Applies ToWindows 11 Windows 10
Брандмауэр Windows помогает защитить устройство, фильтруя сетевой трафик и блокируя несанкционированный доступ. Он снижает риск угроз сетевой безопасности, ограничивая или разрешая трафик на основе различных свойств, таких как IP-адреса, порты или пути к программе.
Вы можете использовать приложение Безопасность Windows для просмотра состояния брандмауэра Windows и управления им. Вы можете включить или отключить брандмауэр, а также получить доступ к дополнительным параметрам для различных типов сетей, включая доменные (рабочие), частные (доверенные) и общедоступные (ненадежные) сети.
Частные и общедоступные сети
Можно указать, что определенная сеть, к которую подключается устройство, является частной или общедоступной. Ключевое различие заключается в том, разрешено ли другим устройствам в той же сети видеть ваше устройство и, возможно, подключаться к нему.
Ваша домашняя сеть может быть примером частной сети. Теоретически единственными устройствами в ней являются ваши устройства и устройства, принадлежащие вашей семье. Вы в порядке с другими устройствами, которые могут видеть ваши, потому что вы доверяете этим устройствам.
Однако Wi-Fi в вашем местном кафе является общедоступной сетью. Большинство других подключенных к нему устройств принадлежат незнакомым людям, и вы, вероятно, предпочитаете, чтобы они не могли видеть или подключаться к вашему устройству.
Как правило, вы будете иметь более строгие средства контроля безопасности в общедоступной сети, чем в частной сети, просто из-за уровня доверия к другим пользователям и устройствам в этой сети.
Настройка брандмауэра Windows в Безопасность Windows
-
В приложении «Безопасность Windows» на компьютере, выберите Брандмауэр & защиты сети или используйте следующий ярлык:
Брандмауэр & защиты сети
-
Безопасность Windows показывает, к какому типу сети вы подключены в данный момент. Как правило, устройство будет подключено только к одной сети за раз. Выберите профиль сети: Доменная сеть, Частная сеть или Общедоступная сеть
-
В разделеMicrosoft Defender Брандмауэр переключите параметр на Включено , чтобы включить брандмауэр Windows. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Windows может сделать ваше устройство более уязвимым для несанкционированного доступа. Если вам нужно использовать приложение, которое заблокировано, вы можете разрешить его через брандмауэр, а не выключать брандмауэр.
-
В разделе Входящие подключения установлен флажок Блокировать все входящие подключения, в том числе в списке разрешенных приложений. Установка этого флажка указывает брандмауэру Windows игнорировать список разрешенных приложений и блокировать все. Включение этого параметра повышает безопасность, но может привести к прекращению работы некоторых приложений.
Примечание: Если устройство управляется организацией, параметры политики могут препятствовать изменению конфигурации брандмауэра Windows. Для получения дополнительных сведений обратитесь к администратору.
Дополнительные параметры
Ниже приведен список дополнительных параметров, доступных на странице брандмауэра и защиты сети:
-
Разрешить приложению через брандмауэр
. Если брандмауэр блокирует нужное приложение, можно добавить исключение для этого приложения или открыть определенный порт. Дополнительные сведения об этом процессе (и о том, почему вы не захотите) см. в статье Риски, связанные с разрешением приложений через брандмауэр Windows. -
Средство устранения неполадок с сетью и Интернетом: Если у вас возникли общие проблемы с сетевым подключением, вы можете использовать это средство устранения неполадок, чтобы попытаться автоматически диагностировать и устранить их.
-
Параметры уведомлений брандмауэра: Хотите получать больше уведомлений, когда брандмауэр блокирует что-то? Меньше? Узнайте, как настроить уведомления
-
Дополнительные параметры: Откроется классический брандмауэр Защитника Windows, который позволяет создавать правила для входящего или исходящего трафика, правила безопасности подключения и просматривать журналы мониторинга брандмауэра. Большинство людей не хотят копаться в нем, что глубоко; неправильное добавление, изменение или удаление правил может привести к тому, что система станет более уязвимой или может привести к тому, что некоторые приложения не будут работать.
