налаштування брандмауера на комп'ютері з Windows 7

Безпека &8212; один з основних критеріїв якості роботи в мережі. Безпосередньою складовою її забезпечення є правильна настройка мережевого екрану (фаєрвола) операційної системи, який на комп'ютерах лінійки Windows називається брандмауером. Давайте з'ясуємо, як оптимально налаштувати цей засіб захисту на ПК з Віндовс 7.

Виконання налаштувань

Перш ніж перейти до Налаштування слід врахувати, що при установці занадто високих параметрів захисту можна заблокувати доступ браузерів не тільки до шкідливих сайтів або закрити вірусним програмам вихід в Інтернет, але і ускладнити роботу навіть безпечних додатків, які з якоїсь причини викличуть підозру у брандмауера. У той же час, при установці заниженого рівня захисту є ризик піддати систему загрозі з боку зловмисників або допустити проникнення на комп'ютер шкідливого коду. Тому рекомендується не вдаватися в крайнощі, а використовувати оптимальні параметри. Крім того, під час регулювання мережевого екрану слід врахувати, в якому саме середовищі ви працюєте: в небезпечній (всесвітня павутина) або відносно безпечною (внутрішня мережа).

Етап 1: перехід до налаштувань брандмауера

Відразу розберемося, як перейти в налаштування мережевого екрану в Віндовс 7.

  1. Клацніть «Пуск» і перейдіть до " Панель управління» .
  2. Переход в Панель управления через меню Пуск в Windows 7
  3. Відкрийте розділ " Система та безпека» .
  4. Переход в раздел система и безопасность Панели управления в Windows 7
  5. Далі клацніть на елементі " Брандмауер Windows» . Запуск Брандмауэра Виндовс из раздела система и безопасность Панели управления в Windows 7

    Також цей інструмент можна запустити і більш простим способом, але вимагає запам'ятовування команди. Набравши Win+R і введіть вираз:

    Firewall.cpl

    Натисніть кнопку «OK» .

  6. Переход в окно настроек брандмауэра Виндовс путем введения команды в окошке Выполнить в Windows 7
  7. Вікно налаштувань мережевого екрану буде відкрито.
Окно настроек брандмауэра Виндовс в Windows 7

Етап 2: Активація мережевого екрану

Тепер розглянемо безпосередню процедуру налаштування брандмауера. Перш за все, мережевий екран потрібно активувати, якщо він відключений. Цей процес описаний в нашій окремій статті.

Включение брандмауэра в Центре поддержки в Windows 7

Урок: як увімкнути брандмауер у Windows 7

Етап 3: Додавання та видалення програм зі списку виключень

При налаштуванні фаєрвола потрібно додати ті програми, яким ви довіряєте, в перелік винятків для їх коректної роботи. Перш за все, це стосується антивіруса, щоб уникнути конфлікту між ним і брандмауером, але цілком можливо, що виникне необхідність виконати цю процедуру і з деякими іншими додатками.

  1. У лівій частині вікна налаштувань мережевого екрану клацайте по пункту " дозволити запуск...» .
  2. Переход в окно добавлений программы в исключения в настройке брандмауэра Виндовс в Windows 7
  3. Відкриється список встановленого на ПК програмного забезпечення. Якщо в ньому ви не виявили найменування того додатка, яке збираєтеся додати в виключення, потрібно натиснути на кнопку " дозволити іншу програму» . При виявленні, що ця кнопка не активна, тисніть " змінити параметри» .
  4. Переход к изменению параметров в окне разрешения программ настройки брандмауэра Виндовс в Windows 7
  5. Після цього всі кнопки стануть активними. Тепер ви зможете натиснути на елемент " дозволити іншу програму...» .
  6. Переход к разрешению другой программы в окне разрешения программ настройки брандмауэра Виндовс в Windows 7
  7. Відкриється віконце з переліком програм. Якщо і в ньому не буде виявлено потрібний додаток, натисніть " Огляд...» .
  8. Переход к обзору всех приложений в окне добавления программы в Windows 7
  9. У вікні відкрився " провідника» перемістіться в ту директорію жорсткого диска, в якій розташований виконуваний файл потрібного додатка з розширенням EXE, COM або ICD, зробіть його виділення і натисніть »відкрити" .
  10. Выбор исполняемого файла программы в окне Обзор в Windows 7
  11. Після цього найменування цього додатка відобразиться у вікні " додавання програми» брандмауера. Виділіть його та натисніть »додати" .
  12. Добавление нового приложения в окне добавления программы в Windows 7
  13. Нарешті, назва цього ПО з'явиться і в основному вікні додавання винятків брандмауера.
  14. Приложение отобразилось в окне разрешения программ настройки брандмауэра Виндовс в Windows 7
  15. За замовчуванням програма буде додана в виключення для домашньої мережі. При необхідності додати її ще й в виключення публічної мережі клацніть по найменуванню даного по.
  16. Переход в окно изменения программы в окне разрешения программ настройки брандмауэра Виндовс в Windows 7
  17. Відкриється віконце зміни програми. Клацніть по кнопці " типи мережевих розміщень...» .
  18. Переход к изменению типа сетевых размещений в окне изменения программы брандмауэра Виндовс в Windows 7
  19. У віконці встановіть галочку напроти пункту»публічні" і натисніть «OK» . При необхідності одночасно видалити програму з винятків домашньої мережі, зніміть позначку біля відповідного напису. Але, як правило, в реальності це майже ніколи не потрібно.
  20. Включение исключения программы через публичные сети в окне выбора типов сетевых рамещений брандмауэра Виндовс в Windows 7
  21. Повернувшись у вікно зміни програми, клацайте «OK» .
  22. Сохранение изменений в окне изменения программы брандмауэра Виндовс в Windows 7
  23. Тепер додаток буде додано в виключення і в публічних мережах.Приложение добавлено в исключения через публичные сети в окне разрешения программ настройки брандмауэра Виндовс в Windows 7

    Увага! Варто пам'ятати, що додавання програми в виключення, а особливо через публічні мережі, підвищує ступінь уразливості вашої системи. Тому відключайте захист для публічних з'єднань тільки при гострій необхідності.

  24. При виявленні помилкового додавання якоїсь програми в список виключень або виявленні того, що вона створює неприйнятно високий рівень уразливості в плані забезпечення безпеки від зловмисників, необхідно такий додаток витягти зі списку. Для цього виділіть його найменування і натисніть " видалити» .
  25. Переход к удалению приложения из списка исключений в окне разрешения программ настройки брандмауэра Виндовс в Windows 7
  26. У діалоговому вікні, що відкриється, підтвердьте свої наміри, натиснувши «так» .
  27. Подтверждение удаления программы из списка исключений в диалоговом окне брандмауэра Виндовс в Windows 7
  28. Додаток буде видалено зі списку винятків.

Етап 4: Додавання та видалення правил

Більш точні зміни параметрів брандмауера шляхом створення конкретних правил виробляються через вікно додаткових налаштувань даного інструменту.

  1. Поверніться до головного вікна налаштувань брандмауера. Як перейти туди з " панелі керування» , розповідалося вище. При необхідності повернутися з вікна зі списком дозволених програм, просто натисніть в ньому кнопку «OK» .
  2. Возврат в основное окно настроек брандмаэра Виндовс из окнп разрешения программ в Windows 7
  3. Далі клацайте в лівій частині оболонки по елементу " Додаткові параметри» .
  4. Переход в окно регулировки дополнительных параметров из основного окна настройки брандмауэра Виндовс в Windows 7
  5. Вікно додаткових параметрів розділене на три області: в лівій частині – назва груп, в центральній &8212; перелік правил обраної групи, в правій – список дій. Для створення правил для вхідних з'єднань клікніть по пункту " Правила вхідних з'єднань» .
  6. Переход к списку правил для входящих подключений в окне дополнительных параметров брандмауэра Виндовс в Windows 7
  7. Відкриється перелік вже створених правил для вхідних підключень. Для додавання нового елемента в список клацніть в правій частині вікна по пункту " Створити правило ... » .
  8. Переход к созданию нового правила для входящего подключения в окне дополнительных параметров брандмауэра Виндовс в Windows 7
  9. Далі вам слід вибрати тип створюваного правила:
    • Для програми;
    • Для порту;
    • Заздалегідь визначені;
    • Настроювані.

    У більшості випадків користувачам потрібно вибрати один з перших двох варіантів. Отже, для налаштування програми встановіть радіокнопку в позицію " для програми» і натисніть »далі" .

  10. Переход к созданию правила для программы в Мастере создания правила для нового входящего подключения в брандмаэуре в Windows 7
  11. Потім шляхом установки радіокнопки потрібно вибрати, на всі інстальовані програми буде поширюватися дане правило або тільки на певний додаток. У більшості випадків потрібно вибрати другий варіант. Після установки перемикача для того, щоб вибрати конкретне ПЗ, натисніть " огляд...» .
  12. Переход к выбору программы для создания правила в Мастере создания правила для нового входящего подключения в брандмаэуре в Windows 7
  13. У вікні, що запустилося " провідника» перейдіть в директорію розміщення виконуваного файлу тієї програми, для якої потрібно створити правило. Наприклад, це може бути браузер, який блокується брандмауером. Виділіть назву цього додатка та натисніть »відкрити" .
  14. Выбор исполняемого файла программы в окне Открыть брандмауэра в Windows 7
  15. Після відображення шляху до виконуваного файлу у вікні " майстри створення правила» , тисніть »далі" .
  16. Программа выбрана в Мастере создания правила для нового входящего подключения в брандмаэуре в Windows 7
  17. Потім вам потрібно буде шляхом перестановки радіокнопки вибрати один з трьох варіантів:
    • Дозволити підключення;
    • Дозволити безпечне підключення;
    • Блокувати підключення.

    Найчастіше використовується перший і третій пункт. Другий пункт застосовують просунуті користувачі. Отже, виберіть потрібний варіант в залежності від того, хочете ви дозволити або заборонити додатку доступ в мережу, і натисніть»далі" .

  18. Выбор типа действия в Мастере создания правила для нового входящего подключения в брандмаэуре в Windows 7
  19. Потім шляхом установки або зняття галочок слід вибрати, для якого саме профілю створюється правило:
    • Приватного;
    • Доменного;
    • Публічного.

    При необхідності можна активувати відразу кілька варіантів. Після вибору тисніть»далі" .

  20. Выбор типов профилей в Мастере создания правила для нового входящего подключения в брандмаэуре в Windows 7
  21. В останньому вікні в полі «Ім'я» слід вписати будь-яке довільне найменування даного правила, під яким в майбутньому ви зможете знайти його в списку. Крім того, в полі " опис» можна залишити короткий коментар, але це робити не обов'язково. Після присвоєння імені тисніть »Готово" .
  22. Присвоение имени правилу в Мастере создания правила для нового входящего подключения в брандмаэуре в Windows 7
  23. Нове правило буде створено та відобразиться у списку.
Правило для входящего подключения создано в окне дополнительных параметров брандмауэра Виндовс в Windows 7

Правило для порту створюється трохи за іншим сценарієм.

  1. У вікні вибору типу правила виберіть варіант " для порту» і натисніть »далі" .
  2. Выбор типа правила для порта в Мастере создания правила для новго входящего подключения в брандмаэуре в Windows 7
  3. Шляхом перестановки радіокнопки потрібно вибрати один з двох протоколів: TCP або USD. Як правило, в більшості випадків використовується перший варіант.

    Далі слід вибрати, над якими саме портами ви хочете зробити маніпуляції: над усіма або над певними. Тут знову ж варто пам'ятати, що перший варіант застосовувати не рекомендується в цілях безпеки, якщо у вас немає вагомих підстав на зворотні дії. Так що вибирайте другий варіант. В поле праворуч потрібно вказати номер порту. Можна відразу вписати кілька номерів через крапку з комою або цілий діапазон чисел через тире. Після призначення зазначених налаштувань тисніть»далі" .

  4. Указание протокола и портов в Мастере создания правила для новго входящего подключения в брандмаэуре в Windows 7
  5. Всі подальші кроки точно такі ж, як були описані при розгляді створення правила для програми, починаючи з пункту 8, і залежать від того, хочете ви відкрити порт або, навпаки, заблокувати.
Указание действия для манипуляции над портом в Мастере создания правила для новго входящего подключения в брандмаэуре в Windows 7

Урок: як відкрити порт на комп'ютері Windows 7

Створення правил для вихідних підключень проводиться точно за таким же сценарієм, як і вхідних. Єдина відмінність полягає в тому, що ви повинні в лівій частині вікна додаткових налаштувань брандмауера вибрати варіант " Правила для вихідного підключення» і тільки після цього натиснути елемент " Створити правило...» .

Переход к созданию нового правила для исходящего подключения в окне дополнительных параметров брандмауэра Виндовс в Windows 7

Алгоритм видалення правила, якщо така необхідність раптом з'явиться, досить простий і інтуїтивно зрозумілий.

  1. Виділіть потрібний елемент у списку та натисніть " видалити» .
  2. Переход к удалению правила в окне дополнительных параметров брандмауэра Виндовс в Windows 7
  3. У діалоговому вікні підтвердьте дію, натиснувши «так» .
  4. Подтверждение удаление правила в диалоговом окне брандмауэра Виндовс в Windows 7
  5. Правило буде видалено з переліку.

В даному матеріалі нами були розглянуті тільки базові рекомендації по налаштуванню брандмауера в Віндовс 7. Тонке регулювання цього інструменту вимагає чималого досвіду і цілого багажу знань. У той же час, найпростіші дії, наприклад, дозвіл або заборона доступу в мережу конкретної програми, відкриття або закриття порту, видалення раніше створеного правила, за допомогою представленої інструкції доступні для виконання навіть для новачків.

більше статей на цю тему: