windows-firewall

阻止除 Chrome 之外的所有流量
windows-firewall

阻止除 Chrome 之外的所有流量

我将在几天内使用 3G 连接(这意味着我将身处茫茫荒野)。我不想更新 Windows,也不想让我的任何应用和服务连接到互联网。我将只使用 Chrome。我只是想用 Windows 防火墙阻止所有传出流量,并为 Chrome 添加允许规则,但我认为阻止会覆盖允许。那么有办法实现这一点吗? ...

Admin

如何为符号链接应用程序配置 Windows 7 防火墙出站规则?
windows-firewall

如何为符号链接应用程序配置 Windows 7 防火墙出站规则?

我正在使用 Windows 7 Ultimate。 我已将内置防火墙设置为出站白名单模式(除非规则允许,否则阻止)。 现在,我正在尝试为内置防火墙配置一些出站规则。如果我有 C:\Dir\app.exe 尝试建立出站连接时,默认情况下会被阻止,如果我添加一条专门允许它的规则,它就会通过。到目前为止,一切都很好。一切都按照手册运行。:) 问题是我使用的文件系统结构有点复杂(灵活):除了安装 Windows 的磁盘驱动器外,我还拥有各种磁盘驱动器。每个卷(分区)(Windows 可以读取)都安装在 C:\mnt 像这样: C:\mnt\1 C:...

Admin

Windows 防火墙不会在启动时运行
windows-firewall

Windows 防火墙不会在启动时运行

由于某种原因,Windows (7) 防火墙不会在启动时运行。安全中心启动时,它会报告防火墙未运行并提示我启动它。我单击标志以启动它,Windows 防火墙运行正常。 为什么我必须手动启动 Windows 防火墙?为什么它不能自动运行?(是的,它是设置为Automatic启动。) ...

Admin

netsession_win.exe 的 Windows 安全警报
windows-firewall

netsession_win.exe 的 Windows 安全警报

我的 Windows 防火墙阻止了“netsession_win.exe”,因为它正在接受传入的网络连接。 我不知道这个程序是干什么的。我应该允许传入连接吗? 顺便说一下,出版商不详。 ...

Admin

无法通过 VPN 映射网络驱动器(它通过常规网络工作)
windows-firewall

无法通过 VPN 映射网络驱动器(它通过常规网络工作)

我需要通过 VPN 映射网络驱动器。服务器运行的是 Windows Vista Business 64 位,客户端运行的是 Windows 7 Enterprise 64 位。 计算机位于两个不同的网络上。Windows 防火墙已启用相关规则以允许文件和打印机共享。在常规网络上一切正常但尝试通过 VPN 时失败。我知道 VPN 可以正常工作,因为我可以使用 VPN 分配的 IP 地址 ping 服务器,并且我也可以通过它进行远程桌面连接。 我已尝试通过资源管理器和命令映射驱动器net use。 net use \\172.16.1.1\C /user:...

Admin

Windows 防火墙 - 阻止正在扫描的 IP 地址的简单方法?用户不断被锁定
windows-firewall

Windows 防火墙 - 阻止正在扫描的 IP 地址的简单方法?用户不断被锁定

我正在使用 Windows Server 2008 - 已完全修补。 我的一个用户帐户一直被锁定。解锁很容易 - 但这种情况发生的频率越来越高 - 而且用户并没有输入错误的密码。 我检查了安全日志 - 发现有人试图从特定 IP 地址进行扫描。我想阻止来自此 IP 地址的所有活动。这容易做到吗?我无法物理访问服务器 - 因此我犹豫是否要尝试设置可能意外阻止我访问的规则。 还希望我能追踪导致该用户被锁定的特定活动。当帐户被锁定时,难道没有我可以查找的事件吗?我没有看到它 - 而且我上面提到的这个扫描可能与锁定无关 - 因为这些“登录失败”与被锁定的用户...

Admin

我无法将用户添加到管理员组
windows-firewall

我无法将用户添加到管理员组

访问被拒绝如果我想将用户添加到管理员团体。 如果我允许出站连接为了域名简介,添加用户就可以了。 我需要什么防火墙规则,请问要打开什么端口? 另一件奇怪的事情是, 如果我关闭带有域控制器的虚拟机以及同一域中的下一个虚拟机。 启动虚拟机后,网络位置类型将会改变。 从域到网络私有。 我知道防火墙规则有问题,但我如何找出哪个规则错误或者缺少了什么? ...

