Questions tagged «windows-firewall»

Windows防火墙是Microsoft Windows内置的基本端口筛选器,从Windows XP SP2开始。

1
为Windows 7创建防火墙“配置文件”
这个问题已经在这里有了答案: 7年前关闭。 可能重复: 将旅行/系留时限制在特定站点的网络连接(在Windows中) 有什么方法可以在Windows 7中配置几个防火墙配置文件? 当我在旅途中使用移动宽带时,我不想运行病毒扫描程序/ Windows更新等,也不想浪费我的移动数据分配。因此,很想找到一种方法来阻止除电子邮件端口和http以外的所有内容。不过,最重要的是,当我回到办公室时,我只想单击一个按钮即可恢复原来的防火墙设置。 在办公室中,我使用WiFi,在途中也通过WiFi连接到我的Android手机,因此不能通过网络接口进行限制。 有任何想法吗?


2
为什么Windows防火墙今天要阻止Google Chrome?
我已经使用相同的公共Wi-Fi(住在旅馆)一个多星期了。 但是今天早上我第一次从Windows防火墙收到了这个令人困惑的警告: 为什么Windows防火墙在使用数年后,并在此连接上使用一周后,现在都希望阻止当今世界上最受欢迎的Web浏览器之一? 它可以取决于文字,某些功能吗?如果是这样,那可能是使用其他HTTP端口的Chrome稀有或新功能吗?如果是这样,为什么安全警报还不告诉我有关它的更多信息? 还是Windows防火墙中的已知错误? 还是可能有已知的病毒等自身附着在Google Chrome上? 还是有可能与“其他浏览器制造商效仿Google的领导,撤销流氓证书”有关? 我已经几天没有重启Chrome了,几天前我已经下载但没有安装Windows更新。因此,我不确定自昨天以来我的机器上可能发生了什么变化。

0
如何使用Windows WSL配置路由?这可能吗?
根据sysctl,我注意到IP转发似乎已在WSL(Windows 10pro 1709)中启用。我希望可以用它在WSL上制作一个软件路由器,以便在同一物理主机上处理Hyper-V VM流量。VM和主机可以通过共享的/ 24 ipv4子网进行通信。 理想情况下,我想使用WSL来配置类似iptables的规则,或者使用RAW套接字使用某种软件路由器程序来重写流量。 # on the WSL bash $ sysctl net.ipv4.ip_forward net.ipv4.ip_forward = 1 我的Windows主机和VM都在192.168.4.X中。主机是192.168.4.215。192.168.4.228是VM。 我在Windows防火墙中添加了一条规则,以允许该子网上的每个传入TCP端口,并通过传输WSL主机提供的网页和VM下载的网页来测试连接性。(例如,python -m SimpleHTTPServer在wsl中运行并 curl http://192.168.2.215在vm上使用) 我已将Windows主机添加为VM内的默认网关: # route add default gw 192.168.4.215 # route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.4.215 0.0.0.0 UG …

3
Windows Server充当FTP客户端的防火墙设置
我有一个充当FTP客户端的Windows Server 2012 R2,它需要通过FTP从其他设备检索某些文件。如果我完全关闭防火墙,则传输成功。随着防火墙的启动,该过程继续进行,但是文件无法保存在Windows服务器上。 我已经按照Microsoft关于如何为被动模式FTP服务器配置Windows防火墙的说明进行操作,但这仍然导致失败。 我删除了以前的防火墙规则,并用以下规则替换了它: New-NetFirewallRule -DisplayName "FTP Service In" -Direction Inbound -Protocol TCP –Enabled True –Action Allow -Profile Any -Service ftpsvc -LocalPort Any -EdgeTraversalPolicy Allow 我还尝试仅影响端口20和21。所有结果相同。 关于如何正确设置防火墙以允许FTP流量下载文件的任何建议?

1
配置Windows防火墙仅允许DHCP客户端和特定远程IP
我在Windows 7中配置了Windows防火墙以阻止公共接口上的所有流量,除了某些IP地址,如下所述:https://superuser.com/a/456326/112560问题是,这会阻止DHCP客户端我无法从DHCP服务器获取IP地址。如果我通过从阻塞的IP范围中排除其IP来为DHCP服务器添加例外(与VPN服务器相同),只要我有IP地址就ipconfig /renew可以工作,但是如果我释放IP地址,我就不能再获得另一个我禁用了防火墙规则。我怀疑这是因为DHCP DISCOVER客户端广播仍然被阻止,因此无法找到DHCP服务器。如何允许DHCP客户端和特定IP的连接,同时阻止其他所有IP?