-
Восстановление брандмауэров по умолчанию . Если кто-то или что-то внес изменения в параметры брандмауэра Windows, что приводит к неправильной работе, вы просто в два щелчка от сброса параметров, как они были, когда вы впервые получили компьютер. Если ваша организация применила какие-либо политики для настройки брандмауэра, они будут применены повторно.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
При появлении проблем с подключением каких-либо программ к Интернету, некоторые пользователи полностью отключают брандмауэр Windows, однако это нельзя назвать лучшим решением с точки зрения безопасности. Возможно, предпочтительнее будет добавить такую программу в список разрешенных.
В этой пошаговой инструкции подробно о способах добавить исключения в брандмауэр Windows 11 или Windows 10 (способы подойдут и для предыдущих версий системы). Также может быть полезным: Как сбросить настройки брандмауэра Windows.
Добавление программы в исключения брандмауэра в окне «Безопасность Windows» или через Панель управления
Первый способ — использование нового интерфейса управления брандмауэром Windows в окне «Безопасность Windows» или Панели управления.
Шаги для добавления программы в исключения брандмауэра будут следующими:
- Откройте окно «Безопасность Windows», для этого можно использовать значок Microsoft Defender в области уведомлений или «Параметры» (путь в Windows 11: Конфиденциальность и защита — Безопасность Windows — Открыть службу «Безопасность Windows».
- Откройте пункт «Брандмауэр и безопасность сети».
- Нажмите «Разрешить работу с приложением через брандмауэр» ниже списка профилей сети.
- Вместо шагов 1-3 можно открыть Панель управления, открыть пункт «Брандмауэр Защитника Windows», а затем нажать по ссылке «Разрешение взаимодействия с приложением или компонентом в брандмауэре защитника Windows».
- В открывшемся окне нажмите «Изменить параметры» (для этого требуются права администратора).
- Если нужного приложения нет в списке (если есть — просто установите отметки для нужных сетей, чтобы разрешить ему работу с сетью), нажмите кнопку «Разрешить другое приложение».
- Нажмите кнопку «Обзор» и укажите путь к нужной программе.
- Нажмите кнопку «Типы сетей» и отметьте те сети, с которыми программе должно быть разрешено работать.
- Нажмите кнопку «Добавить».
Программа будет добавлена в список разрешенных в брандмауэре, останется нажать «Ок» для того, чтобы настройки были применены.
Добавление порта или программы в исключения в мониторе брандмауэра Защитника Windows в режиме повышенной безопасности
Еще один способ добавления программ и портов в исключения брандмауэра Windows 10 и Windows 11 — Монитор брандмауэра в режиме повышенной безопасности.
- Нажмите клавиши Win+R, введите wf.msc и нажмите Enter, либо откройте пункт «Брандмауэр защитника Windows» в Панели управления, а затем нажмите «Дополнительные параметры» в панели слева.
- В панели слева выберите «Правила для входящих подключений» или «Правила для исходящих подключений» (часто бывает необходимо настроить и то и другое).
- В панели справа нажмите «Создать правило».
- Укажите, для программы или порта создается правило и нажмите «Далее».
- Укажите путь к программе, либо протокол и номера портов для правила. Нажмите «Далее».
- Выберите пункт «Разрешить подключение», чтобы для выбранного порта или программы подключение не блокировалось. Нажмите «Далее».
- Выберите, для каких сетевых профилей будет применяться правило.
- Укажите имя и, при необходимости, описание созданного правила. Нажмите кнопку «Готово».
В результате трафик для выбранного порта или программы будет разрешен, при необходимости создайте аналогичное правило для другого типа подключений (для входящих вместо исходящих или наоборот).
Добавление исключений брандмауэра с помощью командной строки
Запустив командную строку от имени администратора, вы можете использовать следующие команды для разрешения доступа в сеть для программы или открытия определенного порта.
Для программы. Первая команда — разрешает входящие, вторая — исходящие подключения, в обоих случаях для всех сетевых профилей:
netsh advfirewall firewall add rule name="Имя_правила" dir=in action=allow program="путь_к_программе" enable=yes netsh advfirewall firewall add rule name="Имя_правила" dir=out action=allow program="путь_к_программе" enable=yes
Для порта. Первая команда — входящие, вторая — исходящие подключения:
netsh advfirewall firewall add rule name="Имя_правила" dir=in action=allow protocol=TCP localport=номер_порта netsh advfirewall firewall add rule name="Имя_правила" dir=out action=allow protocol=TCP localport=номер_порта
Справку по добавлению правил брандмауэра с помощью командной строки можно получить с помощью команды
netsh advfirewall firewall add rule ?
