Настройка исключений

Брандмауэр Windows автоматически добавляет несколько исключений на вкладку Исключения (рис. 24.11). Они позволяют указанным приложениям работать в качестве брандмауэра. Предопределенные исключения включают следующие:

Обший доступ к файлам и принтерам (File and Printer Sharing) - позволяет компьютерам в собственной подсети (или локальной сети) иметь доступ к общим файлам и принтерам на компьютере;

Удаленный помощник (Remote Assistant) — разрешает входящий трафик Удаленного помощника из любого источника, включая Интернет;

Удаленный рабочий стол (Remote Desktop) — разрешает входящий трафик по порту 3389, который используется Подключением к удаленному рабочему столу и интернет-подключением к Удаленному рабочему столу (см. главу 23);

UPnP-инфраструктура (UPnP Framework) - поддерживает устройства, которые используют Plug and Play для обнаружения и настройки сетевых устройств. Это правило использует границу подсети, принимая UPnP трафик только из локальной подсети;

Windows Messenger — позволяет другим компьютерам, в том числе из Интернета, общаться с программой Windows Messenger на вашем компьютере.

Вкладка Исключения позволяет добавить два типа исключений: приложения и порты. При добавлении приложения вы сообщаете Брандмауэру Windows, что адреса в заданном диапазоне могут общаться с приложением. Укажите приложение через путь и исполняемый файл. Чтобы добавить приложение, выполните следующие действия.

1. Откройте вкладку Исключения и щелкните по кнопке Добавить программу (Add Program), чтобы отобразить диалоговое окно Добавление программы (рис. 24.12а).

2. Список Программы (Programs) содержит набор программ. Щелкните по кнопке Обзор (Browse), чтобы найти программы, которых нет в списке. Выберите программу, а затем выберите Изменить область (Change Scope), чтобы отобразить диалоговое окно Изменение области (рис. 24.126).

3. Выберите одну из трех областей, описанных ранее в главе, Если выбран вариант Особый список (Custom List), щелкните по текстовому полю и введите список адресов, которым разрешен доступ через брандмауэр, разделяя их запятыми.

Можно добавить в список Исключения порт. Добавление порта указывает Брандмауэру Windows пропускать трафик через указанный порт. К примеру, если вы используете VNC для удаленного доступа, лучще открыть порт 5900, который используется VNC для входящих подключений.

Реклама

Смежные разделы