2
Windows端口转发,本地机器到服务器
我正在使用Windows 8.我正在尝试连接到OpenStack云,该云托管在远程服务器上,但具有API的公共IP。但是,进行API调用需要调用云中的其他服务,这些服务仍然具有云的内部地址,我不能这样做。已经设置了所有内部地址,以便它们现在具有公共等效地址。所以对于每个私人10.xx2:yyyyy现在我有194.xxx:zzzzz 我需要做的是在我的本地机器上设置端口转发,以便每次调用10.xx2:调用API的应用程序的yyyyy将被转换为相应的194.xxx:zzzzz,这是公共的。 我试过netsh netsh interface portproxy add v4tov4 listenport=yyyy listenaddress=10.x.x.2 connectport=zzzzz connectaddress=194.x.x.x 但这没有产生任何结果。 我也尝试使用我在网上找到的PassPort工具,以管理员权限运行它并做同样的事情,但再次无济于事。我首先尝试在浏览器中测试10.xxx:yyyy地址,然后使用该应用程序进行测试,但它没有工作一次。 防火墙已关闭。 有任何想法吗? 亲切的问候。


1
禁用Windows防火墙服务时添加防火墙规则
尝试应用此↓命令时禁用Windows防火墙服务 netsh advfirewall firewall add rule name="My App (HTTP-In)" dir=in action=allow protocol=TCP localport=1234 remoteip=localsubnet program=SYSTEM 导致此错误: An error occurred while attempting to contact the Windows Firewall service. Make sure that the service is running and try your request again. 我知道您可以通过向此↓键添加值来直接通过注册表编辑器添加规则,但我想省略这种方式。 Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules 问题是:在禁用Windows防火墙服务时是否有其他方法可以添加防火墙规则?

0
IIS不处理公共IP
我将端口8080转发到我的本地IP,并在IIS中设置端口为8080,当我输入192.168.1.123:8080时,它正在工作,当我输入类似于public_ip时:#8080它不是。我在防火墙中添加了入站和出站规则,即使关闭FW也无法正常工作。操作系统是Windows 7。 有什么建议? 谢谢。

1
在Windows Vista中更改文件范围和打印机共享防火墙例外
Windows XP在这方面很简单,转到属性并更改Windows防火墙中“文件和打印机共享”的范围,只是轻松更改范围但在Vista中我必须使用高级安全性的Windows防火墙并手动更改每个单独规则的范围对于与文件和打印机共享相关的每个规则,如前所述,可以防止您更改范围。我没有时间为这个ADless网络中的所有计算机执行此操作,有没有像Windows XP一样简单的方法来更改与Windows Vista上的文件和打印机共享相关的所有内容?

2
为什么Windows防火墙将“Unidentified network”显示为我的“活动公共网络”之一?
我有一台有wifi和以太网的机器。我有wifi活动,我没有使用以太网。我的Windows防火墙显示两个活动网络,一个是我连接的wifi网络,另一个是“Unidentified network”。什么是这个身份不明的网络?我似乎无法摆脱它,因为我无法找到它甚至定义的位置。你怎么能发现这个并知道这是恰当的还是安全问题?我在Windows 7 64bit上。

0
服务器使用IP地址不可见
我曾经很容易在Unix上创建服务器,但是Windows让我很适合。我的目标是在我的本地Windows机器上使用一个非常简单的http服务器,这样无论我在哪里,我都可以访问一些个人信息。 部分安全性是使用http:protocol的非标准端口。(据我所知,它本身并不是很好的安全性。) 我创建了(在C#中)在端口100上任意运行的服务器。 从运行服务器的计算机上的Web浏览器,我转到: http:// localhost:100 / test 或localhost:100 / test,我的网页(3行文本)显示在浏览器中。 我的局域网IP是192.168.1.19 从运行服务器的机器上的同一个Web浏览器,如果我去:http://192.168.1.19:100/ test 或192.168.1.19:100 / test,我在浏览器中显示以下内容: 错误请求 - 无效的主机名 HTTP错误400.请求主机名无效。 我试图确保Windows防火墙对端口100开放,但我不肯定它是正确的。(控制面板设置让我识别服务器的可执行文件。我希望告诉它打开端口100,但是无处可去。) 我将不胜感激任何有关获取Windows以使此端口可用的建议。 请不要告诉我解决此问题的其他方法,例如远程托管或加载现有服务器软件包。我真的很想这样做,原因有些太复杂,无法解释。 我在Windows 10计算机上运行,​​但在Windows XP Pro计算机上也遇到了同样的问题。

1
每次特定应用程序尝试访问网络时,Outpost Firewall都会询问
我PC上安装的应用程序之一尝试发送UDP打包。 前哨警告我这件事。我说Outpost应该允许这个应用程序的所有活动。 但是下次应用程序想要发送UDP打包的Outpost一次又一次地问我同样的问题。 其他应用程序没有问题,但仅限于此。 有可能解决这种行为还是已知错误? 我安装了Outpost Firewall Pro 2009版本6.5.3(2518.381.0686)

1
仅在Localhost上侦听时,无需管理员权限即可在Windows上运行Apache
我尝试将自定义的Apache / Mysql / Php捆绑包部署到非管理员帐户上的多个Windows 8笔记本电脑。Apache将仅侦听localhost传入的请求。即用户将运行浏览器到http:// localhost。 Apache将不会作为服务运行,因此那里没有问题。我唯一遇到的问题是Windows防火墙阻止了httpd.exe并要求允许访问,而这只能使用管理员帐户来完成。 换句话说,我如何绕过Windows防火墙,因为Apache仅侦听来自本地主机的内部传入请求? Mysql在没有防火墙规则的端口3306上运行没有问题,并且Windows防火墙没有阻止它,因此我假设在仅侦听localhost时,Windows防火墙不应阻止该进程,对吗? 可能是我的apache conf并不是真正只在监听localhost:如何确定呢?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.