Брандмауэр командная строка. Назначение брандмауэра Windows и его настройка

17.10.2023 Hdd

Как известно, встроенный брандмауэр Windows не обладает особым функционалом, поэтому обычно отключается более продвинутыми продуктами. Впрочем, даже при выключенном брандмауэре иногда необходимо проводить некоторые настройки. Например, открывать/закрывать порты. И, если на одном компьютере это проще сделать через графический интерфейс, то проводить одну и ту же настройку на нескольких компьютеров в сети таким способом будет утомительно. Рассмотрим управление брандмауэром Windows через командную строку. Получившиеся команды можно будет затем записать в bat-файл и разослать по сети.

Данный синтаксис актуален для Windows Vista, 7, 8 и серверных редакций, начиная с 2008 .

Начнем с основ. Включение брандмауэра:

netsh advfirewall set allprofiles state on

Выключение брандмауэра:

netsh advfirewall set allprofiles state off

Включение отдельных профилей:

netsh advfirewall set domainprofile state on netsh advfirewall set privateprofile state on netsh advfirewall set publicprofile state on

Выключение отдельных профилей:

netsh advfirewall set domainprofile state off netsh advfirewall set privateprofile state off netsh advfirewall set publicprofile state off

Закрыть все входящие соединения и разрешить все исходящие:

netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound

Аналогично, команда blockoutbound закроет все исходящие соединения, а allowinbound откроет все входящие. Только зачем? 🙂

Открыть локальный порт по протоколу TCP для входящего соединения. Для примера 80:

netsh advfirewall firewall add rule name="test" protocol=TCP localport=80 action=allow dir=IN

В примере name это имя правила. Можно указать удобное Вам.

Аналогично с протоколом UDP:

netsh advfirewall firewall add rule name="test" protocol=UDP localport=80 action=allow dir=IN

Ну и, соответственно, если мы хотим запретить входящие на локальный 80 порт по TCP:

netsh advfirewall firewall add rule name="test" protocol=TCP localport=80 action=block dir=IN

Для UDP дублировать не буду. Там всё аналогично кроме названия протокола.

Разрешить исходящие на удаленный порт по протоколу TCP. Опять же, пусть будет 80 порт.

netsh advfirewall firewall add rule name="test" protocol=TCP remoteport=80 action=allow dir=OUT

Открыть диапазон удаленных портов для исходящего соединения по протоколу UDP:

netsh advfirewall firewall add rule name="test" protocol=UDP remoteport=5000-5100 action=allow dir=OUT

Создать правило по подключению только с конкретного IP:

netsh advfirewall firewall add rule name="test" protocol=TCP localport=80 action=allow dir=IN remoteip=192.168.0.1

Или диапазона IP:

netsh advfirewall firewall add rule name="test" protocol=TCP localport=80 action=allow dir=IN remoteip=192.168.0.1-192.168.0.100

Подсеть можно вписать и по имени или просто как 192.168.0.1/100 .

Разрешить соединение для определенной программы:

netsh advfirewall firewall add rule name="test" dir=in action=allow program="C:\test\test.exe" enable=yes

Созданное правило можно удалить командой

netsh advfirewall firewall delete rule name="test"

Команды можно комбинировать и видоизменять, причем довольно гибко. Например, если мы хотим открыть порт только для определенного типа профилей, то можно набрать команду следующего вида:

netsh advfirewall firewall add rule name="test" protocol=TCP localport=80 action=allow dir=IN profile=domain

Каждый владелец компьютера или ноутбука должен уделять внимание не только техническому состоянию устройства, но и обеспечению его безопасности. Но иногда случаются ситуации, в которых требуется отключение настроек безопасности. Мы расскажем читателям о том, как отключить брандмауэр в Windows 7 и Windows 8.

Что это такое?

Во всех современных компьютерах существует отдельное программное обеспечение. Многие пользователи не знают, что это, и как его отключить.

Брандмауэр – это специальная программа, отвечающая за безопасность вашего компьютера. Основной его задачей является защита персонального компьютерного устройства от атак вирусов и хакеров.

