Windowsファイアウォールは、コンピュータと他のインターネット世界との間のフェンスのように機能し、不要なネットワークトラフィックが入らないようにし、コンピュータ上のアプリが外部と通信するのを防ぎます。しかし、すべてのフェンスにはゲートが必要であり、そこで例外が発生します。
アプリがファイアウォールを介して通信できるようにする場合、それは「例外」の追加と呼ばれます。ほとんどの場合、これはすべて自動的に行われます。 Windowsは、独自のシステムサービスとアプリの例外を作成します。外部と通信したい新しいアプリをインストールすると、Windowsはそれが許可されているかどうかを尋ねます。
ただし、アプリがインターネットと通信できるように、手動で例外を作成したい場合もあります。おそらく、Windowsが尋ねたときに最初はノーと言ったアプリですが、今では考えが変わりました。または、何らかの理由で自動的に構成されなかったアプリかもしれません。そのような場合は、Windowsのファイアウォール設定に進む必要があります。
例外を手動で追加する方法
[スタート]をクリックしてファイアウォールを検索し、Windowsファイアウォールの設定を開始します。セキュリティが強化されたWindowsファイアウォールではなく、Windowsファイアウォールアプリをクリックします。これについては少し後で説明します。
[Windowsファイアウォール]画面には、プライベートネットワーク(自宅や職場など)とパブリックネットワーク(世界中のラップトップで接続しているネットワーク)の両方に対してファイアウォールがどのように構成されているかが表示されます。左側の設定リストで、[Windowsファイアウォールを介したアプリまたは機能の許可]をクリックします。
次のビューには、すでに通信が許可されているすべてのアプリのリストと、どの種類のネットワーク(プライベートまたはパブリック)を介して表示されます。 Windowsファイアウォールを初めて開いた場合は、[設定の変更]ボタンをクリックして、変更を加えたり、新しいアプリを追加したりするためのアクセス許可を自分に与えます。これを行う必要があるのは1回だけです。リストに新しいアプリを追加するには、[別のアプリを許可する]をクリックします。
[アプリの追加]ウィンドウで、ネットワークアクセスを許可するアプリを参照します。 [ネットワークの種類]ボタンをクリックして、パブリックネットワークとプライベートネットワーク(またはその両方)でアプリへのアクセスを許可するかどうかを指定します。完了したら、[追加]をクリックします。これで完了です。アプリがファイアウォールを通過することを許可しました。許可されたアプリのリストにアプリが表示され、インターネットまたはネットワーク関連の機能の使用が許可されている必要があります。
高度なファイアウォールルールを構成する方法
Windowsは、実際にはファイアウォールを操作するための2つの異なるインターフェイスを提供します。今見た基本的な設定インターフェースは、アプリが通信できるようにするための最も簡単な方法です。もう1つのツールであるセキュリティが強化されたWindowsファイアウォールには、さらに多くのオプションがあります。次のようなことを行うために使用できます。
- アプリだけでなく、特定のポートを介して着信するネットワークトラフィックのインバウンドトラフィックとアウトバウンドトラフィックを管理するルールを作成します。これをうまく利用すると、特定のポート番号を使用する着信トラフィックを選択したアプリに転送できます。
- アプリまたはポート番号に基づいて、ローカルネットワーク上の特定のコンピューターにネットワークトラフィックを転送します。
- 自分と通信しようとしている他のコンピュータに、さまざまな種類の認証プロトコルを使用してIDを確立するように強制する接続セキュリティルールを作成します。
- ルールおよびその他のセキュリティアソシエーションの使用を監視します。
特別な状況を除いて、セキュリティが強化されたWindowsファイアウォールが提供する機能が必要になる可能性はほとんどありません。おそらく、コンピュータの1つを使用してインターネット接続を共有し、ネットワークのメインファイアウォールとして機能します。それでも、必要に応じてオプションがあることを知っておくと便利です。検索したときに2つの異なるWindowsファイアウォールアプリが表示される理由を知るためだけです。
また、ほとんどの家庭や企業では、ルーターに専用のハードウェアファイアウォールが組み込まれているため、Windowsコンピューターでこれらのタイプの機能が必要になる可能性はさらに低くなります。トラフィックを転送するためのルールを設定する必要がある場合は、おそらくルーター自体で設定します。