Kom en doe met ons mee terwijl we de wereld veiliger maken met behulp van onze Windows Firewall in deze editie van Geek School.
Bekijk de vorige artikelen in deze Geek School-serie op Windows 7:
- Introductie van How-To Geek School
- Upgrades en migraties
- Apparaten configureren
- Schijven beheren
- Toepassingen beheren
- Internet Explorer beheren
- Basisprincipes van IP-adressen
- Netwerken
- Draadloos netwerken
En blijf de hele week op de hoogte voor de rest van de serie.
Wat is een firewall?
Firewalls kunnen als hardware of als software worden geïmplementeerd. Ze zijn ontworpen om netwerken te beschermen door te voorkomen dat netwerkverkeer erdoorheen gaat, als zodanig worden ze normaal gesproken aan de rand van een netwerk geplaatst waar ze uitgaand verkeer toestaan maar inkomend verkeer blokkeren. Firewalls zijn gebaseerd op regels die u als beheerder zou definiëren. Er zijn drie soorten regels.
- Inkomende regels zijn van toepassing op al het verkeer dat afkomstig is van buiten uw netwerk en bestemd is voor een apparaat op uw netwerk.
- Uitgaande regels zijn van toepassing op al het verkeer dat afkomstig is van een apparaat in uw netwerk.
- Verbindingsspecifieke regels stel de computerbeheerder in staat om aangepaste regels te maken en toe te passen, afhankelijk van het netwerk waarmee u bent verbonden. In Windows wordt dit ook wel Network Location Awareness genoemd.
Soorten firewalls
In een grote bedrijfsomgeving heeft u doorgaans een heel beveiligingsteam dat zich toelegt op het beschermen van uw netwerk. Een van de meest gebruikte methoden om de beveiliging van uw netwerk te verbeteren, is het plaatsen van een firewall op de grens van uw netwerk, bijvoorbeeld tussen uw bedrijfsintranet en het openbare internet. Deze worden genoemd perimeter firewalls en kan zowel op hardware als op software gebaseerd zijn.
Het probleem met perimeterfirewalls is dat u knooppunten in uw netwerk niet kunt beschermen tegen verkeer dat binnen uw netwerk wordt gegenereerd. Als zodanig heeft u normaal gesproken ook een op software gebaseerde firewall-oplossing die op elk knooppunt in uw netwerk wordt uitgevoerd. Deze worden genoemd host gebaseerde firewalls en Windows wordt geleverd met een uit de doos.
Maak kennis met de Windows Firewall
Het eerste dat u wilt doen, is controleren of uw firewall is ingeschakeld. Open hiervoor het Configuratiescherm en ga naar het gedeelte Systeem en beveiliging.
Klik vervolgens op Windows Firewall.
Aan de rechterkant ziet u de twee firewallprofielen die worden gebruikt door Network Location Awareness.
Als de firewall is uitgeschakeld voor een netwerkprofiel, is deze rood.
U kunt het inschakelen door op de link aan de linkerkant te klikken.
Hier kunt u de firewall eenvoudig weer inschakelen door het keuzerondje in de ingeschakelde instelling te zetten.
Een programma toestaan via de firewall
Standaard laat de Windows Firewall, net als de meeste andere, alle ongevraagd inkomend verkeer weg. Om dit te voorkomen, kunt u een uitzondering instellen in de firewallregels. Het probleem met deze benadering is dat u poortnummers en transportprotocollen zoals TCP en UDP moet kennen. Met de Windows Firewall kunnen gebruikers die niet bekend zijn met deze terminologie, toepassingen op de witte lijst zetten die u op het netwerk wilt kunnen communiceren. Om dit opnieuw te doen, opent u het Configuratiescherm en gaat u naar het gedeelte Systeem en beveiliging.
Klik vervolgens op Windows Firewall.
Aan de linkerkant ziet u een link waarmee u een programma of functie door de firewall kunt laten gaan. Klik erop.
