我遇到了一个问题,Windows 7 不允许通过我的 openVPN 隧道进行入站连接。这意味着我的 Windows 7 客户端将允许出站和已建立的连接,但不允许来自 openVPN 网络的入站连接。例如,我可以从我的 W7 客户端 ping 没有防火墙的 Linux 客户端,但 Linux 客户端无法 ping W7 客户端(数据包被 Windows 7 防火墙丢弃)。
我通过从 Windows 防火墙公共和私有配置文件中排除由 openVPN(tun/tap 适配器)创建的网络适配器解决了这个问题。基本上,我希望 ICMP 和 RDP 能够正常工作,但我希望其余所有东西都是安全的。目前,我只允许网络上的所有传入连接。(它是私有的,仅由我的机器共享)。我想知道这是否是最明智的做法,或者是否有办法允许传入 ping 和 rdp 到 TUN/TAP 接口(来自我的 VPN 网络)而不允许任何其他连接?
Windows 客户端均运行 Windows 7 Professional。
答案1
要在 Windows 防火墙上打开端口:
通过单击“开始”按钮 “开始”按钮的图片,然后单击“控制面板”,打开“Windows 防火墙”。在搜索框中,键入防火墙,然后单击“Windows 防火墙”。
在左侧窗格中,单击“高级设置”。需要管理员权限如果系统提示您输入管理员密码或确认,请键入密码或提供确认。
在“高级安全 Windows 防火墙”对话框的左窗格中,单击“入站规则”,然后在右窗格中单击“新建规则”。
按照新入站规则向导中的说明进行操作。
只需启用 ICMP 规则: