Настройка брандмауэра. Как настроить исключения брандмауэра

Если вы пользуетесь интернетом, добавление приложений в исключения брандмауэра Windows 10 является важным инструментом безопасности. Операционная система поставляется со своим встроенным фаерволом, включенным по умолчанию. Так что он защищает вас с самого первого момента, когда вы вошли в интернет.

Это не единственный необходимый инструмент, но он очень важен. Он защищает ваш компьютер от хакеров и вирусов.

Создание списка исключений

Когда фаервол включен и работает, вам не нужно ничего делать, чтобы его использовать. Но интернет-протоколы, не использующие стандартные электронные почты и веб-порты могут потребовать создать исключение правил для входящего трафика.

Например, программы обмена мгновенными сообщениями и некоторые онлайн-игры. При попытке использовать такой софт, фаервол отображает предупреждение безопасности.

Сообщение не означает, что утилита является «плохой». Это означает, что для ее использования брандмауэр должен открыть порт. Если вы не знаете, что это за программа и издатель, нажмите кнопку «Отмена». Если хотите использовать ее, решите, какие исключения должны быть разрешены. (Для этого нажмите разрешить доступ). Фаервол лишь создает новое правило, позволяющее данной программе воспользоваться им.

Вы по-прежнему защищены, поскольку порт закрыт. Он также закрыт для других пользователей. Если вы измените свое мнение, то сможете изменить порт, как описано ниже.

Ручная настройка (разрешенные приложения и функции)

Обычно, когда вы пытаетесь запустить программу, (упоминаемую в Firewall), которая должна работать через фаервол, то получите предупреждение о безопасности. Иногда может потребоваться вручную разрешить или блокировать утилиту.

Если у вас есть права администратора, вы можете открыть панель управления и выбрать «Брандмауэр Windows», затем слева в меню выберите «Разрешение взаимодействия с приложением или компонентом».

Пункты в списке с галочкой рядом представляют собой компоненты работающие через фаервол. Также можно увидеть исключения, созданные вами в ответ на предупреждение системы безопасности.

Добавление в список исключений

Вы можете разблокировать порты для приложений, не перечисленных в разрешенных компонентах. Делайте это только в том случае, если знаете и доверяете производителю софта.

Если программы, для которой вы хотите создать исключение нет в списке разрешенных, можно сделать следующее: Щелкните кнопку «Разрешить другое приложение». Затем нажмите кнопку «Обзор» и выберите программный продукт (главный исполняемый файл с расширением.exe), который нужно добавить в список.

Нажатие на кнопку «Типы сетей» позволяет определить адреса, с которых течет любой нежелательный трафик. Например, вы не хотите принимать непрошеный трафик, поступающий на этот порт из интернета. Вы хотите принимать данные только от компьютеров вашей сети. Нажав на кнопку вы увидете следующее:

  • Частная: используйте это для дома или на рабочем месте сети. Если данный софт не имеет ничего общего с интернетом, выбирайте эту опцию, чтобы заблокировать доступ в интернет, но разрешить обмен трафиком внутри вашей собственной сети.
  • Публичные: используйте эту опцию для сетей общего пользования, например, в аэропорту или кафе. Если хотите, чтобы приложение имело возможность подключения к интернету, выберите этот вариант.

Как открыть порт

Вы можете заблокировать или открыть порт в фаерволе. Когда брандмауэр блокирует какую-либо программу, а вам нужно, чтобы она работала через него, можно выбрать ее в списке разрешенных.

Но, если программа не указана, возможно потребуется открывать порт. Он остается открытым постоянно, поэтому не забывайте закрывать порты, которые больше не используете.

Откройте брандмауэр. Выберите «Дополнительные параметры».

На панели слева откройте «Правила для входящих подключений», далее на правой панели нажмите «Создать правило».

Как настроить дополнительные правила

Windows на самом деле предлагает два различных интерфейса для эффективной работы с фаерволом. Интерфейс основных настроек мы рассмотрели выше, и это - самый простой способ создавать исключения.

Но есть еще один инструмент: Firewall в режиме повышенной безопасности, и он имеет гораздо больше возможностей. Откройте фаервол на панели слева выберите пункт «Дополнительные параметры». Пользуясь этим инструментом, вы сможете:

  • создавать правила, регулирующие входящий и исходящий трафик не только приложения, но и сетевой трафик, поступающий из определенного порта;
  • направлять сетевой трафик к конкретным компьютерам в локальной сети в зависимости от приложения;
  • создавать правила безопасности подключений и использовать различные типы протоколов аутентификации.

