Где находится брандмауэр на windows 7. Дополнительные параметры брандмауэра

Каждый из нас слышал о такой штуке как брандмауэр, но не каждый может толком объяснить, что это значит. Казалось бы, ну есть себе на ПК такая утилита, ну пусть себе «живет» чего ее трогать? Ан, нет! Надо это понимать! Почему? Да хотя бы потому, что это встроенная функция вашего компьютера. И притом очень полезная! Так вот, познакомимся с ней поближе. Брандмауэр – это такой себе иммунитет системы, который защищает ваш ПК от несанкционированного доступа и хакерских атак. Он оберегает вашу сеть от нападения вредоносных программ и файлов, и если таковые все же имеют место на вашем ПК, то брандмауэр не позволит им выход в интернет, предварительно сообщив вам об этом и заблокировав программу-вредителя. Брандмауэр имеет и другие названия — фаервол, он же сетевой экран, он же встроенный защитник вашей системы. Как мы уже разобрались, это программа, которая в связке с антивирусом повысит безопасность вашего программного обеспечения. Но, как и все программы, она подвержена сбоям и может отключиться. Тогда и возникает вопрос, как включить брандмауэр Windows 7?

Как включить брандмауэр Windows 7?

Существует несколько вариантов включения брандмауэра в Windows 7:

  • Посредством Центра поддержки;
  • Благодаря функциям Панели управления;
  • Настроив Конфигурацию системы;
  • Используя меню «Службы»;
  • При помощи команды firewall.cpl.

Теперь обо все этом подробнее:

1. Посредством Центра поддержки. Этот способ самый простой, чтобы ним воспользоваться нужно, проделать следующее:

2. Благодаря функциям Панели управления. Для использования этого способа делаем так:


3. Настроив Конфигурацию системы.

Этот вариант действенен тогда, когда брандмауэр включен, но не работает. Выполняем следующее:


4. Используя меню «Службы». Воспользоваться этим способом можно следующим образом:


5. При помощи команды firewall.cpl. Для этого необходимо сделать так:


Если вы хотите внести в работу брандмауэра какие-то изменения, нужно выбрать «Дополнительные параметры», а затем «Свойства» и можно вносить изменения.

Как выключить брандмауэр Windows 7?

Как правило, брандмауэр всегда включен, но возникают ситуации, когда нужно скачать из интернета определенные файлы или программы и, тогда, возникает необходимость отключить эту утилиту, так как она не даст вам возможность скачать непроверенный продукт, хотя и скачиваемый документ прошел проверку антивирусом «на вшивость». А также, когда на вашем ПК установлен антивирус со встроенным фаерволом, то, во избежание конфликта, рекомендуется брандмауэр Windows также отключать.

Итак, давайте рассмотрим, как отключить брандмауэр в Windows 7. Для этого необходимо сделать следующее:

  • Открываем «Пуск» и выбираем «Панель управления»;
  • Далее переходим в меню «Система и безопасность», где выбираем «Брандмауэр Windows»;
  • В левой стороне окна выбираем параметр «Включение и отключение брандмауэра Windows»;
  • Далее необходимо в параметрах домашней сети и общественной сети поставить отметку напротив пункта «Отключить брандмауэр Windows (не рекомендуется)» и внизу окна нажимаем «Ок», чтобы сохранить эти изменения.

Казалось бы, все, брандмауэр отключен, все как мы и хотели, но служба брандмауэр Windows все еще работает. Для того чтобы ее отключить необходимо сделать следующие шаги:

  • Наш путь начнется с кнопки «Пуск», далее «Панель управления»;
  • Переходим в раздел «Система и безопасность», затем идем в «Администрирование» и, наконец, добрались до «Службы»;
  • Из списка выбираем «Брандмауэр Windows» и правой кнопкой мышки останавливаем его работу, нажав на «Остановить»;
  • Опять-таки нажимаем правую кнопку мышки и выбираем «Свойства»;
  • В открытой вкладке, напротив параметра «Тип запуска» выбираем «Отключена»;
  • Все сохраняем нажатием «Ок».