Если у вас остаются вопросы по теме, можно задать их в комментариях к этой статье, я постараюсь найти решение.
Все способы:
- Вариант 1: «Безопасность Windows»
- Вариант 2: «Монитор брандмауэра Windows в режиме повышенной безопасности»
- Вариант 3: «Командная строка»
- Вопросы и ответы: 0
Вариант 1: «Безопасность Windows»
Если нужно добавить приложение или игру в список исключений брандмауэра Windows 11, можно воспользоваться обновленным интерфейсом панели управления средства «Безопасность Windows»:
- Нажмите на кнопку «Пуск» и перейдите в штатные «Параметры».
- Выберите вкладку «Конфиденциальность и защита» на панели слева, а в центральной части окна кликните по строке «Безопасность Windows».
- Далее нужно выбрать пункт «Брандмауэр и защита сети».
- Вы попадете в окно «Безопасность Windows». Оставаясь на вкладке «Брандмауэр и безопасность сети», нажмите по строке «Разрешить работу с приложением через брандмауэр».
- В открывшемся окне щелкните по «Изменить параметры».
- Ниже станет доступен список приложений и игр, которые вы сможете добавить в список исключений. Найдите нужный софт и поставьте галочку в чекбоксах у столбцов «Частная» и «Публичная», после чего сохраните настройки, кликнув на «ОК».
- Если в перечне нет искомой программы, нажмите на кнопку внизу «Разрешить другое приложение».
- Затем выберите «Обзор».
- Запустится штатный «Проводник» — через него и указывается путь к исполняемому файлу, который надо добавить в список исключений.
- Потом в предыдущем окне выберите кнопку «Типы сетей».
- В открывшемся окне укажите нужную – частная или публичные сети (можно отметить оба пункта).
- Далее кликните по «Добавить» — выбранный файл поместится в списке «Разрешенные программы и компоненты». Не забудьте сохранить настройки.
Таким образом можно добавить в исключения фактически любой исполняемый файл, отыскав его на локальном диске.
Кстати, попасть в окно «Разрешенные программы» можно и через классическую «Панель управления». Для этого потребуется проделать всего несколько шагов:
- Найдите в главном меню Windows 11 или с помощью строки системного поиска «Панель управления».
- В меню «Просмотр» выберите отображение разделов как крупные или мелкие значки, затем перейдите в раздел «Брандмауэр Защитника Windows».
- На панели слева кликните по строке «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows».
После этого вы попадете в окно «Разрешенные программы», после чего можно следовать первой инструкции с Шага 5.
Вариант 2: «Монитор брандмауэра Windows в режиме повышенной безопасности»
В Windows 11 реализована специальная оснастка для брандмауэра, где осуществляется управление не только настройками, но и правилами, исключениями на продвинутом уровне. Добавить программу или порт в исключения можно и через это средство – «Монитор брандмауэра Windows в режиме повышенной безопасности»:
- Запустить оснастку можно через окно «Брандмауэр Защитника Windows», открытое через «Панель управления» (как во второй инструкции Варианта 1), но на панели слева нужно выбрать строку «Дополнительные параметры».
Также для быстрого перехода используется специальная команда
wf.msc
, введенная в окно «Выполнить». - Откроется окно монитора брандмауэра, где на левой панели щелкните по пункту «Правила для входящих подключений» (или «Правила для исходящих подключений» — зависит от программы), затем по строке «Создать правило» справа.
- Выберите, для чего будет создаваться исключение (в нашем случае для программы), и переходите «Далее».
- Укажите путь к исполняемому файлу приложения и продолжите настройку.
- В разделе «Действие» отметьте опцию «Разрешить подключение», что предотвратит блокировку действий программы брандмауэром, кликните по «Далее».
- Останется выбрать типы подключения.
- На последнем шаге можно придумать имя и описание для созданного правило, после чего нажать на кнопку «Готово», чтобы завершить настройку.
После данной настройки трафик для выбранного приложения будет разрешен в соответствии с созданным правилом. Причем в оснастке есть возможность задавать неограниченное количество правил для различных типов подключений – как входящих, так и исходящих.