Admin

我无法在 Windows 11 上为两个独立的网络接口设置两个不同的网络类别
windows-firewall

我无法在 Windows 11 上为两个独立的网络接口设置两个不同的网络类别

我必须将两个不同的网络类别(公共和私有)设置为两个不同的 LAN 适配器。有多个防火墙规则只适用于 LAN,它们会打开端口。 每当我执行命令时: Set-NetConnectionProfile -Name "NetworkName" -NetworkCategory Private 这会自动为两个适配器设置类别。当我选择公共时,公共适用于 Booth 适配器,当我使用私有时,私有适用于 Booth 适配器。我尝试使用网络别名和网络接口,因为 Booth 的网络名称相同,并显示“未识别网络”。 什么会导致这种行为?我尝试在网络当前处于非活动状态时设置连接策...

Admin

从 Windows 防火墙阻止 MQTT 端口
windows-firewall

从 Windows 防火墙阻止 MQTT 端口

我想阻止笔记本电脑上的任何 MQTT 交易。我使用端口 8883 作为 mqtt 端口,因为我正在使用 TLS。 我尝试更改防火墙出站规则并添加一条新规则来阻止端口 8883 的连接。但是当我尝试使用 mqtt explorer 应用程序连接到 mqtt 服务器时,该端口并没有被阻止。 ...

Admin

可以通过镜像从 WSL2 访问 wireguard VPN 端点,但不能通过 Windows 11 主机访问
windows-firewall

可以通过镜像从 WSL2 访问 wireguard VPN 端点,但不能通过 Windows 11 主机访问

我在 WSL2 中使用了networkingMode=mirrored主机 Windows 上的几个 wireguard VPN。2 个 wireguard 连接(均在 上wg0)转到两个不同的服务器,用于不同的10.x网络集(访问kilo实例 - kubernetes 内的 wireguard),一个转到另一个 wireguard 服务器(wg1)用于默认网络(0.0.0.0/0)。wireguard 客户端仅在 Windows 主机上运行,​​而不是在 WSL2 内运行。 我可以从 WSL (Ubuntu) 正常访问所有内容 - 我可以使用kubectl...

Admin

WS2016 上的 Windows 防火墙不接受 IPv6 环回 IP
windows-firewall

WS2016 上的 Windows 防火墙不接受 IPv6 环回 IP

当 Windows Server 2016 上的 Windows 防火墙无法将 IPv6 环回地址设置为入站规则 - 范围 - 本地 IP 地址时,我遇到了问题。错误是: An error occurred while verifying the rule. Error: The parameter is incorrect Status: An unspecified, multicast, broadcast, or loopback IPv6 address was specified. 当我尝试添加以下任何值时就会发生这种情况: ::1,::1/1...

Admin

ICMPv6 Windows 防火墙
windows-firewall

ICMPv6 Windows 防火墙

我在 Windows 10 的防火墙中添加了一个简单的自定义传入规则,以允许所有 ICMPv6 数据包不受任何限制,但仍然https://ipv6-test.com/报告为已过滤。如果我禁用防火墙,一切正常。我还在故障排除过程中重置了 Windows 防火墙。我在专用网络上,位于家用路由器后面,IPv6 来自 Hurricane Electrics。 我已经看过与此问题相关的其他主题,但找不到任何答案。我不想完全禁用防火墙,因为我有其他规则,所以我应该怎么做? 谢谢 ...

Admin

如何仅允许来自以太网连接到应用程序的请求
windows-firewall

如何仅允许来自以太网连接到应用程序的请求

我有一个 Spring Boot 应用程序,目前接受来自端口 8443、Wi-Fi 和以太网上的所有连接的请求。该应用程序在装有 Windows 10 的笔记本电脑上运行。 我想在笔记本电脑上添加防火墙规则,以便只允许来自以太网的请求。 这可能吗?如果可能的话,怎么做? ...

Admin

仅允许特定 IP 进行 DHCP OFFER。使用 Windows 防火墙阻止所有其他 IP
windows-firewall

仅允许特定 IP 进行 DHCP OFFER。使用 Windows 防火墙阻止所有其他 IP

我住在宿舍里,不知何故,学校没有在交换机上激活 DHCP 侦听功能。(不要问我为什么) 正如所料,一些非技术专业的学生插入了他们的路由器并且没有关闭他们的 dhcp 服务....是的 - 很多学生在获取正确的 ip 时遇到了一些麻烦,因为官方 DHCP 服务器比插入的路由器更快,这是一个彩票。 因此,我想创建一个 Windows 防火墙规则来阻止端口 67(UDP)上的所有传入流量,并且仅允许来自正确 DHCP 服务器的特定 IP,例如 IP 1.1.1.1。我创建了一条规则,阻止来自远程 IP 0.0.0.0-1.1.1.0 和 1.1.1.2-255.2...

Admin