А теперь смотрим, чтобы брандмауэр Windows был отключен в службах конфигурации системы:

  • Нажимаем «Пуск». В строке поиска программ и файлов пишем «Конфигурация»;
  • Открываем «Конфигурация системы» и выбираем вкладку «Службы»;
  • В перечне находим брандмауэр Windows и убираем галочку напротив;
  • Нажимаем на кнопку «Применить».

Как включить брандмауэр Windows 10?

Что касается Windows 10, то эта программа всегда включена, но вдруг она перестала работать, то ее необходимо активировать. Итак, как открыть брандмауэр Windows 10? Поможет вам в этом следующая инструкция:


Отключается он соотвественно также.

Подводя итоги, хочется посоветовать, не отключать брандмауэр без надобности и надолго, если конечно у вас нет альтернативной программы. Ведь, так или иначе, вы подвергаете свой компьютер риску.

Брандмауэр, или так называемый межсетевой экран, предназначен для проверки и фильтрации информации из сети и знать, как настроить брандмауэр Windows 7 просто необходимо.

Если происходят какие-либо несанкционированные действия в системе безопасности персонального компьютера, делая ее уязвимой для атак хакеров и разнообразных вирусных программ — брандмауэр пресекает их.

Если вы помните, как настроить брандмауэр Windows XP, вы легко справитесь и с семеркой. Перво-наперво необходимо запустить панель управления посредством кнопки «Пуск», находящейся, как правило в нижнем левом углу экрана монитора.

В открывшемся окне для того, чтобы настроить брандмауэр нам нужно выбрать подпункт «система и безопасность», а если у вас другая версия windows 7 — сразу перейти по вкладке «Брандмауэр windows».
При условии, что вы успели уже установить антивирус, просто отключите брандмауэр windows 7, а если еще не устанавливали — смело включайте его, он защитит вашу систему от всяких неприятностей, типа вирусов и хакеров, так как понизит . Для того, чтобы брандмауэр работал на рекомендуемых корпорацией Microsoft настройках, нужно оперировать пунктом меню «Включение/отключение брандмауэра Windows».

На следующей вкладке, собственно, и осуществляется включение либо отключение защиты.

Для включения просто отметьте выделенные на скриншоте пункты и нажмите ОК.

Бывает и так, что брандмауэр блокирует работу некоторых программ или приложений, для этого необходимо попросить его «сделать для вас исключение». Возвращаемся на один шаг назад и идем по вкладке, отмеченной на скриншоте красной рамкой:

Здесь ставим галочки напротив каждой программы, которую желаем добавить в исключения.

Если вы желаете работать в системе Windows 7 в условиях повышенной безопасности — вам необходимо дополнительно настроить брандмауэр, так как этого требует Microsoft. Возвращаемся на шаг назад и кликаем на вкладку «Дополнительные параметры».

В открывшемся окне и происходит настройка дополнительных параметров, таких, как правила подключения (можно создать свое) и профиль домена.

Вот мы и настроили брандмауэр операционной системы Windows 7, а если же у вас остались какие-либо вопросы — буду рад на них ответить. Просто используйте для этого комментарии к статье.

9 коммент. к “Как настроить брандмауэр Windows 7”

  1. Victor

    Не удается удалить домашнюю группу — брандмауэр настроен неправильно. В автоматическом режиме не исправляется, а в ручном не удается.