Hier kunt u een firewall-uitzondering inschakelen voor een firewallprofiel door simpelweg een vakje aan te vinken. Als ik bijvoorbeeld alleen extern bureaublad wilde inschakelen wanneer ik was verbonden met mijn veilige thuisnetwerk, kan ik dit inschakelen voor het privé-netwerkprofiel.
Als je het op alle netwerken zou willen inschakelen, zou je natuurlijk beide vakjes aanvinken, maar dat is eigenlijk alles.
Maak kennis met de meer ervaren broer van de firewall
Meer ervaren gebruikers zullen blij zijn om iets van een verborgen juweeltje te ontdekken, de Windows Firewall met geavanceerde beveiliging. Hiermee kunt u de Windows Firewall beheren met meer fijnmazige controle. U kunt dingen doen zoals specifieke protocollen, poorten, programma's of zelfs een combinatie van de drie blokkeren. Om het te openen, opent u het startmenu en typt u Windows Firewall met geavanceerde beveiliging in het zoekvak en drukt u vervolgens op enter.
De regels voor inkomend en uitgaand verkeer zijn opgesplitst in twee secties waar u naartoe kunt navigeren vanuit de consolestructuur.
We gaan een inkomende regel maken, dus selecteer Inkomende regels in de consolestructuur. Aan de rechterkant ziet u een lange lijst met firewallregels verschijnen.
Het is belangrijk op te merken dat er dubbele regels zijn die van toepassing zijn op de verschillende firewallprofielen.
`
Om een regel te maken, klikt u met de rechtermuisknop op Inkomende regels in de consolestructuur en selecteert u Nieuwe regel… in het contextmenu.
Laten we een aangepaste regel maken, zodat we een idee kunnen krijgen van alle opties.
Het eerste deel van de wizard vraagt of u de regel voor een specifiek programma wilt maken. Dit verschilt enigszins van het maken van een regel voor een programma met de normale Windows Firewall, zoals eerder is aangetoond. Wat de wizard zegt, is dat u op het punt staat een geavanceerde regel te maken, zoals het openen van poort X, wilt u dat alle programma's poort X kunnen gebruiken of wilt u de regel beperken zodat alleen bepaalde programma's poort X kunnen gebruiken? X? Aangezien de regel die we maken systeembreed zal zijn, laat u deze sectie op de standaardinstellingen staan en klikt u op Volgende.
Nu moet u de eigenlijke regel configureren. Dit is het belangrijkste onderdeel van de hele wizard. We gaan een TCP-regel maken voor lokale poort 21, zoals te zien is in de onderstaande schermafbeelding.
Vervolgens hebben we de mogelijkheid om deze regel aan een netwerkkaart te koppelen door een specifiek IP-adres op te geven. We willen dat andere computers met onze pc communiceren, ongeacht met welke netwerkkaart ze contact maken, dus laten we dat gedeelte leeg en klikken op Volgende.
Het volgende gedeelte is van cruciaal belang, omdat u wordt gevraagd of u wilt dat deze regel ook daadwerkelijk werkt. U kunt toestaan, alleen toestaan als de verbinding gebruikmaakt van IPSec of u kunt eenvoudig inkomende communicatie blokkeren op de poort die we hebben gespecificeerd. We gaan met allow, wat de standaard is.
Vervolgens moet u kiezen op welke firewallprofielen deze regel van toepassing is. We staan communicatie toe op alle netwerken, behalve die welke als openbaar zijn gemarkeerd.
Geef ten slotte uw regel een naam.
Dat is alles wat er is.
Huiswerk
Ik kan niet genoeg benadrukken hoe belangrijk firewalls zijn, dus ga terug en lees het artikel opnieuw en zorg ervoor dat je het op je eigen pc volgt.
Als je vragen hebt, kun je me tweeten @BuienRadarNL , of laat gewoon een reactie achter.