El firewall integrado de Windows xp a menudo se ve como un engaño, pero ahora las potentes funciones del firewall de Win7 también tienen un gusto "profesional". Hoy, te enseñaré cómo usar el firewall WIN7.
Igual que Vista, la configuración básica del firewall Windows
7 puede realizarse accediendo al programa del panel de control. A diferencia de Vista, también puede realizar una configuración avanzada (incluida la configuración de los filtros de conexión de salida) accediendo al panel de control en lugar de tener que crear una MMC en blanco y unirse al complemento integrado. Simplemente haga clic en la opción de configuración avanzada en el panel izquierdo.
El firewall de Vista le permite elegir si está en una red pública o en una red privada, y en Windows 7, tiene tres opciones: pública, doméstica y de oficina. Las dos últimas opciones son el refinamiento de la red privada.
Si elige la opción "Red doméstica", podrá crear un " grupo familiar ". En este entorno, " descubrimiento de redes " se iniciará automáticamente, podrá ver otras computadoras y dispositivos en la red, y también podrán ver su computadora. Las computadoras que pertenecen al "grupo familiar" pueden compartir imágenes, música, videos, bibliotecas de documentos y dispositivos de hardware como impresoras. Si tiene carpetas que no desea compartir en la biblioteca de documentos, también puede excluirlas.
Si selecciona "Red de trabajo", el "Descubrimiento de la red" también se iniciará automáticamente, pero no podrá crear o unirse al "grupo familiar". Si su computadora se une al dominio de Windows (a través del Panel de control - Sistema y seguridad - Sistema - Configuración avanzada del sistema - pestaña Nombre de la computadora) y pasa la autenticación de DC, el firewall reconocerá automáticamente el tipo de red como la red de entorno de dominio.
Y el tipo de "red pública" es la opción adecuada cuando se encuentra en un aeropuerto, hotel, cafetería o red pública de Wi-Fi que utiliza una red de banda ancha móvil, la detección de redes se desactivará de forma predeterminada. Para que las computadoras en otras redes no descubran sus recursos compartidos y usted no pueda crear o unirse al "grupo familiar".
En todos los modos de red, Windows 7 Firewall bloqueará cualquier conexión enviada a aplicaciones que no estén en la lista blanca de forma predeterminada. Windows 7 le permite configurar diferentes tipos de red por separado.
Política de firewall de acciones múltiples
En Vista, aunque tiene dos perfiles para redes públicas y privadas, solo uno funcionará durante un período de tiempo específico. Entonces, si su computadora conecta dos redes diferentes al mismo tiempo, entonces tendrá que tener mala suerte. El usuario utilizará el perfil más restrictivo para todas las conexiones, lo que significa que es posible que no pueda hacer lo que quiere en la red local (privada) porque está operando bajo las reglas de la red pública. En Windows 7 (y Server 2008 R2), se pueden usar diferentes perfiles en diferentes adaptadores de red. Es decir, la conexión de red entre las redes privadas se rige por las reglas de la red privada, y el tráfico entre las redes públicas aplica las reglas de la red pública.
Hay cosas triviales que no son evidentes.
En muchos casos, una mejor facilidad de uso a menudo depende de pequeños cambios, la EM escucha a los usuarios y será algo discreta. Y funciona en cosas pequeñas ", se unió al firewall de Windows 7. Por ejemplo, cuando crea una regla de firewall en Vista, debe enumerar cada dirección IP y puerto. Ahora solo necesita especificar un rango, por lo que el tiempo dedicado a realizar tareas generales de administración se reduce considerablemente.
También puede crear Reglas de seguridad de conexión en la consola de firewall para especificar qué puertos o protocolos tienen la necesidad de usar IPsec sin tener que usar el comando netsh. Para aquellos que gustan de la GUI, esto es Una mejora más conveniente.
Las reglas de seguridad de conexión también admiten el cifrado dinámico. Esto significa que si el servidor recibe un mensaje no encriptado (pero verificado) del invitado, la asociación de seguridad solicitará el cifrado a través de la ejecución negociada para establecer una comunicación más segura.
Configurar perfiles en " Configuración avanzada
Utilice el panel de control " Configuración avanzada " para configurar cada perfil de tipo de red.