  2. Альберт

    у меня домашний ноутбук hp elitebook 8570p я установил Гугл через Мозиллу Фаерфокс52 в разделе Allow programs to communicate through windows firewall мне нужно правильно пометить галочками 44 программы но не знаю как это сделать может они и вовсе лишние вот они печатаю 1.Wireless portable devices 2.Windows remote management 3.Windows peer to peer collaboration foundation4.Windows media player network sharing service(internet)5.Windows media player network sharing service6.Windows media player(галочка стоит мне он нужен)7.Windows management instrumentation(wmi)8.Windows firewall remote management9.Windows communication foundation10.Windows collaboration computer name registration service11.tcpsvcs system12.tcpsvcs system13.SNMP trap14.Secure socket tunneling protocol15.Routing and remote access16.Remote volume management17.Remote service management18.Remote scheduled tasks management19.Remote event log management20.Remote desktop-remoteFX21.Remote desktop22.Remote assistance23.Performance logs and alerts24.Networking-timestamp request(ICMPv4-in)25.Networking-router solicitation(ICMPv4-in)26.Networking-redirect(ICMPv6-in)27.Networking-redirect(ICMPv4-in)28.Networking-address mask request(ICMPv4-in)29.Network discovery30.Netlogon service31.Mywifidhcpdns32.Media center extenders33.Key management service34.iSCSI service35.Homegroup36.Firefox(c/program files/mozilla firefox)галочка стоит нужна37.File and printer sharing38.Distributed transaction coordinator39.Core networking40.Connect to a network projector41.Branchcache-peer discovery(uses WSD)42.Branchcache-hosted cache server(uses HTTPS)43.Branchcache-hosted cache client(uses HTTPS)44.Branchcache-content retrieval(uses HTTP)

  3. Андрей

    При попытки выхода на почтовый ящик в поисковике yandex или mail.ru включается, что страница или объект недоступен. Включение удается после нескольких попыток

  4. Борис

    У меня Windows 7. Начало всплывать окно «Отключить расширенное ведение журналов РСАРы». Никак не получается. Помогите решить проблему.

  5. Allama

    Не проходит соединение со скайпом при включенном брандмаузере

  6. Джон

Если вы регулярно пользуетесь интернетом, то вам просто необходимо защитить свой компьютер от атак злоумышленников и вирусов. Для этого можно установить надежный антивирус или правильно настроить встроенное в "Виндоус" программное обеспечение.

Именно поэтому важно знать, как включить 7 и при необходимости отключить его.

Что такое брандмауэр?

Слово «брандмауэр» позаимствовано из немецкого языка и означает "стена, препятствующая распространению пожара". Другое название брандмауэра - фаервол, или межсетевой экран.

Исходя из этих названий можно понять, что брандмауэр служит для защиты компьютера от несанкционированных действий хакеров и вредоносного программного обеспечения. Также межсетевой экран способен предотвратить утечку информации с вашего компьютера, поэтому игнорировать его не рекомендуется.

Как правило, большинство пользователей довольствуются встроенным брандмауэром, так как он достаточно надежно Конечно, можно установить и более мощный фаервол, но в этом случае нужно помнить, что такие программы «съедают» много оперативной памяти и нуждаются в правильной настройке.

Как включить межсетевой экран?

Итак, у вас на компьютере установлен встроенный брандмауэр Windows 7. Как включить его? В действительности сделать это очень легко.

Откройте меню «Пуск» и перейдите в «Панель управления». Чтобы было удобней, в правом верхнем углу выберите просмотр «Мелкие значки». Теперь найдите раздел «Брандмауэр Windows» и откройте его.

В левом меню вы увидите соответствующий пункт, нажав на который, вы сможете включить или отключить фаервол. Здесь есть два варианта:

  1. Можно запустить межсетевой экран для домашней сети, но обычно этого не делают, даже если у вас нет другой антивирусной защиты.
  2. Включение брандмауэра для общественных сетей.

Помните: если вы пользуетесь антивирусом, например "Аваст" или Касперского, то необходимо отключить встроенный фаервол, чтобы он не конфликтовал с тем, который вы установили. О том, Windows 7, читайте далее.

Отключение межсетевого экрана

Вы знаете, как запустить фаервол, поэтому с его отключением сложностей возникнуть не должно, так как понадобится выполнить те же самые действия, но в обратном порядке.

Перейдя в меню «Пуск», снова откройте «Панель управления», выберите раздел брандмауэра. Теперь нажмите «Включение и отключение брандмауэра» и отметьте соответствующую функцию. При этом вы можете выключить, например, только межсетевой экран для общественной сети. Но помните, что деактивация фаервола может привести к серьезным проблемам, ведь компьютер станет уязвимым перед атаками вирусов и злоумышленников.

Теперь вы знаете, как выключить брандмауэр Windows 7, но необходимо отключить его еще и в службах.

Отключение фаервола в меню «Службы»

С помощью указанного выше способа вы отключаете только саму программу, однако служба брандмауэра продолжает работать, потому ее также необходимо деактивировать.