При помощи этой программы осуществляется:

  • проверка всего входящего трафика;
  • блокировка потенциально опасных программ.

Операционные системы Windows 7 и Windows 8 оснащаются встроенной программой. Но иногда данное программное обеспечение требует отключения. Ниже описаны рекомендации как это сделать.

Отключаем программу в Windows 7

Для отключения брандмауэра на Windows 7, существует несколько способов выполнения такой операции.

Видео: Как отключить программу

Командная строка

Управление может осуществляться через командную строку. В нашей статье вы найдёте рекомендации по отключению брандмауэра из командной строки. Управление брандмауэром Windows из командной строки осуществляется при помощи специальной команды Netsh. Например, ввод в командной строке сочетания слов netsh firewall show config позволяет увидеть текущее состояние брандмауэра на компьютере пользователя. Отключить брандмауэр полностью можно, введя в командной строке следующий текст: netsh firewall ipv4 set opmode mode=disable

Зайти в командную строку можно так:

  1. откройте меню Пуск на панели задач и введите в строке поиска (находится в меню снизу) фразу «командная строка» или символы cmd . После ввода нажмите клавишу Enter (ввод);
  2. в открывшемся списке найдите надпись «командная строка», по ней нужно кликнуть один раз левой клавишей мышки;
  3. в открывшейся консоли с чёрным экраном вы увидите информацию о своей операционной системе и строку с мигающим курсором в конце. В этой строке и нужно вводить команду, позволяющую отключить брандмауэр. Если вы не знакомы с командами, которые может выполнять данная консоль, введите в строку слово help и нажмите Ввод (Enter). В окне консоли появится список этих команд.

Панель управления

Наиболее простым способом деактивации этой программы в операционной системе Windows 7 является отключение через панель управления. Происходит этот процесс по такой схеме.

  • находим кнопку «Пуск» на компьютере и нажимаем её. В открывшемся окне ищем пункт «Панель управления» и кликаем по нему левой кнопкой мыши;

  • открыв панель, выбираем раздел «Система и безопасность» (находится слева, вверху);

  • в открывшемся окне ищем команду «Брандмауэр Windows» (расположена справа, под пунктом «Центр поддержки» и нажимаем на неё);

  • в новом окне находим пункт «Включение и отключение брандмауэра Windows», кликаем по нему;

    Фото: вкладка включения и отключения

  • после выполнения предыдущего действия перед нами открывается окно с настройками брандмауэра операционной системы. Выбираем пункт «отключить брандмауэр Windows» (находится в самом низу окна) и ставим напротив него отметку. Результат этих действий нужно сохранить, нажав на кнопку «Ок».

Отключение службы в Windows 7

Отключение встроенного в Windows 7 брандмауэра через панель управления происходит лишь частично. То есть, эта программа сохраняется на компьютере, и, при изменении настроек, снова будет выполнять свои функции.

Если же вам необходимо полное отключение службы брандмауэра в Windows 7:

  • открываем меню «Пуск» и вводим в командную строку фразу «Управление компьютером»;
  • открываем данный раздел и находим справа в списке команду «Службы», кликаем на неё;
  • в этом разделе ищем пункт «Брандмауэр Windows». По нему нужно дважды кликнуть левой кнопкой мышки (или одним кликом правой кнопки открыть контекстное меню и выбрать в нём пункт «Свойства»;
  • в открывшемся окне свойств нам нужно произвести замену в пункте «Тип запуска службы», установив отметку на пункте «Отключена»;
  • на последнем этапе пользователю необходимо нажать кнопку «остановить» и зафиксировать свой выбор, кликнув на команду «Ок».

Полностью отключить брандмауэр как службу можно и другим путём. Для этого:


Как отключить брандмауэр в Windows 8

Отключить программу можно на постоянно или временно, что очень удобно.

Отключаем на время

Встроенный брандмауэр иногда пользователю компьютера не нужен, поскольку на его устройстве установленная мощная и надёжная антивирусная защита. В этом случае возникает необходимость отключения лишнего ПО.

