Kuinka luoda edistyneitä palomuurisääntöjä Windowsin palomuurissa

Jul 8, 2025
Yksityisyys ja turvallisuus

Windowsin sisäänrakennettu palomuuri kätkee mahdollisuuden luoda tehokkaita palomuurisääntöjä. Estä ohjelmia pääsemästä Internetiin, hallitse sallittujen luetteloa verkkoyhteyksien hallintaan, rajoita liikenne tiettyihin portteihin ja IP-osoitteisiin ja paljon muuta - kaikki ilman uutta palomuuria.

Palomuuri sisältää kolme erilaista profiilia, joten voit soveltaa erilaisia ​​sääntöjä yksityisiin ja julkisiin verkkoihin. Nämä vaihtoehdot sisältyvät Windowsin palomuuriin, jossa on Advanced Security -laajennus, joka ilmestyi ensimmäisen kerran Windows Vistassa.

Käyttöliittymään

Windows Firewall with Advanced Security -ikkunaa voidaan nostaa eri tavoin. Yksi ilmeisimmistä on Windowsin palomuurin ohjauspaneelista - napsauta Lisäasetukset-linkkiä sivupalkissa.

Voit myös kirjoittaa "Windowsin palomuuri" Käynnistä-valikon hakukenttään ja valita Windowsin palomuuri, jossa on Advanced Security -sovellus.

Verkkoprofiilien määrittäminen

Windowsin palomuuri käyttää kolmea eri profiilia:

  • Verkkotunnuksen profiili : Käytetään, kun tietokoneesi on liitetty toimialueeseen.
  • Yksityinen : Käytetään, kun yhteys yksityiseen verkkoon, kuten työ- tai kotiverkkoon.
  • Julkinen : Käytetään yhdistettynä julkiseen verkkoon, kuten julkiseen Wi-Fi-tukiasemaan tai suoraan Internet-yhteyteen.

Windows kysyy, onko verkko julkinen vai yksityinen, kun muodostat yhteyden siihen ensimmäisen kerran.

Tietokone voi käyttää useita profiileja tilanteesta riippuen. Esimerkiksi yrityksen kannettava tietokone voi käyttää verkkotunnusprofiilia, kun se on yhteydessä toimialueeseen, yksityistä profiilia, kun se on kytketty kotiverkkoon, ja julkista profiilia, kun se on kytketty julkiseen Wi-Fi-verkkoon - kaikki samana päivänä.

Määritä palomuuriprofiilit napsauttamalla Windowsin palomuurin ominaisuudet -linkkiä.

Palomuurin ominaisuudet -ikkuna sisältää erillisen välilehden kutakin profiilia varten. Windows estää saapuvat yhteydet ja sallii lähtevät yhteydet kaikille profiileille oletusarvoisesti, mutta voit estää kaikki lähtevät yhteydet ja luoda sääntöjä, jotka sallivat tietyntyyppiset yhteydet. Tämä asetus on profiilikohtainen, joten voit käyttää sallittujen luetteloa vain tietyissä verkoissa.

Jos estät lähtevät yhteydet, et saa ilmoitusta, kun ohjelma on estetty - verkkoyhteys epäonnistuu hiljaa.

Säännön luominen

Luodaksesi säännön, valitse Saapuvat säännöt tai Lähtevät säännöt -luokka ikkunan vasemmasta reunasta ja napsauta oikealla puolella olevaa Luo sääntö -linkkiä.

Windowsin palomuuri tarjoaa neljän tyyppisiä sääntöjä:

  • Ohjelmoida - Estä tai salli ohjelma.
  • Satama - Estä tai salli portti, porttialue tai protokolla.
  • Ennalta määritelty - Käytä Windowsin mukana toimitettua ennalta määritettyä palomuurisääntöä.
  • Mukautettu - Määritä ohjelman, portin ja IP-osoitteen yhdistelmä, jonka haluat estää tai sallia.