Откройте «Панель управления», а затем «Администрирование». Теперь перейдите в раздел «Службы». Здесь найдите пункт «Брандмауэр Windows», в открывшимся окне установите тип запуска в режим «Отключено», после чего нажмите кнопку «Остановить».

Можно сделать это проще. В меню «Пуск» есть поисковая строка. Пропишите в ней слово «службы» и выполните все действия, о которых написано выше.

Чтобы убедиться в том, что служба межсетевого экрана действительно деактивирована, откройте раздел «Конфигурация системы» и посмотрите, нет ли там службы брандмауэра. Если же она присутствует в списке, то снимите флажок напротив нее.

Исключения брандмауэра Windows 7

Иногда фаервол блокирует программы, которые вам нужны. Чтобы этого не происходило, необходимо добавить их в «Исключения».

Перейдите в раздел «Брандмауэр Windows» и разрешите нажав в левом меню на соответствующий пункт. Напротив тех из них, для которых вы хотите сделать исключение, установите флажок.

Теперь межсетевой экран будет игнорировать отмеченные программы, и вы без проблем сможете ими пользоваться. Но помните, что если вы скачивали их с сомнительных ресурсов, то не рекомендуется применять эту функцию. Как включить брандмауэр Windows 7, вам известно, поэтому активируйте его.

Если необходимо открыть порт

Бывают ситуации (например, с играми), когда необходимо Брандмауэр Windows 7 позволяет это сделать.

Зайдите в «Панель управления» и откройте раздел фаервола. Выберите в меню слева пункт «Дополнительные параметры». У вас должно появиться отдельное окно, где понадобится выбрать «Правила для входящих подключений». В правом меню нажмите «Создать правило». Выберите вариант «Для порта» и укажите подходящий для вашего случая протокол. В соответствующее поле впишите номер порта. Если их несколько, то они прописываются через дефис.

Для того чтобы проверить, открылся порт или нет, можно зайти на сайт, где можно это сделать. В интернете таких сервисов достаточно много. Найти их поможет Google или "Яндекс".

Фаервол не запускается. Варианты решения проблемы

Если не включается брандмауэр Windows 7, то решить эту проблему можно несколькими способами. Например, можно вставить в «Блокнот» определенный файл, а затем сохранить документ, назвав его Repair.bat. При этом тип файла нужно указать «Все файлы». После этого запустите этот документ от имени администратора. Сделать это можно кликнув по нему ПКМ и выбрав соответствующий пункт.

Как вариант, перейдите на сайт компании "Майкрософт". Там внизу выберите подходящий для вас язык и перейдите в раздел «Поддержка». Воспользуйтесь графой поиска по сайту, куда можно вписать интересующий вас вопрос.

Здесь вы найдете и файл, который необходимо вставить в «Блокнот», и другие варианты решения проблемы с межсетевым экраном. Иногда, чтобы фаервол запустился, нужно просто просканировать антивирусной программой систему и удалить вредоносные файлы.

Итак, вы уже знаете как открыть брандмауэр Windows 7. Не забывайте следовать всем рекомендациям по использованию фаервола:

  1. Если ваш компьютер уже достаточно старый, то пользуйтесь встроенным межсетевым экраном, так как более мощные брандмауэры потребляют много системных ресурсов.
  2. Когда у вас установлен антивирус, имеющий собственный межсетевой экран, то встроенный необходимо отключить, чтобы они между собой не конфликтовали.
  3. Не добавляйте в исключения программы, которые вы скачали с сомнительных сайтов, так как это может нанести вред системе.
  4. Для домашней сети брандмауэр можно не включать, однако для общественных сетей его активация обязательна, так как с вашего компьютера может произойти утечка информации, или же в систему проникнет какой-нибудь вирус.
  5. Достаточно много информации по устранению проблем с фаерволом можно найти на его "родном" сайте "Майкрософт".

Заключение

Зная, как включить брандмауэр Windows 7, вы сможете свести риск возникновения неприятных ситуаций к минимуму. Конечно, желательно установить на компьютер более надежный антивирус, но все же даже встроенный фаервол способен защитить вас от потери важных данных или от хакерских атак.