Для того, чтоб на Windows 8 отключить на время брандмауэр, рассмотрим пошаговую инструкцию:


Отключаем полностью в панели и в службе

Если вы хотите деактивировать брандмауэр в Windows 8 навсегда:


Как видим, процесс отключения службы брандмауэра в ОС Windows 8 очень прост, но всё же не рекомендуем оставлять устройство без антивирусной защиты. Если вы отключаете брандмауэр, то нужно позаботиться об установке хорошей антивирусной программы.

Вопросы

Стоит ли отключать его полностью?

Владельцы ПК часто задаются вопросом, можно ли отключать блокировку полностью, с выгрузкой брандмауэра из системы. Вообще, полное отключение брандмауэра Windows проводить не рекомендуется, если только на компьютере не установлена другая защитная программа. Основными функциями программы является блокировка вредоносных программ и хакерских атак на конкретное компьютерное устройство.

Что делать, если он отключён в Windows?

Другая медаль, связанная с данной программой, она может быть полностью отключена, подвергая тем самым ваш компьютер опасности. Вот что делать, если он отключен:


«Уведомлять, когда брандмауэр блокирует новую программу». Необходимо обязательно зафиксировать результат своих действий, нажав кнопку «Ок», расположенную в нижней части экрана.

Еще один вариант разобраться, что делать, если Брандмауэр отключён:


Отключение брандмауэра в ОС Windows 7 и Windows 8 выполняется разными способами, но компьютерный пользователь должен помнить, что выполняя такую процедуру, он лишает устройство защиты против вирусных программ. Полностью удалять это программное обеспечение с компьютера можно, установив предварительно надёжную антивирусную программу.

Данная статья покажет, как отключить брандмауэр в Windows 10 посредством командной строки и Панели управления, а также каким образом добавить приложение в исключения, дабы файервол не фильтровал проходящий через него трафик.

Брандмауэр - интегрированный в Windows инструмент для обеспечения безопасности системы путем сканирования входящих и исходящих пакетов, и блокирования их, в соответствии с заданными правилами и настройками. По умолчанию приложение блокирует, по мнению его разработчиков, несущие угрозу компьютеру подключения.

Отключаем сетевой защитник через командную строку

Отключить брандмауэр Windows 10 посредством командной строки - самый быстрый метод деактивации встроенного в «десятку» сетевого экрана. Для этого необходимо вызвать командную строку с привилегиями администратора посредством меню Win+X. В открывшееся окно вводим «netsh advfirewall set allprofiles state off» и подтверждаем выполнение команды нажатием клавиши «Enter».


Следствием успешного выполнения команды будет всплывающее окно с оповещением, что файервол Windows отключен и предложением запустить приложение. Это можно сделать аналогичным образом, путем ввода команды: «netsh advfirewall set allprofiles state on» в строку CMD, запущенной от имени пользователя с администраторскими правами.


Вводим «services.msc» в поисковую строку и нажимаем «Enter». В открывшемся окне находим службу с названием «Брандмауэр Windows 10», вызываем ее «Свойства» и выбираем «Отключена» в выпадающем меню.


Деактивация файервола через панель управления

Вторым способом отказаться от навязываемой Microsoft защиты является использование функционала панели управления.

1. Заходим в панель управления через Win+X или клик правой клавишей по Пуску.

2. Переключаем расположение элементов окна на «Вид», если включено «Категории».

3. Вызываем апплет с названием «Брандмауэр Windows». 2-3 шаги можно объединить в один, введя соответствующий запрос в расположенную вверху поисковую строку.


5. Выставляем оба параметра (для общественной и частной сети) в последнее положение «Отключить…».


6. Применяем новые настройки, кликнув «Ok».

Работаем со списком исключений

Помимо отключения работы сетевого экрана его функционал позволяет добавлять доверенные приложения в список исключений, после чего защитник не будет следить проходящий через такую программу сетевой трафик. Делается это также двумя путями.

Метод №1

1. Идем в настройки брандмауэра через панель управления.

3. Жмем «Изменить параметры».

Для выполнения действия нужны администраторские привилегии.

4. Задаем путь к файлу исключения посредством кнопки «Обзор».


При необходимости указываем типы сетей при помощи соответствующей кнопки.