Esimerkkisääntö: Ohjelman estäminen

Oletetaan, että haluamme estää tietyn ohjelman kommunikoinnin Internetin kanssa - meidän ei tarvitse asentaa kolmannen osapuolen palomuuria.

Valitse ensin ohjelmasäännön tyyppi. Käytä seuraavassa näytössä Selaa-painiketta ja valitse ohjelman .exe-tiedosto.

Valitse Toiminto-näytössä Estä yhteys. Jos määritit sallittujen luetteloa estäessäsi kaikki sovellukset oletusarvoisesti, valitset Salli yhteys -vaihtoehdon, jotta sovellus lisätään sallittujen luetteloon.

Profiili-näytössä voit soveltaa sääntöä tiettyyn profiiliin - jos esimerkiksi haluat ohjelman estävän vain, kun olet yhteydessä julkiseen Wi-Fi-verkkoon ja muihin turvattomiin verkkoihin, jätä Julkinen-ruutu valittuun. Oletusarvoisesti Windows soveltaa sääntöä kaikkiin profiileihin.

Nimi-näytössä voit nimetä säännön ja antaa valinnaisen kuvauksen. Tämä auttaa sinua tunnistamaan säännön myöhemmin.

Luomasi palomuurisäännöt tulevat voimaan välittömästi. Luomasi säännöt näkyvät luettelossa, joten voit poistaa ne käytöstä tai poistaa ne helposti.

Esimerkkisääntö: Pääsyn rajoittaminen

Jos haluat todella lukita ohjelman, voit rajoittaa portteja ja IP-osoitteita, joihin se yhdistää. Oletetaan esimerkiksi, että sinulla on palvelinsovellus, jota haluat käyttää vain tietystä IP-osoitteesta.

Valitse Saapuvat säännöt -luettelosta Uusi sääntö ja valitse Mukautettu säännön tyyppi.

Valitse Ohjelma-ruudusta ohjelma, jonka haluat rajoittaa. Jos ohjelma toimii Windows-palveluna, valitse palvelu luettelosta Mukauta-painikkeella. Jos haluat rajoittaa kaiken verkon verkkoliikenteen koskemaan tietyn IP-osoitteen tai porttialueen kanssa, valitse ”Kaikki ohjelmat” määrittelemättä tiettyä ohjelmaa.

Valitse Protokolla ja portit -ruudussa protokollatyyppi ja määritä portit. Jos esimerkiksi käytät verkkopalvelinsovellusta, voit rajoittaa verkkopalvelinsovelluksen TCP-yhteyksiin porteissa 80 ja 443 kirjoittamalla nämä portit Paikallinen portti -ruutuun.

Laajuus-välilehden avulla voit rajoittaa IP-osoitteita. Jos esimerkiksi haluat palvelimen kommunikoivan vain tietyn IP-osoitteen kanssa, kirjoita kyseinen IP-osoite IP-etäosoitteet-ruutuun.

Valitse "Salli yhteys" -vaihtoehto, jotta yhteys sallitaan määrittämäsi IP-osoitteesta ja porteista. Varmista, että mitään muita palomuurisääntöjä ei sovelleta ohjelmaan - esimerkiksi jos sinulla on palomuurisääntö, joka sallii kaiken saapuvan liikenteen palvelinsovellukseen, tämä sääntö ei tee mitään.

Sääntö tulee voimaan, kun olet määrittänyt profiilit, joihin sitä sovelletaan, ja nimeä se.


Windowsin palomuuri ei ole yhtä helppokäyttöinen kuin kolmannen osapuolen palomuuri, mutta se tarjoaa yllättävän paljon virtaa. Jos haluat enemmän hallintaa ja helppokäyttöisyyttä, saatat olla parempi käyttää kolmannen osapuolen palomuuria.