Вариант 3: «Командная строка»
Поскольку консоль в Windows является универсальным инструментом, с помощью которого можно выполнять различные действия и управлять системой в целом, добавление исключений в брандмауэр — не исключение. Используя специальные команды, вы сможете через «Терминал» или «Командную строку» разрешить подключения (входящие или исходящие) определенному приложению.
- Запустите консоль с расширенными правами – можете воспользоваться строкой системного поиска, затем выбрать пункт «Запуск от имени администратора».
- Чтобы добавить в исключения входящего подключения, введите команду ниже, где вместо «Имя_правила» задайте свое значение, например название программы, а вместо «путь_к_программе» скопируйте адрес к корневому каталогу, где располагается исполняемый файл. Клавишей «Enter» подтвердите выполнение команды.
netsh advfirewall firewall add rule name="Имя_правила" dir=in action=allow program="путь_к_программе" enable=yes
Если ее нужно добавить в исключения исходящего трафика, она будет выглядеть следующим образом:
netsh advfirewall firewall add rule name="Имя_правила" dir=out action=allow program="путь_к_программе" enable=yes
К примеру, при добавлении игры в список исключений брандмауэра выполняемая команду преобразуется в:
netsh advfirewall firewall add rule name="Disco_Elysium" dir=in action=allow program=" D:\games\Disco Elysium The Final Cut" enable=yes
Также через выбранную консоль есть возможность ознакомиться со справкой по добавлению исключений в брандмауэр. Для этого достаточно выполнить команду
netsh advfirewall firewall add rule ?
, после чего отобразится дополнительная информация о процедуре.
Наша группа в TelegramПолезные советы и помощь
-
Где находится
-
Как включить
-
Настройка
-
Добавление исключений
-
Открытие портов
-
Отключение
-
В Панели управления
-
С помощью Служб
-
Видео
-
Вывод
Брандмауэр предназначен для защиты ПК от атак хакеров или вредоносного ПО через интернет или локальную сеть. Он установлен на всех устройствах под управлением Windows 10. Но нужно знать, как включить брандмауэр Windows 10 и как правильно его настроить.
Где находится
Как и в предыдущих версиях операционной системы, в Windows 10 утилита находится в Панели управления.
Другой вариант ее запуска – в окне «Выполнить» ввести слово «брандмауэр». В открывшемся списке он стоит на первом месте.
Полезно! Запустить утилиту можно с помощью команды: firewall.cpl, которую введите в окне «Выполнить».
Как включить
По умолчанию эта защитная утилита в Windows 10 всегда включена. Но если вы увидели, что она не работает, нужно ее активировать.
- Панель управления > Брандмауэр > Включение и отключение брандмауэра Windows.
- Для разделов «Параметры для частной сети» и «Параметры для общественной сети» переместите указатель в положение «Включить брандмауэр Windows» и подтвердите действия нажатием кнопки Ок.
Настройка
Для корректной работы утилита должна быть правильно настроена. Поэтому очень редко юзеры используют ее установки по умолчанию.
Добавление исключений
Добавление исключений в защитник Windows 10 позволит не выключать утилиту полностью для полноценной работы той программы, которую она блокирует. Поэтому вы сможете запустить нужное приложение и не лишитесь надежного защитника.
- Панель управления > Брандмауэр > Разрешение взаимодействия с приложением или компонентом в брандмауэре Windows > нажмите кнопки «Изменить параметры» (если активна), и после этого «Разрешить другие приложения».
- В открывшемся окне для поиска нужного приложения нажмите «Обзор». После выбора приложения нажмите «Добавить».
- Программа появится в списке разрешенных программ и компонент. Установите напротив нее галочки в пунктах «Частная» и «Публичная» сети и подтвердите изменения.
Открытие портов
Для увеличения безопасности компьютера утилита блокирует все подключения по неосновным портам. Но если пользователю нужно подключить, к примеру ftp-сервер, появится трафик по порту 20 и 21. Поэтому их нужно открыть.
- Панель управления > Брандмауэр > Дополнительные параметры > откроется окно «Брандмауэр в режиме повышенной безопасности».
- Выберите слева в разделе «Правила для входящих подключений» и нажмите справа кнопку «Создать правило».
- В окне «Мастер создания правила для нового входящего подключения» установите указатель на пункте «Для порта».
Важно! Если нужно сделать свободный доступ ко всем портам для определенной программы, установите переключатель в положение «Для программы».