Помните: не стоит полностью отключать межсетевой экран, если какая-то одна программа с ним не работает. Лучше разобраться, возможно, она содержит вирус. Или попробуйте выяснить, в чем заключается проблема. Но в любом случае деактивация брандмауэра крайне нежелательна.

Основная задача брандмауэра (другие названия - межсетевой экран, бастион, firewall) - фильтрация пакетов. Брандмауэр просматривает заголовки всех пакетов, которые передаются по сетевым интерфейсам нашего компьютера, и выполняет действия над этими пакетами в соответствии с установленными вами правилами.

Брандмауэр может использоваться как для защиты одного компьютера, например, домашнего компьютера, подключающегося к Интернету, так и для защиты всей сети. В случае с сетью брандмауэр устанавливается на шлюзе - компьютере, который предоставляет доступ остальным компьютерам к Интернету. В этой главе мы не будем рассматривать такие брандмауэры (зачем серверный брандмауэр пользователю ноутбука или персонального компьютера?), а рассмотрим самый стандартный брандмауэр Windows 7, защищающий ваш ноутбук.

Настройка брандмауэра Windows 7. Включение и выключение брандмауэра

Выберите команду меню Пуск => Панель управления => Брандмауэр Windows. Если вы не включили отображение элемента Панель управления как меню в настройках меню Пуск, тогда откройте Панель управления, выберите вид Мелкие значки и запустите утилиту Брандмауэр Windows. Окно брандмауэра Windows изображено на рисунке.

Заблокировать программе доступ в Интернет

Существует два способа запрещения (или разрешения) программе обращаться к Интернету. Первый заключается в том, что вы указываете выполняемый файл программы и "говорите", что этой программе доступ к Интернету запрещен (или разрешен). В этом случае вы запретите (или разрешите) доступ конкретному выполняемому файлу (конкретной программе). Предположим, что вы разрешили доступ к Интернету программе qip.ехе. Если кто-то переименует ее выполняемый файл в qip1.ехе, то доступ к Интернету этой программе будет запрещен, поскольку брандмауэр ничего не знает об этой программе - он знаком только с программой qip.ехе.

Второй способ запрещения (разрешения) доступа основан на портах. В этом случае вы можете запретить (или разрешить) доступ сразу всем программам определенного класса. Например, сервис ICQ использует порт 5190. Если вы запретите порт 5190, то ни одна программа, использующая этот порт, - будь то qip.exe, qip1.ехе или icq.exe - не сможет получить доступ к Интернету по этому порту. Как по мне, второй способ более надежный, но для этого вам нужно знать порты, которые использует программа. Номер порта можно уточнить в документации по программе или на сайте разработчика программы. Основные TCP-порты описаны в таблице.

В операционной системе windows разработчики предусмотрели встроенную утилиту, которая предназначена для защиты системы от вторжения и влияния на компьютер вредоносного программного обеспечения. Брандмауэр представляет собой стандартный аналог антивирусной программы. Многие рекомендуют использовать оба варианта параллельно, чтобы повысить уровень защиты персонального компьютера. Однако, зачастую данная служба мешает работе многих других программ или игр. В таких случаях пользователи отключают работу брандмауэра. В данной статье вы узнаете, как включить защитный брандмауэр в windows 7, 8 и 10.

Отличается ли процедура запуска в зависимости от версии ПО

Вне зависимости от того, какую версию операционной системы windows вы используете, процедура включения подразумевает одни и те же шаги. С выходом новых поколений ОС разработчики старались улучшить функционал службы, но визуальный интерфейс управления, команды и способы практически не менялись. Описанную в статье инструкцию вы сможете применить для каждой ОС новее XP.

Возможные способы

Запускаться брандмауэр может одним из следующих методов:

  • Панель управления.
  • Командная строка.
  • Запуск службы через команду «Выполнить».
  • Центр поддержки.

Рассмотрим каждый вариант в виде пошаговой инструкции.

