Una nueva era: el firewall WinXP SP2 revela que el

  
Firewall de Windows es una versión actualizada del Firewall de conexión a Internet original en el Service Pack 2 de Windows XP. De manera predeterminada, el firewall está abierto en todas las interfaces NIC. Ya sea una nueva instalación o actualización de Windows XP. Instalación, esta opción proporciona más protección para las conexiones de red de forma predeterminada. Sin embargo, si algunas aplicaciones no funcionan en este estado de filtrado de firewall, no serán compatibles con este nuevo sistema operativo.

Actualice la interfaz de usuario y las nuevas funciones



Para configurar el Firewall de Windows, puede abrirlo desde el Centro de seguridad, el Centro de seguridad se encuentra en el Panel de control, por supuesto, también puede directamente Abra la consola de Firewall de Windows en el Panel de control y hay una tercera opción para acceder a la Consola de Firewall desde la pestaña Avanzado de la Conexión de red. Hay 3 opciones en la pestaña principal:

Habilitado (recomendado)

Excepciones no permitidas

Desactivado (no recomendado)

Ha elegido no permitir excepciones, y el Firewall de Windows bloqueará todas las solicitudes de red que se conecten a su computadora, incluidas las aplicaciones y los servicios del sistema que se enumeran en la pestaña Excepciones. Además, el firewall también interceptará el uso compartido de archivos e impresoras, así como la detección de dispositivos de red. Usar un Firewall de Windows que no permita excepciones es más apropiado para conectarse a una computadora personal en una red pública, como una computadora que se usa comúnmente en hoteles y aeropuertos. Incluso si usa el Firewall de Windows con la opción de Excepciones, aún puede navegar por la web, enviar un correo electrónico o incluso usar software de comunicaciones.


ficha Excepciones le permite agregar una regla de bloqueo excepciones para los programas y puertos para permitir el tráfico de entrada específica. Para cada excepción, puede establecer un alcance en consecuencia. Para el hogar y los pequeños 矣De esta manera, solo se pueden aceptar solicitudes de red de un rango específico de direcciones IP.

También hay un botón para agregar un programa en la pestaña Excepciones. Si desea que otros clientes en la red (fuera del firewall) puedan acceder a un programa o servicio en particular en su máquina local, y no sabe qué puerto y qué tipo de puerto usará el servicio o servicio, en este caso Puede agregar este programa o servicio a la excepción del Firewall de Windows para asegurarse de que sea accesible externamente.




Las siguientes configuraciones se pueden configurar en la pestaña Avanzado:

Reglas específicas de la aplicación para cada interfaz web
< BR> Configuración de registro de seguridad

Reglas globales de ICMP, mensajes de control a través de Internet Protocol
(ICMP) permite que las computadoras en la red compartan y comuniquen información de error y estado.

De forma predeterminada, todas las configuraciones del Firewall de Windows se pueden restaurar a su estado predeterminado

Podemos configurar diferentes reglas para diferentes conexiones de red. La combinación de la configuración en las Excepciones con la configuración adicional para la conexión de red en las Opciones avanzadas se denomina "conjunto resultante" del Firewall de Windows.

Configuración de la directiva de grupo

Al usar el Firewall de Windows, los administradores pueden realizar la protección necesaria para una conexión pública a una red pequeña o una computadora separada conectada a Internet. Proporcionan protección de seguridad al implementar las configuraciones de configuración adecuadas para el Firewall de Windows en la red y al iniciarlo. La configuración de la Política de Grupo de Firewall de Windows se puede encontrar en la siguiente ubicación de la consola de Política de Grupo:

Configuración del equipo /Plantillas administrativas /Red /Conexiones de red /Firewall de Windows

Configuración del equipo /Plantillas administrativas /Red /Red Conexiones /Firewall de Windows /Perfil de dominio

Configuración del equipo /Plantillas administrativas /Red /Conexiones de red /Firewall de Windows /Perfil estándar

En Windows XP SP2, el Firewall de Windows está configurado para bloquear todos los puertos de forma predeterminada. Esto también significa que la aplicación de servidor a cliente no podrá acceder al cliente. En este caso, el IPSEC se puede configurar en la política de grupo para verificar y confiar en la solicitud enviada por la aplicación del lado del servidor al cliente. La configuración de Política de grupo de "Firewall de Windows: Permitir la omisión IPSEC autenticada" le permite especificar si la autenticación IPSEC para Firewall de Windows está habilitada para permitir mensajes entrantes proactivos del sistema especificado.
herramienta de línea de comandos de
configuración


Firewall de Windows y la información de estado se pueden obtener a través de la línea de comandos Netsh.exe. Podemos usar el comando netsh firewall para obtener información del firewall y modificar la configuración del firewall.

Comandos en este contexto:

--------------------------------- ----------------------

? - Muestra una lista de comandos.

agregar - Agrega la configuración del firewall.

eliminar: elimina la configuración del firewall.

dump - Muestra un script de configuración.

help - Muestra una lista de comandos.

reset - Restablece la configuración del firewall a los valores predeterminados .
conjunto
- Establece la configuración del cortafuegos
espectáculo - .. Muestra advertencias de seguridad cortafuegos configuración


en Windows En XP SP2, cuando un usuario ejecuta una aplicación localmente y sirve como servidor de Internet, el Firewall de Windows abrirá un nuevo cuadro de diálogo de advertencia de seguridad (arriba). Puede agregar esta aplicación o servicio a la excepción del Firewall de Windows usando las opciones en el cuadro de diálogo. La configuración de excepción del Firewall de Windows permite conexiones de entrada específicas. Si el programa no funciona correctamente después de usar este método, puede aislar el problema mediante los siguientes pasos de análisis:

Agregue el programa a la excepción;

Agregue el puerto a la excepción;

Use el registro de seguridad del firewall;

Deshabilite el firewall (no recomendado).

Copyright © Conocimiento de Windows All Rights Reserved