- Укажите протокол, к которому будет применено правило, установив переключатель в нужную позицию: TCP или UDP.
- Отметьте указателем пункт «Определенные локальные порты» и укажите их номера.
Важно! Не устанавливайте переключатель в положение «Все локальные порты», потому что злоумышленникам в этом случае будет намного легче взломать ваш ПК.
- После этого выберите следующие пункты:Разрешить подключение > отметьте галочками пункты «Доменный», «Частный», «Публичный» > введите название и описание правила > подтвердите изменение.
Для исходящего подключения создать правило можно аналогично в разделе «Правила для исходящих подключений».
Отключение
Отключение защитной утилиты может понадобиться, если она мешает работе определенной программы, и ее добавление в исключения не помогает. Также защитник Windows 10 лучше отключить, если вы установили на компьютер другой файервол.
В Панели управления
- Панель управления > Брандмауэр > Включение и отключение брандмауэра Windows
- Переместите переключатель на пунктах «Параметры для частной сети» и «Параметры для общественной сети» в положение «Отключить брандмауэр Windows (не рекомендуется)».
С помощью Служб
- Введите в окне «Выполнить» команду: services.msc.
- Окно «Службы» > «Брандмауэр Windows» > ПКМ > Свойства.
- Окно «Свойства: Брандмауэра Windows» > Тип запуска – «Отключена» > нажать кнопку «Остановить».
- Подтвердите изменения и перезагрузите компьютер.
Видео
На видео можно наглядно посмотреть способы настройки и отключения брандмауэра Windows.
Вывод
Включение и отключение брандмауэра Windows 10 можно выполнить через Панель управления. Но делайте это только в крайнем случае, поскольку утилита является надежным защитником для вашего устройства и не позволит взломать его из интернета или локальной сети.
Иногда брандмауэр блокирует доверенные приложения от доступа к Интернету, но в Windows 10 очень просто изменить настройки, чтобы вручную разрешать работу с приложением через брандмауэр. Вот как это сделать.
Windows 10 предлагает ряд функций безопасности для защиты вашего устройства и данных от несанкционированного доступа, вредоносного ПО и других атак, с помощью встроенного брандмауэра. Несмотря на то, что встроенный брандмауэр хорошо справляется со своими задачами, управляя тем, какие приложения и функции могут общаться через сеть, иногда вам может потребоваться разрешить или запретить приложения вручную.
В этом руководстве вы узнаете, как разрешить или запретить доступ приложений к сети, настроив брандмауэр в Windows 10 .
Разрешение обмена данными с приложениями в брандмауэре Защитника Windows.
Чтобы включить доверенное приложение или функцию через встроенный брандмауэр в Windows 10, выполните следующие действия:
Шаг 1: Откройте «Центр безопасности Защитника Windows».
Шаг 2: Нажмите на «Брандмауэр и безопасность сети».
Шаг 3: Нажмите ссылку «Разрешить работу с приложением через брандмауэр».
Шаг 4: В окне «Разрешённые программы и компоненты», нажмите кнопку «Изменить параметры».
Шаг 5: В списке найдите приложение или функцию, которую вы хотите разрешить через брандмауэр.
Быстрый совет: Если приложение отсутствует в списке, нажмите кнопку «Разрешить другое приложение», чтобы найти приложение, которому нужно разрешить доступ к сети интернет.
Шаг 6: Выберите, к какому типу сети приложение может получить доступ:
- Частный: Позволяет пользователю получать доступ к сети дома или на работе, пользователи и устройства в которых надежны и известны вам.
- Публичный: Позволяет пользователю получать доступ к сети в общественном месте, например, в кафе или отеле.
Шаг 7: Нажмите кнопку «ОК».
После того, как вы выполните шаги описанные выше, приложение теперь будет свободно получать доступ к сети.
Если вы хотите заблокировать работу приложения через брандмауэр, вы можете выбрать нужное приложение и нажать кнопку «Удалить» или следовать тем же инструкциям, но на шаге 6 убедитесь, что вы сняли соответствующий флажок для приложения или функции, если необходимо запретить ему доступ к сети интернет.
В этом руководстве основное внимание уделяется настройке брандмауэра Windows 10, но в случае, если у вас есть другое решение для обеспечения безопасности, обязательно ознакомьтесь с инструкциями на сайте поддержки поставщика.