dos 新增防火牆入站規則

2021-07-09 05:27:41 字數 2592 閱讀 1994

注:原文** 

如果程式在開啟了防火牆的計算機上執行,windows會彈出安全警報:防火牆阻止程式的某些聯網功能,這無疑會降低終端使用者的使用體驗,那麼,我們如何把程式新增到防火牆允許的程式列表中呢?

答案是:使用cmd命令!

命令:

netsh advfirewall firewall add rule

用法:

備註:

- 將新的入站或出站規則新增到防火牆策略。

- 規則名稱應該是唯一的,且不能為 "all"。

- 如果已指定遠端計算機或使用者組,則 security 必須為authenticate、authenc、authdynenc 或 authnoencap。

- 為 authdynenc 設定安全性可允許系統動態協商為匹配給定 windows 防火牆規則的通訊使用加密。

根據現有連線安全規則屬性協商加密。

選擇此選項後,只要入站 ipsec 連線已設定安全保護,但未使用 ipsec 進行加密,計算機就能夠接收該入站連線的第乙個 tcp 或 udp 包。

一旦處理了第乙個資料報,伺服器將重新協商連線並對其進行公升級,以便所有後續通訊都完全加密。

- 如果 action=bypass,則 dir=in 時必須指定遠端計算機組。

- 如果 service=any,則規則僅應用到服務。

- icmp 型別或**可以為 "any"。

- edge 只能為入站規則指定。

- authenc 和 authnoencap 不能同時使用。

- authdynenc 僅當 dir=in 時有效。

- 設定 authnoencap 後,security=authenticate 選項就變成可選引數。

cmd示例:

為不具有封裝的 messenger.exe 新增入站規則:

netsh advfirewall firewall add rule name="allow messenger" dir=in program="c:\programfiles\messenger\msmsgs.exe" security=authnoencap action=allow

為埠 80 新增出站規則:

netsh advfirewall firewall add rule name="allow80" protocol=tcp dir=out localport=80 action=block

為 tcp 埠 80 通訊新增需要安全和加密的入站規則:

netsh advfirewall firewall add rule name="require encryption for inbound tcp/80" protocol=tcp dir=in localport=80 security=authdynenc action=allow

為 messenger.exe 新增需要安全的入站規則:

netsh advfirewall firewall add rule name="allow messenger" dir=in program="c:\program files\messenger\msmsgs.exe" security=authenticate action=allow

為 sddl 字串標識的組 acmedomain\scanners 新增經過身份驗證的防火牆跳過規則:

netsh advfirewall firewall add rule name="allow scanners" dir=in rmtcomputergrp=action=bypass security=authenticate

為 udp- 的本地埠 5000-5010 新增出站允許規則

add rule name="allow port range" dir=out protocol=udp localport=5000-5010 action=allow

外圍防火牆規則 內部防火牆規則

外圍防火牆規則 通常情況下,您的外圍防火牆需要以預設的形式或者通過配置來實現下列規則 拒絕所有通訊,除非顯式允許的通訊。阻止宣告具有內部或者外圍網路源位址的外來資料報。阻止宣告具有外部源 ip 位址的外出資料報 通訊應該只源自堡壘主機 允許從 dns 解析程式到 internet 上的dns 伺服器...

防火牆規則

raw表 主要用來決定是否對資料報進行狀態跟蹤 mangle表 用來修改資料報的tos服務型別 ttl生存週期 為資料報設定mark標記,以實現流量整形 策略路由等高階應用 filter表 用來對資料報進行過濾,根據具體的規則要求決定如何處理乙個資料報 prerouting鏈 prerouting鏈...

seafile啟動防火牆新增規則 mfkf的部落格

為了安全,一般都需要把防火牆開啟1.把防火牆加入開機自啟並開啟防火牆命令 systemctl enable firewalldsystemctl start firewalld 2.測試訪問是否可以正常,經測試,無法正常訪問 3.為防火牆設定規則命令 firewall cmd zone public...