Панель управления

Чтобы активировать защитную утилиту через Панель управления, воспользуйтесь нашими рекомендациями:

Чтобы запущенный брандмауэр не конфликтовал с определенными программами, вы можете добавить их в список исключений. Сделать это можно следующим образом:


Если вариант с использованием Панели управления вам не подходит, то переходите к следующей инструкции.

Использование Командной строки

Чтобы воспользоваться этим методом, вы должны запустить Командную строку от имени администратора:


После этого откроется Командная строка, в которую необходимо ввести следующий текст: netsh advfirewall set allprofiles state on

После этих действий служба будет запущена. Перейти в меню с включением брандмауэра можно с помощью команды «firewall.cpl» в программе «Выполнить». Система откроет окно, которое описано в первом методе.

Еще один простой метод

Здесь также задействована утилита «Выполнить». Рассмотрим последовательность действий:


Центр управления сетями и общим доступом

Еще один вариант попасть в меню управления брандмауэром:


Возможные проблемы с запуском

Если вам не удалось активировать службу защиты, но раньше удавалось, ознакомьтесь с возможными решениями проблемы:

  • Попробуйте отключить сторонний антивирус. Возможно, проблема скрывается в конфликте программного обеспечения.
  • Проверьте систему на наличие вирусов. Вредоносное ПО может блокировать работу системных утилит.
  • Перезагрузите ПК и попробуйте включить службу заново.
  • Если служба не запускается и выдает ошибку, то необходимо скопировать ее код и посмотреть информацию в службе поддержки на официальном сайте (https://support.microsoft.com).
  • Возможно, вам потребуется запустить сопутствующие службы, без которых работа брандмауэра невозможна при коде ошибки 0x8007042c:

Если вам по-прежнему не удается ни одним способом запустить службу брандмауэр windows, то обратитесь со своей проблемой в службу поддержки Microsoft по адресу https://answers.microsoft.com/ru-ru. В указанном разделе вы сможете найти ответы других пользователей операционной системы, которые уже решили проблему.

Видео по теме

Хорошая реклама:

UstanovkaOS.ru

Отключение/включение брандмауэра ОС windows 7

Брандмауэр по умолчанию присутствует в windows 7 с оптимальными настройками. Такой вариант подходит большинству пользователей, как и все устанавливаемое по умолчанию программное обеспечение.

Брандмауэр, он же сетевой экран, он же firewall, он же в дословном переводе «стена от огня», защищает компьютер от вторжений извне и от утечки информации в сеть. Многие пользователи сопоставляют его с антивирусником, и при наличии на компьютере последнего, отключают брандмауэр в системе. Это не совсем правильно потому, что антивирусник и брандмауэр выполняют разные задачи.

Кто есть кто?

Брандмауэр можно образно сопоставить с ситом: он просеивает весь поступающий на ваш компьютер трафик, оставляя за бортом все лишнее. Антивирусник работает уже после него, проверяя поступившую информацию. Связанные и грамотно настроенные, вместе они представляют мощную защиту для вашего компьютера.

Кстати, многие антивирусы имеют встроенный сетевой экран. Поэтому вполне возможно, что у вас появится желание отключить встроенный брандмауэр в windows 7, дабы он не отнимал системные ресурсы.

Есть еще причины, которые заставят вас выключить брандмауэр windows 7. К ним относятся:

  • установка файрвола другого производителя - они просто не «подружатся».
  • явное замедление работы операционной системы по причине слабой конфигурации компьютера.
  • некорректная настройка самого брандмауэра, например, отсутствие списка исключений брандмауэра виндовс 7, что автоматом приведет к тотальному запрету на запросы в сеть и из нее.
  • падение скорости интернета.

Короче, причин может быть много, и столкнувшись с ними, вы должны знать, как отключить брандмауэр windows 7 самостоятельно.

Долгая дорога к брандмауэру.

Доступ к брандмауэру, как и к прочим настройкам системы, открывается через «Пуск»-«Панель управления», закладка «Брандмауэр windows».

Находим пункт «Включение и отключение брандмауэра».

Попав на следующее окошко, отключаем брандмауэр для выбранных сетей или для всех сразу. Дело в том, что windows 7 определяет присутствие домашних (рабочих) сетей и общественных. Первые - это ваши локальные сети, а общественные – это общественный интернет.