Para los archivos de configuración, puede hacer lo siguiente:
* Activar /desactivar el firewall
* (bloquear, bloquear todas las conexiones o permitir) conexiones entrantes
* (Permitir o interceptar) Conexiones salientes
* (Notificarle cuando un programa está bloqueado) Pantalla de notificación
* Permitir unidifusión a multidifusión o respuesta de transmisión
* Permite a los administradores locales crear y aplicar reglas de firewall locales además de las reglas de firewall de la Política de grupo.
Acerca de la configuración de firewalls del sistema con netsh.exe
(1), ver, habilitar o deshabilitar Sistema de firewall
Abra un indicador de comando e ingrese el comando de entrada <quo; netsh firewallshow state " Luego presione Entrar para verificar el estado del firewall. Desde los resultados mostrados, puede ver el estado de desactivación y habilitación de cada módulo de funciones del firewall. El comando "netsh firewall set opmode disable" se usa para deshabilitar el firewall del sistema. En cambio, el comando "netsh firewall set opmode enable" habilita el firewall.
(2), Permitir el uso compartido de archivos e impresoras
El uso compartido de archivos e impresoras se usa comúnmente en LAN. Si desea permitir que los clientes accedan a archivos compartidos o impresoras de esta máquina, puede ingresar y ejecutarlos por separado. El siguiente comando:
firewall netsh add portopening UDP 137 Netbios-ns
(permite al cliente acceder al puerto UDP del servidor 137)
firewall netsh add portopening UDP 138 Netbios- Dgm
(Permitir el acceso al puerto 138 del protocolo UDP)
firewall netsh agregar abrir abriendo TCP 139 Netbios-ssn
(Permitir acceso al puerto TCP 139)
netsh firewall add portopening TCP 445 Netbios-ds
(Permitir acceso al puerto TCP 445)
Una vez que se ejecuta el comando, el firewall libera los puertos necesarios para compartir archivos e impresoras. .
(3), Permitir eco de ICMP
Por defecto, Windows 7 no permite que hosts externos hagan ping por razones de seguridad. Sin embargo, en un entorno de LAN seguro, la prueba de ping es necesaria para que el administrador realice las pruebas de red. ¿Cómo puedo permitir que se haga eco de la prueba de ping de Windows 7?
Por supuesto, a través de la consola de firewall del sistema, puede configurar la regla "Compartir archivos e impresoras (solicitud de eco – ICMPv4-In)" en "Permitir" en las "Reglas de entrada". Si la red utiliza IPv6, se deben permitir las reglas de ICMPv6-In.). Sin embargo, podemos implementar rápidamente el comando netsh desde la línea de comandos. Ejecute el comando "netsh firewall set icmpsetting 8" para habilitar el eco ICMP, y viceversa. "Netsh firewall set icmpsetting 8 deshabilitado" se puede desactivar.
Normalmente, los usuarios necesitan usar el script o escribir la línea de comando cmd para usar la v
En el uso de Win10, las conexiones de banda ancha a menudo no pueden recordar el nombre de usuario y
La pantalla cierra automáticamente la solución: 1, mantenga presionado el botón Win + R para abrir
En primer lugar, presentémoslo, ¡qué es una cuenta! El ejemplo más sencillo de la cuenta es el nombr
¿Cómo hace el sistema Win10 obliga a los usuarios a actualizar las contraseñas con regularidad?
Cómo instalar Windows Media Center en la versión Win8RP
Microsoft Build2015 resumen de cinco de aspecto y detalle
¿Se puede cargar una computadora de escritorio con win10? ¿Es bueno instalar Win10 en el escritorio?
Win7 nuevos contactos comunes para enviar correo rápidamente a los contactos
Vídeo de inicio de la versión 14959 de actualización de los creadores de Win10
Windows 7 SP1 no se puede instalar el 100% de cómo hacerlo
Resuelve el problema de que el navegador Win8IE10 no se puede abrir
Sistema Win10 cómo configurar rápidamente la red de arranque automático
Win7 sistema de inicio de sesión 0xcoooo428 cómo hacerlo?
¿Cómo el jugador del potplayer agrega manualmente los subtítulos externos?
Después del parche de actualización del sistema Win8, hay una solución de pantalla negra
Win7 El mejor atajo para el notebook
Implementación de servidor TCP y cliente bajo Linux tutorial