◆網路連接設置
這里可以選擇Windows防火牆應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火牆應用更靈活。
◆安全記錄
新版Windows防火牆的日誌記錄與ICF大同小異,日誌選項裡面的設置可以記錄防火牆的跟蹤記錄,包括丟棄和成功的所有事項。在日誌文件選項里,可以更改記錄文件存放的位置,還可以手工指定日誌文件的大小。系統默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。
◆ICMP設置
Internet控制消息協議(ICMP)允許網路上的計算機共享錯誤和狀態信息。在ICMP設置對話框中選定某一項時,界面下方會顯示出相應的描述信息,可以根據需要進行配置。在預設狀態下,所有的ICMP都沒有打開。
◆默認設置
如果要將所有Windows防火牆設置恢復為默認狀態,可以單擊右側的「還原為默認值」按鈕

⑤ 網路防火牆在哪裡設置 網路防火牆怎麼設置

右鍵win7桌面右下角的網路連接圖標,打開網路和共享中心

打開窗口的左下角有個windows防火牆,單擊點開

這就是win7網路防火牆的設置界面,左邊紅框處可以對防火牆進行高級設置

win8網路防火牆怎麼設置
在開始界面下 點擊【桌面】或【Win+D】快捷鍵或單獨按【Win】顯示桌面。

在開始的位置的地方點擊滑鼠右鍵。選擇【控制面板】

進入控制面板後點擊【用戶帳戶和家庭安全】

在用戶帳戶和家庭安全界面中依次點擊【系統和安全】----【Windows 防火牆】

進入防火牆設置界面下找到【啟用或關閉Windows防火牆】點擊進入。

自定設置下分別點擊專用網路設置【關閉Windows 防火牆】和公共網路設置【關閉Windows 防火牆】單選框。再點擊確定。這樣就關閉了Win8的防火牆。

關閉防火牆後在設置下面是這樣的都紅了。

⑥ 防火牆在哪裡 電腦防火牆怎麼設置

電腦的防火牆在控制面板中的系統安全里,具體的位置和設置方法如下:

1、打開電腦的控制面板。

⑦ 網路防火牆怎麼設置啊

方案一:上網前手動開啟防火牆(一般用戶)
方案二:用一個文件使防火牆和網路連接一起啟動(高級用戶)
通常,網路防火牆都會有一個安全等級選項。對於這個選擇,絕對不可以隨便選。因為,有不少用戶就是因為不根據實際情況選擇,而導致無法使用某些網路資源或被黑客有機可乘。
像我這樣的固定ip的技術性區域網用戶來說,我認為設置為中等即可。因為,我們不像某些用戶那樣可以隨意改變自己的ip,所以我們的防禦必須比動態ip用戶要高一些。
但是,是不是越高越好呢?不是。某些用戶,因為不切實際的把安全等級設置為高級,而又不會在規則中設置相應網路規則,而導致無法使用某些網路資源,如在線直播等。
因此,我建議一般用戶將規則設置為中低即可。

⑧ 電腦防火牆在哪裡設置

電腦的防火牆在控制面板中的系統安全里,具體的位置和設置方法如下:

1、打開電腦的控制面板。

電腦防火牆使用技巧:

1、所有的防火牆文件規則需更改。

防火牆管理產品的中央控制台能全面可視所有的防火牆規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。

這樣就能及時發現並修理故障,讓整個協議管理更加簡單和高效。

2、以最小的許可權安裝所有的訪問規則。

防火牆規則是由三個域構成的:即源(IP地址),目的地(網路/子網路)和服務(應用軟體或者其他目的地)。

為了確保每個用戶都有足夠的埠來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。

⑨ 防火牆怎麼設置才能上網

  1. 在開始界面下點擊【桌面】或【Win+D】快捷鍵或單獨按【Win】顯示桌面。

  2. 在開始的位置的地方點擊滑鼠右鍵。選擇【控制面板】

  3. 進入控制面板後點擊【用戶帳戶和家庭安全】

  4. 在用戶帳戶和家庭安全界面中依次點擊【系統和安全】----【Windows防火牆】

  5. 進入防火牆設置界面下找到【啟用或關閉Windows防火牆】點擊進入。

  6. 自定設置下分別點擊專用網路設置【關閉Windows防火牆】和公共網路設置【關閉Windows防火牆】單選框。再點擊確定。這樣就關閉了Win8的防火牆。