После этих действий брандмауэр уже не работает. Но для полного отключения необходимо еще отключить службу, стартующую вместе с windows.

Как подобраться к службе?

«Пуск»-«Панель управления»-«Администрирование»-«Службы». Находим в списке «Брандмауэр windows».

Службы могут работать в режимах «Автоматически», «Вручную», «Отключено». Правой кнопкой мыши щелкаем по пункту «Брандмауэр windows» и выбираем «Стоп». После чего ещё раз правой кнопкой «Свойства», и там меняем тип запуска на «Отключено».

Все! Дело сделано - брандмауэр отключён!

Описанный процесс, только в обратном порядке, подскажет вам, как включить брандмауэр windows7 в случае надобности. В этом нет ничего сложного, но упражняясь в режимах работы брандмауэра, помните, что отключая его насовсем при отсутствии другой альтернативы, вы подвергаете свой компьютер большому риску!

tehno-bum.ru

Брандмауэр в windows 7: подробный обзор. / windows / Компьютерная документация, инструкции и статьи

Речь в этом иатериале пойдет о Брандмауэре windows – название это вы наверняка слышали, и видели различные уведомления системы, связанные с ним.

Но для начала вспомним ситуацию, с которой сталкивались очень многие наши пользователи ПК.

Брандмауэр появился еще в windows XP (SP2). И ровно с этих самых пор многие, установив (себе или кому-то) эту операционную систему на чистенький компьютер, автоматически делают одно и то же. Они отключают Брандмауэр. Безжалостно и немедленно. Делается это наряду с установкой альтернативного браузера. А на вопрос чайника: «А, собственно, зачем?», ответ – снисходительная усмешка. А затем заученные фразы типа «бесполезный» и «систему грузит».

Но, как оказывается, Брандмауэр – вовсе не бесполезная штука. Особенно в windows 7. И, тем более, что в этой системе глупо говорить о том, что он мешает производительности.

Поэтому предлагаем вам начать изучение Брандмауэра. Начнем с популярных вопросов.

Что же такое Брандмауэр?

У некоторых из вас не зря возникает ассоциация со словом «Брандмейстер». Оба слова немецкие и их роднит корень. Только Брандмейстер – пожарный, а Брандмауэр – противопожарная стена. Основной задачей возведения таких стен было нераспространение огня от одного загоревшегося здания на другие. А теперь сами проведите аналогию на тему компьютеров и компьютерной сети.

Определение брандмауэра

Для чего он?

Это не антивирус. Но это фильтр. Через него проходят все пакеты сетевого трафика, однако его могут обойти те, пользуются уязвимостями ПО. Так что нельзя сказать, что эта полезная вещь полностью защищает компьютер. Однако от некоторых распространенных угроз он как раз и убережет.

Чем Брандмауэр отличается от Firewall"а?

Ничем. И то и другое – межсетевой экран. Два идентичных слова в немецком и английском языках. «Файрвол» же – и переводится как «огненная стена» (или огнеупорная стена).

Работа с Брандмауэром

Как открыть

Ищем его, как всегда, в «Панели управления». А чтобы ее открыть – нам понадобится кнопка «Пуск» и открывшееся меню.

Зайдя в «Панель управления», прописываем в строчке поиска (прямоугольное окошко в правом верхнем углу) искомую службу «Брандмауэр».

Даже не успеем дописать, как нужный пункт появится в результатах. Жмем.

И вот мы уже в его активном окне:

Настройка

Нажмите одну из ссылок из списка слева «Изменение параметров уведомлений» или «Включение и отключение Брандмауэра windows» - обе они откроют одно и то же окно.

Здесь все весьма просто для понимания. Брандмауэр спокойно работает, и вы даже не заметите его работы. Естественно, он ничуть не тормозит систему, если, конечно, ее параметров достаточно для «Семерки».

Список разрешений

Из главного окна программы заходим в меню «Разрешить запуск программы или компонента через брандмауэр windows».

Откроется окно:

Здесь вы можете посмотреть свойство любого компонента, нажав на кнопку «Сведения»…

…или добавить программу в список разрешенных, отметив ее галочкой в левой колонке. Таким образом, вы разрешаете доступ программам через брандмауэр.

