Разрешить / Запретить
Встроенный брандмауэр позволяет предотвращать несанкционированный вход и управлять доступом к службам. Кроме того, вы можете разрешить или запретить доступ к отдельным сетевым портам с определенных IP-адресов.
Создание правил брандмауэра:
- Выберите Панель управления > Брандмауэр и в левом столбце выберите сетевой интерфейс в соответствии с типом своего сетевого подключения.
- Нажмите Создать.
- В разделе Порты выберите для правила один из вариантов:
- Выберите Все, чтобы применить правила ко всем портам.
- Выберите Выбрать из списка встроенных приложений.
- Выберите Пользовательский и нажмите Пользовательский, а затем введите не более 15 портов, разделяя их запятой, либо укажите диапазон портов.
-
Можно также указать протоколы.
- В разделе Исходный IP-адрес выберите для правила один из вариантов:
- Выберите Все, чтобы разрешить или запретить все IP-адреса.
- Введите Отдельный хост IP-адрес.
- Введите Подсеть.
- В разделе Действие выберите для правила один из вариантов:
- Выберите Разрешить, чтобы разрешить доступ со значениями портов и IP-адресов источника, настроенными выше.
- Выберите Отказать, чтобы запретить доступ со значениями портов и IP-адресов источника, настроенными выше.
Теперь вы можете создать правило брандмауэра в списке правил.
Чтобы удалить правила брандмауэра, выполните любое из следующих действий:
- Снимите флажок правила в столбце Включено списка
- Удалите правило брандмауэра
Можно также выбрать Разрешить доступ или Отказать в доступе внизу списка правил, чтобы разрешить или отклонить доступ, который не соответствует никаким правилам.
Примечание.
- Можно создать до 100 правил сетевого интерфейса и переупорядочить правила в списке путем перетаскивания.
- Правила получают приоритет согласно их положению в списке.
- Если в системе используются несколько сетевых портов, подключенных к одной подсети, правила брандмауэра могут работать неправильно.*
- При объединении нескольких портов ЛВС с Link Aggregation брандмауэр будет применять правила первой сети и оставит правила второй сети.
____
* Поддерживается только на некоторых моделях.