.entry-sisältö .entry-alatunniste

🔴 How To Create Firewall Rules In The Windows Firewall

Advanced Windows Firewall Configuration 2020

How To Create Firewall Rules In The Windows Firewall | Block Incoming Ping Using Windows Firewall

How To Enable Your Windows Advanced Firewall Security

Block Ping Using Windows Firewall | How To Create Outbound Rules In Windows Firewall

Configuring Windows Firewall

Configure Firewall Rules

Configure Windows Firewall

MCTS 70-680: Windows Firewall With Advanced Security

Working With The Windows Firewall With Advanced Security (SY0-401)

Windows Firewall With Advanced Security - CompTIA A+ 220-1002 - 1.5

Windows 10 Firewall With Advanced Security |Hindi| |2020| - 08

The Power Of Powershell Part 46 (How To Create Firewall Rules With Powershell)

61. Configure Windows Defender Firewall With Advanced Security | Server 2019

How To Add A Rule Or Port To A Windows 10 Firewall

How To Add A Rule Or Port To A Windows 10 Firewall

Create A Firewall Rule To Allow Or Block An Application

How To Block A Program With Windows Firewall (Windows 10)

Windows Firewall: Blocking Internet Access For An App (Outbound And Inbound Traffic) 🌐⛔💻

Configuring A Firewall's Ruleset


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka asettaa salasanan vanhentumispäivä Windows 10: ssä

Yksityisyys ja turvallisuus Dec 20, 2024

Kyberturvallisuuden ylläpitämiseksi on hyvä vaihtaa tietokoneen salasana aina silloin tällöin. Windows 10 helpottaa tätä, koska voit asettaa salasanan viimeisen käyttöpäiv..


Miksi verkkosivustot ohjaavat väärennettyihin onnittelulahjakorttisivuihin?

Yksityisyys ja turvallisuus Sep 5, 2025

Se on todennäköisesti tapahtunut useimmille ihmisille jo nyt: Katselet verkkosivua puhelimellasi ja yhtäkkiä näet ponnahdusikkunan, jossa sanot, että olet voittanut 1000 dolla..


Roskapostitekstiviestien estäminen iPhonessa

Yksityisyys ja turvallisuus Oct 9, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ iOS 11 lisää uuden tekstiviestien suodatusominaisuuden, jonka avulla voit suodattaa roskapostiviestit automaattisesti Viestit-sovellukse..


Kuinka luoda VPN-palvelin Windows-tietokoneellesi asentamatta mitään ohjelmistoja

Yksityisyys ja turvallisuus Jul 26, 2025

Windowsilla on sisäänrakennettu kyky toimia VPN-palvelimena käyttämällä point-to-point tunneling Protocol (PPTP) -protokollaa, vaikka tämä vaihtoehto onkin piilotettu. Näin..


Vierasverkon ottaminen käyttöön Google WiFi -järjestelmässä

Yksityisyys ja turvallisuus May 9, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kun sinulla on vieraita, jotka haluavat käyttää Wi-Fi-verkkoasi, haluat antaa sen heille ... mutta et ehkä halua heidän käyttävän muita verkon..


7 Windows-työpöydän asetukset ovat käytettävissä vain Windows 8.1: n PC-asetuksissa

Yksityisyys ja turvallisuus Apr 19, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos käytät Windows 8.1 työpöydällä et voi sivuuttaa kokonaan uutta "Windows 8 -tyylistä" käyttöliittymää. On joitain tärkei..


Geek School: Oppiminen Windows 7 - Valvonta, suorituskyky ja Windowsin pitäminen ajan tasalla

Yksityisyys ja turvallisuus Mar 20, 2025

Geek-koulun tämän päivän painoksessa tarkastelemme työkaluja, joita voimme käyttää tietokoneidemme suorituskyvyn ja luotettavuuden seuraamiseen. Muista lukea tämä..


Kuinka suojata Gaim Instant Messenger -liikenne työssä SecureCRT: n ja SSH: n avulla

Yksityisyys ja turvallisuus Oct 10, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Useimmat ihmiset ymmärtävät jo, että pikaviestien käyttö työstä on helppo seurata ja kirjata. Jos sinulla on pääsy SSH-palvelimeen missä tahansa (min..


Luokat