Оставшиеся две колонки (их может быть 3, включая «Доменный») – «Домашняя или рабочая» и «Публичные» - это интернет-профили (интернет-профиль настраивается при первом подключении к интернету). Ставя или снимая галочки, вы можете формировать список исключений. Это хорошая возможность настраивать доступ программ через файрвол сразу для всех профилей.

Разрешайте только то, что необходимо и для тех профилей, для которых это нужно.

Настройка дополнительных параметров

В предыдущих пунктах все было довольно просто: вы могли разрешить или запретить доступ через Брандмауер. Но бывают ситуации, когда нужна более тонкая настройка.

Для этого нам нужен пункт в главном окне Брандмауэра «Дополнительные параметры». Но если вы уже закрыли это окно, можно пойти другим путем.

Гораздо лучше и быстрее это сделать из кнопки «Пуск». Просто напишите в окошке внизу «Брандмауэр». Выберите пункт «Брандмауэр windows в режиме повышенной безопасности» и запустите его с правами администратора, нажав правую кнопку мыши.

Вот что перед вами откроется. Даже на первый взгляд функционал намного шире – не правда ли?

Теперь пройдемся достаточно подробно по всем настройкам по пунктам. Но помните, что не стоит менять настройки, если у вас возникают хоть какие-то вопросы, а тем более, если вы вообще не знаете, что делаете. Для всего есть неплохая справка и поиск в интернете. А в рамках одной статьи невозможно дать определения всем терминам.

Свойства Брандмауэра windows

Данный пункт в меню позволяет настроить ваши профили. В центральной области главного окна отображена информация о профилях, а под ними – ссылка «Свойства брандмауэра windows». Также это меню можно вызвать, нажав пункт «Свойства» в правой колонке окна, озаглавленной, как «Действия».

Нажимаем, появляется вот такое окно:

Во всех трех вкладках для профилей (профиль домена, частный профиль, общий профиль) одинаковый набор настроек. Каждый профиль можно отключить, если вы им не собираетесь пользоваться. Обязательно почитайте о сетевых профилях, если собираетесь их отключать.

Параметры IPSec. IPSec (IP Security) – это протокол, который занимается безопасностью данных IP-пакетов. Не меняйте ничего в настройках, если вы не достаточно опытный пользователь. Лучше оставьте настройку по умолчанию.

Те параметры, которые установлены в профилях по умолчанию (а именно: состояние брандмауэра: включить; входящие подключения: блокировать по умолчанию; исходящие подключения: разрешить по умолчанию) обеспечивают необходимый уровень безопасности. А те программы, которым, по вашему мнению, необходим сетевой доступ, вы внесете (если они уже не внесены) в список исключению – для остальных, я напоминаю, входящие подключения запрещены.

Нажмите кнопку «Защищенные сетевые подключения» и проверьте, везде ли поставлены галочки.

Если во всех профилях соблюдены данные настройки, то безопасность на должном уровне.

Вы, конечно, можете в каких-то профилях ужесточить правила, если планируете свою политику для пользователей. Но ослаблять защиту или отключать Брандмауэр, если нет стороннего файрвола, все же не стоит.

Здесь есть еще два пункта «Параметры» и «Ведение журнала». Первый – отвечает за оповещения Брандмауэра о блокировке каких-то соединений. Второй – позволяет настроить сохранение данных в журнал программы, выбрать его размещение – и т.д.

Правила для входящих подключений

Вызываем это меню нажатием соответствующего пункта в левом блоке главного окна программы.

Как видите, в центральном блоке – список программ. Галочка – означает, что программа находится в списке исключений. А это значит, что хоть у нас и стоит по умолчанию запрет на сеть для всех программ, на программы с галочкой он не распространяется. Следовательно, оставляем галочки только для тех компонентов, для которых мы применяем подключение к сети (Opera, Torrent, Skype – и т.п.).

Кстати, сюда можно заходить всякий раз, когда вы устанавливаете новую программу. Ведь практически все они будут сами добавляться в список разрешенных, не уведомив вас.



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: