Povoľte alebo zakážte bránu Windows Firewall z príkazového riadka

Môže prísť čas, keď budete musieť napísať skript alebo sa vzdialene pripojiť k počítaču a spustiť príkaz na zapnutie alebo vypnutie brány firewall systému Windows . (Windows)Pre väčšinu IT prostredí je používanie skupinovej politiky(Group Policy) najjednoduchším spôsobom konfigurácie brány Windows Firewall(Windows Firewall) na klientskych počítačoch.

Je to tiež najjednoduchší spôsob, ako pridať výnimky portov pre služby, ako je HTTP , zdieľanie súborov, softvérové ​​aplikácie a ďalšie. Je však tiež dobré vedieť, ako nakonfigurovať bránu Windows Firewall(Windows Firewall) z príkazového riadka pre prípad, že máte počítače a servery, ktoré nie sú v Active Directory .

Spravujte bránu Windows Firewall z príkazového riadka(Command Prompt)

Ak chcete zistiť, či je brána Windows Firewall(Windows Firewall) povolená na serveri alebo počítači, zadajte tento príkaz do príkazového riadka:

netsh advfirewall show allprofiles

Uistite(Make) sa, že ste otvorili príkazový riadok správcu (kliknite na Štart(Start) , zadajte CMD a potom kliknite pravým tlačidlom myši na Príkazový riadok(Command Prompt) a vyberte Spustiť ako správca( Run as Administrator) ). Mali by ste dostať niečo podobné tomu, čo je zobrazené nižšie:

V predvolenom nastavení by ste tu mali vidieť tri samostatné záznamy: Nastavenia profilu domény(Domain) , nastavenia súkromného profilu a nastavenia verejného profilu. Tieto tri zodpovedajú trom stavom, do ktorých môžete umiestniť každé sieťové pripojenie na vašom počítači. Ak ste pripojení k domácej sieti a zvolíte možnosť Domáca sieť(Home Network) ,  použijú sa nastavenia súkromného profilu.(Private)

Stav(State) znamená, či je brána firewall zapnutá alebo vypnutá. Politika brány firewall(Firewall Policy) vám povie, aké prichádzajúce a odchádzajúce politiky sa aplikujú na jednotlivé profily.

Ak chcete vypnúť bránu firewall pre konkrétny profil, použite nasledujúci príkaz:

netsh advfirewall set privateprofile state off

Ďalšie možnosti sú aktuálny profil(currentprofile) , verejný profil , doménový (publicprofile)profil(domainprofile) a všetky profily(allprofiles) . Ak by ste teda chceli firewall úplne vypnúť, použili by ste všetky profily(allprofiles) namiesto súkromného profilu. Ak ho chcete znova povoliť, namiesto vypnutia ho (off)na(on) konci zapnite .

Otvorte port v bráne firewall(Firewall) pomocou príkazového riadka(Command Line)

Čo ak chcete otvoriť port v bráne firewall pomocou príkazového riadku? Aj to je jednoduché!

Povedzme, že chcete otvoriť port 3389, ktorý je pre vzdialenú plochu v systéme Windows(Windows) . Jednoducho spustíte tento príkaz:

netsh advfirewall firewall add rule name="Open Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

Príkaz je pomerne dlhý, ale dá sa pomerne ľahko rozobrať. Pridáte pravidlo, pomenujete ho, zvolíte protokol ( TCP alebo UDP ), zvolíte smer (In alebo Out ), pridelíte mu číslo portu a zvolíte akciu ( Allow alebo Deny ).

Ak by ste spustili tento príkaz a potom prejdite na zobrazenie povolených aplikácií v bráne Windows Firewall(Windows Firewall) , uvidíte, že položka Vzdialená plocha(Remote Desktop) je teraz začiarknutá:

Ak potrebujete otvoriť celý rad portov, stačí použiť jednoduchú pomlčku. Napríklad tu otváram porty 600o až 7000 pre odchádzajúce prenosy UDP :

netsh advfirewall firewall add rule name="UDP ports" protocol=UDP dir=out localport=6000-7000 action=allow

Existuje mnoho pokročilejších príkazov, ktoré môžete použiť na správu všetkých aspektov brány Windows Firewall(Windows Firewall) , takže nezabudnite použiť /?znaky na konci ľubovoľného príkazu, aby ste videli všetky možnosti a príklady.



About the author

Som počítačový profesionál s viac ako 10 ročnou praxou. Vo voľnom čase rada pomáham v kancelárii a učím deti používať internet. Moje schopnosti zahŕňajú veľa vecí, ale najdôležitejšie je, že viem pomáhať ľuďom riešiť problémy. Ak potrebujete niekoho, kto vám môže pomôcť s niečím súrne, alebo chcete len nejaké základné tipy, obráťte sa na mňa!



Related posts