netsh advfirewall firewall ?
⇐ ПредыдущаяСтр 2 из 2 Для открытия порта 27015 в Windows 7 с учетом нового синтаксиса правильнее использовать команду: netsh advfirewall firewall add rule name="Open Port 27015" dir=in action=allow protocol=TCP localport=27015 add rule - добавить правило · Примеры правил брандмауэра Windows 7
По сравнению с предыдущими версиями Windows синтаксис правил стал немного сложнее, но и возможности брандмауэра значительно расширились. Краткий список возможных параметров правил: add rule name=<строка>
Некоторые правила применения параметров: Параметры могут следовать в произвольном порядке - dir=in action=allow и action=allow dir=in являются допустимыми значениями. Если action=bypass, должна быть указана группа удаленных компьютеров, если dir=in. Короткое имя службы можно посмотреть в ее свойствах, в поле Имя службы. Так, для службы "DNS-клиент" короткое имя - Dnscache. Если service=any, правило действует только для служб. Значением кода или типа ICMP может быть any - любой ICMP трафик. Параметр edge можно указывать только для правил входящего трафика (dir=in). AuthEnc и authnoencap нельзя использовать вместе. Если задан параметр authnoencap, то параметр security=authenticate задавать необязательно. Параметр Authdynenc допустим только в том случае, если значение dir равно in. Примеры: Добавление правила для входящего трафика для программы qip.exe: netsh advfirewall firewall add rule name="allow QIP" dir=in program="c:\programfiles\qip\qip.exe" action=allow Добавление правила, запрещающего исходящий трафик для TCP порта 80: netsh advfirewall firewall add rule name="allow80" protocol=TCP dir=out localport=80 action=block Добавление правила входящего трафика с требованием безопасности и шифрования для трафика через TCP-порт 80: netsh advfirewall firewall add rule name="Require Encryption for Inbound TCP/80" protocol=TCP dir=in localport=80 security=authdynenc action=allow
Добавление правила входящего трафика для messenger.exe с требованием безопасности: netsh advfirewall firewall add rule name="allow messenger" dir=in program="c:\program files\messenger\msmsgs.exe" security=authenticate action=allow Добавление правила обхода брандмауэра с проверкой подлинности для группы acmedomain\scanners, определяемой строкой SDDL: netsh advfirewall firewall add rule name="allow scanners" dir=in rmtcomputergrp=<строка SDDL> action=bypass security=authenticate Добавление правила разрешения исходящего трафика для локальных портов 5000-5010 для udp: netsh advfirewall firewall add rule name="Allow port range" dir=out protocol=udp localport=5000-5010 action=allow Для просмотра всех правил брандмауэра используется команда: netsh advfirewall firewall show rule name=all Для просмотра конкретного правила указывается его имя. Для удаления правила используется параметр delete: netsh advfirewall firewall show rule name=TEST просмотр правила с именем TEST Для изменения значений в существующих правилах используется параметр set и new перед изменяемым значением: netsh advfirewall firewall set rule name="Allow port range" new localport=5000-6000 изменить диапазон портов для правила "Allow port range" Настройками по умолчанию, в режиме повышенной безопасности брандмауэр Windows 7 блокирует все входящие подключения, не соответствующие ни одному правилу и разрешает исходящие. · Wi-Fi точка доступа стандартными средствами Windows 7
В операционной системе Windows 7 реализована технология Virtual WiFi, позволяющая легко создавать программную точку доступа (Software Access Point - SoftAP). В отличие от полноценных беспроводных точек доступа, реализуемая таким образом SoftAP, позволяет создать только один виртуальный адаптер, который будет работать только в режиме точки доступа, и может быть использовано шифрование только по WPA2-PSK/AES. Тем не менее, этого вполне достаточно для создания функциональной беспроводной сети без реально существующей точки доступа. Такая сеть, обозначается как Wireless Hosted Network, или просто Hosted Network (Размещенная Сеть). Для создания размещенной сети используется команды сетевой оболочки netsh.exe в контексте wlan:
netsh wlan set hostednetwork [mode=]allow|disallow - разрешить или запретить использование размещенной сети. Или - одной командной строкой: netsh wlan set hostednetwork mode=allow ssid=MyWiFi key=MyPassWord - создать виртуальную точку доступа Wi-Fi с именем MyWiFi и паролем MyPassWord Созданная программная точка доступа не будет запущена автоматически. Для запуска потребуется выполнить команду: netsh wlan start hostednetwork При использовании команд управления размещенной сетью требуются права администратора.
Воспользуйтесь поиском по сайту: ©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|