Маловероятно, что вам когда-нибудь понадобится какая-либо из функций, предлагаемых в режиме повышенной безопасности за исключением особых обстоятельств. Тем не менее будет полезно знать, что есть различные варианты дополнительной настройки.

Системная утилита, которая была создана компанией Майкрософт для защиты персонального компьютера от вредоносных сетевых программ или нежелательного трафика с интернета, которые хоть как-то могли повредить установленной операционной системе.

Однако, как показало время, данная функция или утилита, работает не совсем так, как того ожидали пользователи. Например, при установке какой-то сетевой программы она отказывается работать, а иногда даже не запускается, и всё это благодаря брандмауэру. Tunngle - это последнее, что недавно я пытался настроить. Именно, после установки программа никак ни хотела работать по той причине, что не был найден сетевой адаптер, порывшись по форуму этого приложения, мне порекомендовали занести программу в список исключений брандмауэра Windows. Вы не поверите, но, как только я это сделал все заработало.

Тоже самое иногда встречается и с различными онлайн играми, когда брандмауэр попросту не дает подключится к серверу, тем самым расстраивая пользователя. Обычно с играми так же, достаточно занести запускаемый файл в исключения брандмауэра Windows и все начинает работать как часы.

Конечно, можно просто отключить брандмауэр полностью, но что делать если вы по определённым причинам не можете этого сделать? Именно, для таких случаев и существует список исключений. Поэтому, давайте ка подробно разберем, как можно внести программы в список исключений брандмауэра Windows на всех новых системах и на Windows XP.

Добавляем в список исключений брандмауэра на ОС Windows 10 (7, 8)

Итак, вне зависимости какую вы используете систему первоначальным действием, конечно же, будет вход в панель управления.

Если вы пользуетесь Windows 10, можно сделать это таким образом: правой клавишей мыши нажмите на кнопку «Пуск » и там в появившемся меню выберите пункт «Панель управления ».

Теперь сфокусировавшись на левой боковой панели заходим в параметры «Разрешение взаимодействия с приложениями в брандмауэре... ».

Нас перекинет к следующему, основному шагу, где потребуется нажать сначала «Изменить параметры », ну и потом «Разрешить другое приложение ».

Воспользовавшись кнопкой «Обзор », находим файл запуска той программы, которую мы хотим поместить в исключения брандмауэра Windows.

Выбрав приложение нажимаем «Добавить ».

Дальше, в списке разрешенных программ и компонентов напротив добавленного файла выставляем галочки для «Частной » и «Публичной сети ». Ну и конечно, для завершения, не забудьте, нажать ещё раз «ОК ».

Вносим приложение в исключение брандмауэра на Windows XP

Итак, через пуск заходим в панель управления, а там в «».

Открыв закладку «Исключения » кликам по кнопке «Добавить программу ».

Как всегда, для сохранения настроек нажимаем на всех окнах «ОК ».

Повторюсь, на всякий случай ещё раз, что первый вариант подойдет для всех новых систем начиная с семёрки и заканчивая десяткой. Возможно, в некоторых местах будут изменено название некоторых параметров, но в этом нет ничего страшного, так как они всё равно остаются на тех же местах. Ну, а для всего остального у вас есть форма комментариев, в которой вы сможете оставить волнующий вас вопрос и в дальнейшем получить на него ответ.

Во всех операционных системах семейства Windows присутствуют встроенные средства защиты, которые призваны охранять систему от нежелательного воздействия извне и изнутри. Если исходить из инструментария последних версий ОС, в этом наборе можно найти устанавливаемые ограничения на действия пользователя со стороны так называемого суперадминистратора, файервола (брандмауэра), «Защитника Windows», службы TrustedInstaller и т. д. Но сейчас нас больше интересует именно брандмауэр (Windows 10 берем исключительно в качестве примера). Поскольку во всех ОС настройки практически не отличаются.

Где находится брандмауэр Windows 10, как настроить инструментарий: общие понятия

Прежде чем приступать к рассмотрению вопроса о том, как добавить в исключения брандмауэра Windows 10 какой-то элемент, рассмотрим, как работает этот компонент.

Изначально функционал этого компонента задумывался таким образом, чтобы разрешения выдавались автоматически. Блокирование нежелательных программ (например, тех, которые не имеют цифровых подписей) подразумевает запрос к пользователю на предмет разрешения их установки или запуска. Но как оказывается, блокирование происходит так, что иногда приложения, а заодно и порты, которые они могут использовать для доступа в интернет в процессе работы, блокируются изначально. И именно поэтому некоторые элементы необходимо вносить в так называемые списки исключений вручную. О том, как это сделать для разных компонентов, далее и пойдет речь.

Сам брандмауэр в десятой версии системы можно найти там же, где он был в системах рангом ниже - в классической «Панели управления». А вот в новом меню параметров он расположен в разделе сети и интернета в меню состояния. «Панель управления» спрятана достаточно глубоко, поэтому максимально быстро ее можно вызвать через консоль «Выполнить» вводом команды control.

Что же касается принципов настройки, не говоря об активации или отключении защиты, все сводится к двум вещам: непосредственному внесению элемента в специальный список или к созданию для него определенных правил. Далее посмотрим, какие именно элементы можно внести в исключения.

Брандмауэр Windows 10: как добавить в исключения приложения

Первое и самое главное, что интересует большинство пользователей, - отключение блокировки устанавливаемых или уже установленных приложений. Добавить программу в исключения брандмауэра Windows 10 достаточно просто.

После входа в основной раздел настроек необходимо использовать ссылку разрешения взаимодействия с приложениями, расположенную слева, после чего отобразится список разрешенных программ (они будут отмечены галочками). Для добавления приложения сначала нужно нажать кнопку изменения параметров, а затем - кнопку разрешения другого приложения.

После этого через обзор нужно выбрать исполняемый файл программы (например, браузера Chrome), указать тип сети (например, частная) и использовать кнопку добавления. По окончании действий программа появится в списке разрешенных.

Вопрос о том, как добавить в исключения брандмауэра Windows 10 определенную программу, может быть решен посредством командной строки, которая запускается от имени администратора.

Для вышеуказанного браузера команда будет выглядеть так, как показано на изображении выше. Но и это еще не все.

Точно так же можно использовать и консоль PowerShell, в которой прописывается несколько другое сочетание, и такой метод является абсолютно равнозначным.

Создание правил для порта

Как известно, некоторым программам по роду их деятельности необходим постоянный выход в интернет, но с использованием определенного порта (взять тот же Skype, использующий Иногда порты нужно открывать самостоятельно, поскольку некоторые каналы блокируются по умолчанию.

Добавить порт в исключения брандмауэра Windows 10 можно способом, который несколько отличается от внесения приложений в список разрешенных.

В данном случае используется создание нового правила для входящих подключений, указывается тип «Для порта», выбирается соответствующий протокол (TCP/UDP) и вводится номер порта (например 443). Также можно указать разрешение для всех локальных портов. Это означает, что все они будут открыты.

Можно ли создать исключение для сайта?

А вот добавить сайт в исключения брандмауэра Windows 10 не получится. Имеется в виду, что сделать это невозможно путем ввода обычного доменного имени, которое прописывается в адресной строке браузера. Но такое ограничение можно обойти.

Для этого понадобится узнать IP-адрес искомого ресурса (в командной строке прописывается команда ping, а через пробел вводится частичный адрес без www).

А с таким адресом уже можно работать, только в данном случае выбирается изменение области и указание параметров фильтрации. Также можно произвести настройку особого списка.

Включение и отключение

Как добавить в исключения брандмауэра Windows 10 основные элементы, разобрались. Теперь несколько слов о включении и отключении файервола. Собственно, такая возможность уже предусмотрена в системе. Но бывает, что такие опции недоступны. Для их активации необходимо включить хотя бы одну из имеющихся сетей.

Но насколько целесообразно отключать файервол? Корпорация Microsoft делать этого не рекомендует категорически, считая, что без него в систему могут проникнуть посторонние угрозы или будут устанавливаться нежелательные программы. С этим можно поспорить, поскольку сам инструмент имеет, если можно так сказать, собственный «моральный кодекс», правила которого могут не совпадать со взглядами пользователя. Поэтому, кто бы там что ни говорил, при наличии установленного мощного антивируса со встроенной защитой от нежелательных программ или чего-то подобного о брандмауэре Windows можно забыть, не говоря уже о ситуациях, когда устанавливается сторонний программный или даже «железный» файервол.

Краткий итог

Исходя из представленного выше материала, нетрудно понять, что проблема того, как добавить в исключения брандмауэра Windows 10 какие-то элементы, решается совершенно просто. Тут основной упор следует сделать на выбор корректных параметров (в частности, это касается открытия портов). В остальном же проблем быть не должно, и воспользоваться таким инструментарием сможет любой пользователь (даже начального уровня подготовки).

Брандмауэр – это системная утилита, которая создана для защиты ПК от вредоносных программ и нежелательного трафика с сети. Изначально она прекрасно выполняла свои функции, но со временем было обнаружено множество недостатков. В первую очередь, это блокировка софта, сайтов, которые пользователь хочет открыть на своём ПК. Поэтому многие отключают брандмауэр, чтобы корректно установить прогу. Чтобы не отключать утилиту навсегда, стоит добавить в список исключений нужную игру.

Внесение программы в список исключений

Чтобы внести программу в список исключений Windows 10, необходимо кликнуть правой кнопкой мыши по кнопке «Пуск» и выбрать «Панель управления».

В новом окне выбираем «Крупные значки» и кликаем на «Брандмауэр Windows».

В левом меню выбираем «Разрешение взаимодействия с приложением …».

В новом окне кликаем «Изменить параметры». Станет активной кнопка «Разрешить другое приложение…». Жмём её, чтобы выбрать нужный софт.

Откроется окно. Кликаем «Обзор» и выбираем программу, которую нужно внести в список исключений. После выбора жмём «Добавить». Далее выставляем параметры доступа: публичный или частный.

Перезагружаем компьютер, чтобы изменения вступили в силу.

Если Вы еще не забыли что такое , то Вы помните, что он либо разрешает, либо запрещает обмен данными через сеть. При этом, данный инструмент опирается на некоторые правила, но основе которых и принимается решение о пропуске данных. Но самое главное, что необходимо знать для этой статьи, это то, что данные правила полностью настраиваемые, а это значит, что пользователь сам может создать список разрешенных программ для Брандмауэра. Сегодня мы рассмотрим один из самых простых способов настройки таких правил. Сегодня мы закроем или, наоборот, откроем доступ на обмен данными через сеть для определенного приложения или по-другому, добавим приложение в исключения Брандмауэра, либо удалим из списка разрешенных программ. Но если же Вы хотите создать более сложные правила Брандмауэра, которые будут основываться, например, на используемом порте, то Вам необходимо обратиться к .

Создаем исключение Брандмауэра Windows

Правила Брандмауэра отдельно для запрета какого-либо приложения не создаются. Тут либо всё запрещено, либо всё разрешено. Но отдельно от этого можно некоторую программу добавить в исключение Брандмауэра Windows. Для этого нам нужно последовательно пройти по следующим окнам:

  1. Панель управления
  2. Система и безопасность
  3. Брандмауэр Windows
  4. Разрешить запуск программы или компонента через брандмауэр Windows(в Windows 7) либо Разрешение взаимодействия с приложением или компонентом в брандмауэре Windows(в Windows 8).

После чего необходимо нажать кнопку Разрешить другую программу . После этого перед Вами откроется окно Добавление приложения , в котором мы можете выбрать любое из установленных на компьютере программ и добавить приложение в список разрешенных программ Брандмауэра Windows. После этого, выбранное приложение высветиться в окне Разрешенные программы . В данном окне и происходит настройка обмена данными для данного приложения. Напротив строки с выбранным приложением имеются два столбца, наличие галочки в которых разрешает обмен данными через выбранную тип сети. Напомню, что в Windows всего 3 типа сети: . Почему же в данном окне только два, спросите Вы? Тут домашняя сеть и сеть предприятия объединены в одну - в частную сеть. Это объясняется их почти что стопроцентной схожестью.

Вот и все. Таким образом мы добавили программу в исключение Брандмауэра операционной системы Windows. Таким образом можно с легкостью формировать список разрешенных программ, которым разрешен обмен данными через сеть. Если Вы хотите полностью запретить приложению общаться с внешним миром, просто скиньте обе галочки. И наоборот. И не забывайте сохранять внесенные изменения.

Да хранит Вас Брандмауэр. Удачи!