5. Жмём «Добавить», затем «Ok».

Метод №2

Рассмотрим, как отключить брандмауэр в Windows 10 вторым способом, который не работает в домашней редакции «десятки». Он является более сложным для новичка, но позволяет исключать порты из проверки их брандмауэром.

1. В окне настройки сетевого экрана нажимаем «Дополнительные параметры».


2. В появившемся окне жмём «Исходящие подключения», затем создаем новое правило.

3. Выполняем инструкции мастера, указав целевой объект (порт или приложение).


Таким же образом создаются все иные правила и вступают в силу непосредственно после клика по кнопке «Готово».

Брандмауэр — очень важная составляющая защиты операционной системы Windows 7. Он контролирует доступ программного обеспечения и других элементов системы в интернет и запрещает его тем приложениям, которые считает неблагонадежными. Но бывают случаи, когда требуется отключить этот встроенный защитник. Например, это нужно сделать во избежание программного конфликта, если вы установили на компьютер, имеющий аналогичные функции фаервол другого разработчика. Иногда нужно произвести временное отключение, если инструмент защиты совершает блокировку выхода в сеть какого-то нужного в настоящее время для юзера приложения.

Итак, давайте выясним, какие в Виндовс 7 существуют варианты остановки работы брандмауэра.

Способ 1: панель управления

Самый распространенный вариант остановки брандмауэра осуществляется с помощью выполнения манипуляций в Панели управления.


Способ 2: выключение службы в Диспетчере

Можно также выключить брандмауэр, полностью остановив соответствующую службу.

  1. Для того, чтобы перейти в Диспетчер служб, снова жмите на «Пуск» и далее перемещайтесь в «Панель управления» .
  2. В окне войдите в «Система и безопасность» .
  3. Теперь там кликните по имени следующего раздела – «Администрирование» .
  4. Открывается список инструментов. Кликните «Службы» .

    В Диспетчер можно перейти и путем внесения командного выражения в окошко «Выполнить» . Чтобы вызвать данное окошко жмите Win+R . В поле запустившегося инструмента впишите:

    Нажмите «OK» .

    В Диспетчер служб можно поспасть и с помощью Диспетчера задач. Вызовите его, набрав комбинацию Ctrl+Shift+Esc , и перейдите во вкладку «Службы» . Внизу окошка щелкните по «Службы…» .

  5. При выборе любого из трех вышеуказанных вариантов запустится Диспетчер служб. Найдите в нем запись «Брандмауэр Windows» . Произведите её выделение. Для отключения данного элемента системы щелкните по надписи «Остановить службу» в левой части окна.
  6. Выполняется процедура остановки.
  7. Служба будет остановлена, то есть, брандмауэр перестанет осуществлять защиту системы. Об этом будет свидетельствовать появление записи в левой части окна «Запустить службу» вместо «Остановить службу» . Но если вы перезапустите компьютер, служба запустится вновь. Если вы хотите отключить защиту на продолжительное время, а не до первого перезапуска, то выполните двойной щелчок мыши по наименованию «Брандмауэр Windows» в списке элементов.
  8. Запускается окно свойств службы «Брандмауэр Windows» . Откройте вкладку «Общие» . В поле «Тип записи» выберите из раскрывающегося списка вместо значения «Автоматически» , которое установлено по умолчанию, вариант «Отключена» .

Служба «Брандмауэр Windows» будет выключена до тех пор, пока юзер сам не произведет манипуляции для включения её вручную.

Способ 3: остановка службы в конфигурации системы

Также, выключить службу «Брандмауэр Windows» есть возможность в конфигурации системы.


Существует три варианта выключить брандмауэр Windows. Первый из них предполагает отключение защитника через его внутренние настройки в Панели управления. Второй вариант предусматривает полное отключение службы. Кроме того, существует третий вариант, который также отключает службу, но делает это не через Диспетчер, а с помощью изменений в окне конфигурации системы. Конечно, если нет особой необходимости применить другой метод, то лучше пользоваться более традиционным первым способом отключения. Но, вместе с тем, отключение службы считается более надежным вариантом. Главное, если вы желаете выключить её полностью, не забудьте убрать возможность автоматического запуска после перезагрузки.

