- Руководство по настройке брандмауэра в Windows 10
- Настройка брандмауэра
- Типы сетей
- Включение и отключение, блокировка, уведомления
- Сброс настроек
- Взаимодействие с программами
- Правила
- Профили
- Практика
- Создание правил для программ
- Работа с исключениями
- Правила для портов
- Заключение
- Как сбросить настройки брандмауэра к значениям по умолчанию в Windows 10
- Как сбросить настройки брандмауэра к значениям по умолчанию в приложении «Безопасность Windows»
- Как сбросить настройки брандмауэра к значениям по умолчанию используя панель управления
- Как сбросить настройки брандмауэра к значениям по умолчанию используя «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности»
- Как сбросить настройки брандмауэра к значениям по умолчанию в командной строке
- Как сбросить настройки брандмауэра к значениям по умолчанию в Windows PowerShell
Руководство по настройке брандмауэра в Windows 10
Настройка брандмауэра
Многие пользователи пренебрежительно относятся к встроенному файерволу, считая его неэффективным. Вместе с тем, данный инструмент позволяет значительно повысить уровень безопасности ПК с помощью простых инструментов. В отличие от сторонних (особенно бесплатных) программ, брандмауэр довольно легок в управлении, имеет дружественный интерфейс и понятные настройки.
Добраться до раздела опций можно из классической «Панели управления» Windows.
- Вызываем меню «Выполнить» комбинацией клавиш Windows+R и вводим команду
Переключаемся на режим просмотра «Мелкие значки» и находим апплет «Брандмауэр защитника Windows».
Типы сетей
Различают два типа сетей: частные и общественные. Первыми считаются доверенные подключения к устройствам, например, дома или в офисе, когда все узлы известны и безопасны. Вторыми – соединения с внешними источниками через проводные или беспроводные адаптеры. По умолчанию общественные сети считаются небезопасными, и к ним применяются более строгие правила.
Включение и отключение, блокировка, уведомления
Активировать брандмауэр или отключить его можно, перейдя по соответствующей ссылке в разделе настроек:
Здесь достаточно поставить переключатель в нужное положение и нажать ОК.
Блокировка подразумевает запрет всех входящих подключений, то есть любые приложения, в том числе и браузер, не смогут загружать данные из сети.
Уведомления представляют собой особые окна, возникающие при попытках подозрительных программ выйти в интернет или локальную сеть.
Функция отключается снятием флажков в указанных чекбоксах.
Сброс настроек
Данная процедура удаляет все пользовательские правила и приводит параметры к значениям по умолчанию.
Сброс обычно производится при сбоях в работе брандмауэра в силу различных причин, а также после неудачных экспериментов с настройками безопасности. Следует понимать, что и «правильные» опции также будут сброшены, что может привести к неработоспособности приложений, требующих подключения к сети.
Взаимодействие с программами
Данная функция позволяет разрешить определенным программам подключение к сети для обмена данными.
Этот список еще называют «исключениями». Как с ним работать, поговорим в практической части статьи.
Правила
Правила – это основной инструмент брандмауэра для обеспечения безопасности. С их помощью можно запрещать или разрешать сетевые подключения. Эти опции располагаются в разделе дополнительных параметров.
Входящие правила содержат условия для получения данных извне, то есть загрузки информации из сети (download). Позиции можно создавать для любых программ, компонентов системы и портов. Настройка исходящих правил подразумевает запрет или разрешение отправки запросов на сервера и контроль процесса «отдачи» (upload).
Правила безопасности позволяют производить подключения с использованием IPSec – набора специальных протоколов, согласно которым проводится аутентификация, получение и проверка целостности полученных данных и их шифрование, а также защищенная передача ключей через глобальную сеть.
В ветке «Наблюдение», в разделе сопоставления, можно просматривать информацию о тех подключениях, для которых настроены правила безопасности.
Профили
Профили представляют собой набор параметров для разных типов подключений. Существуют три их типа: «Общий», «Частный» и «Профиль домена». Мы их расположили в порядке убывания «строгости», то есть уровня защиты.
При обычной работе эти наборы активируются автоматически при соединении с определенным типом сети (выбирается при создании нового подключения или подсоединении адаптера – сетевой карты).
Практика
Мы разобрали основные функции брандмауэра, теперь перейдем к практической части, в которой научимся создавать правила, открывать порты и работать с исключениями.
Создание правил для программ
Как мы уже знаем, правила бывают входящие и исходящие. С помощью первых настраиваются условия получения трафика от программ, а вторые определяют, смогут ли они передавать данные в сеть.
- В окне «Монитора» («Дополнительные параметры») кликаем по пункту «Правила для входящих подключений» и в правом блоке выбираем «Создать правило».
Оставляем переключатель в положении «Для программы» и жмем «Далее».
Переключаемся на «Путь программы» и жмем кнопку «Обзор».
С помощью «Проводника» ищем исполняемый файл целевого приложения, кликаем по нему и нажимаем «Открыть».
В следующем окне видим варианты действия. Здесь можно разрешить или запретить подключение, а также предоставить доступ через IPSec. Выберем третий пункт.
Определяем, для каких профилей будет работать наше новое правило. Сделаем так, чтобы программа не могла подключаться только к общественным сетям (напрямую к интернету), а в домашнем окружении работала бы в штатном режиме.
Даем имя правилу, под которым оно будет отображаться в списке, и, по желанию, создаем описание. После нажатия кнопки «Готово» правило будет создано и немедленно применено.
Исходящие правила создаются аналогично на соответствующей вкладке.
Работа с исключениями
Добавление программы в исключения брандмауэра позволяет быстро создать разрешающее правило. Также в этом списке можно настроить некоторые параметры – включить или отключить позицию и выбрать тип сети, в которой она действует.
Правила для портов
Такие правила создаются точно так же, как входящие и исходящие позиции для программ с той лишь разницей, что на этапе определения типа выбирается пункт «Для порта».
Наиболее распространенный вариант применения – взаимодействие с игровыми серверами, почтовыми клиентами и мессенджерами.
Заключение
Сегодня мы познакомились с брандмауэром Windows и научились использовать его основные функции. При настройке следует помнить о том, что изменения в существующих (установленных по умолчанию) правилах могут привести к снижению уровня безопасности системы, а излишние ограничения – к сбоям в работе некоторых приложений и компонентов, не функционирующих без доступа к сети.
Как сбросить настройки брандмауэра к значениям по умолчанию в Windows 10
В данной статье показаны действия, с помощью которых можно сбросить настройки брандмауэра к значениям по умолчанию в операционной системе Windows 10.
Брандмауэр Защитника Windows (Windows Defender Firewall) — это межсетевой экран который представляет собой уровень защиты и разрешает или запрещает сетевую связь на основе набора заранее установленных правил. Эти правила ограничивают связь таким образом, что только определенные приложения имеют разрешение использовать сетевое подключение.
В некоторых случаях, например при установке не корректных пользовательских правил могут возникнуть неполадки с сетевым подключением и для их устранения можно сбросить настройки брандмауэра к значениям по умолчанию.
Как сбросить настройки брандмауэра к значениям по умолчанию в приложении «Безопасность Windows»
Чтобы сбросить настройки брандмауэра к значениям по умолчанию, откройте приложение «Безопасность Windows» и выберите Брандмауэр и безопасность сети
Затем в разделе «Брандмауэр и безопасность сети» нажмите на ссылку Восстановить для брандмауэров значения по умолчанию
В следующем окне нажмите кнопку Восстановить значения по умолчанию
Подтвердите восстановление значений по умолчанию нажав кнопку Да.
Как сбросить настройки брандмауэра к значениям по умолчанию используя панель управления
Откройте классическую панель управления, в выпадающем списке Просмотр выберите Мелкие значки и затем выберите пункт Брандмауэр Защитника Windows.
В окне «Брандмауэр Защитника Windows» нажмите на ссылку Восстановить значения по умолчанию
В следующем окне нажмите кнопку Восстановить значения по умолчанию
Подтвердите восстановление значений по умолчанию нажав кнопку Да.
Как сбросить настройки брандмауэра к значениям по умолчанию используя «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности»
Откройте «Монитор брандмауэра Защитника Windows в режиме повышенной безопасности», для этого нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите (скопируйте и вставьте) wf.msc и нажмите клавишу Enter ↵.
В открывшемся окне нажмите меню Действие и затем выберите пункт Восстановить политику по умолчанию
Затем подтвердите восстановление политики по умолчанию нажав кнопку Да.
После этого политика брандмауэра Защитника Windows будет установлена по умолчанию.
Как сбросить настройки брандмауэра к значениям по умолчанию в командной строке
Чтобы сбросить настройки брандмауэра к значениям по умолчанию, запустите командную строку от имени администратора и выполните следующую команду:
Как сбросить настройки брандмауэра к значениям по умолчанию в Windows PowerShell
Чтобы сбросить настройки брандмауэра к значениям по умолчанию, откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:
(New-Object -ComObject HNetCfg.FwPolicy2).RestoreLocalFirewallDefaults()
Используя рассмотренные выше действия, можно сбросить настройки брандмауэра Защитника Windows к значениям по умолчанию в операционной системе Windows 10.