На компьютерах с ОС Windows 7 по умолчанию установлена защита ПК от несанкционированного доступа через локальную сеть и Интернет, именуемая не иначе как брандмауэр, сетевой экран или firewall. Функция, казалось бы, весьма полезная и в дополнительной настройке не нуждается. Однако как и в любом другом программном обеспечении, в firewall случаются сбои, итогом которых может стать отключение этой службы на компьютере. В таком случае нельзя не разобраться в том, а как же повторно включить и настроить фаервол на ПК с Windows 7.

Способ № 1: Включение сетевого экрана через Центр поддержки

Как быстрее всего в Windows 7 включить на компьютере брандмауэр? Открыть его в Центре поддержки, воспользовавшись входом в него через панель задач. Для этой цели:

  1. кликаем ярлычок доступа к программам на панели задач;
  2. правой кнопкой мышки клацаем по значку «Центр поддержки»;
  3. выбираем в появившемся меню пункт «Открыть Центр поддержки»:

В появившемся системном окошке в разделе «Безопасность» находим пункт «Сетевой брандмауэр» и кликаем напротив него кнопку «Включить сейчас»:

В результате сетевой экран в Windows 7 включится автоматически.

Способ № 2: Включение firewall через Панель управления

Для того чтобы открыть и включить на компьютере с OS Windows 7 фаервол, можно также воспользоваться входом и настройкой сетевого экрана через Панель управления. В этом случае жмем , в меню «Пуск» кликаем вкладку «Панель управления» и выбираем в ней пункт «Брандмауэр Windows»:

После этого в открывшемся окошке находим и выбираем пункт «Включение и отключение…»:

Теперь остается только включить firewall для различных сетей. Для этого жмем соответствующий пункт напротив каждой вкладки и выбираем OK:

В итоге брандмауэр на ПК с операционной системой Windows 7 включится и будет готов к работе.

Способ № 3: Отладка firewall через настройку конфигурации системы

Если на компьютере фаервол включен, но при этом не работает, восстановить его работу можно с помощью внесения настроек в конфигурацию системы. В этом случае нам нужно для начала открыть меню «Пуск», ввести в поисковое поле слово «конфигурация» и выбрать предложенную операционной системой программу:

Далее нам нужно открыть в появившемся окошке вкладку «Службы», в перечне служб найти «Брандмауэр Windows» и активировать firewall. Для этого достаточно будет поставить напротив этого пункта галочку и нажать кнопку «Применить»:

Заметим, что может быть так, что напротив брандмауэра конфигурация системы может отобразить состояние «Работает», хотя по факту это не соответствует действительности. В таком случае необходимо будет сначала отключить сетевой экран, а затем повторно его включить способом, описанным выше. В любом случае после выполнения настроек, дабы они вступили в силу, не забудьте перезагрузить свой компьютер с Windows 7.

Способ № 4: Отладка работы сетевого экрана через меню «Службы»

Возобновить работу брандмауэра для Windows 7, в случае если он по каким-либо причинам не работает, можно также с помощью настроек службы в соответствующем системном окне. В этом случае есть несколько вариантов действий:

Так или иначе, итогом каждого из этих действий окажется появление системного окошка «Службы». В нем находим службу «Брандмауэр Windows», щелкаем по этому пункту правой кнопкой и выбираем в открывшемся меню вариант «Запустить»:

В итоге напротив брандмауэра в разделе «Состояние» должно появиться значение «Работает». Заметим, что запустить firewall можно также с помощью нажатия одноименной кнопки в панели слева.

Способ № 5: Отладка работы сетевого экрана с помощью команды firewall.cpl

Выполнить настройку фаервола можно также через команду firewall.cpl. Запустить ее на компьютере можно двумя способами:

В любом случае после выполнения команды firewall.cpl откроется окошко «Брандмауэр Windows». В нем для включения сетевого экрана достаточно будет нажать напротив пункта «Обновить параметры брандмауэра» кнопку «Использовать рекомен. параметры».