已解決想知道怎麼樣設置防火牆
提問者:沫沫v1 | 瀏覽次 | 提問時間:2017-01-04 | 回答數量:4
有衝突或阻止行為的防火牆有:瑞星防火牆,金山ARP防火牆為國產垃圾。可用的防火牆有諾頓2008個人防火牆,卡巴斯基防火牆可以設置說不定就ok了。
已有4條答案
打著飛機上課堂
回答數:36988 | 被采納數:44
有衝突或阻止行為的防火牆有:瑞星防火牆,金山ARP防火牆為國產垃圾。
可用的防火牆有諾頓2008個人防火牆,卡巴斯基防火牆可以設置說不定就ok了。
2017-01-04 12:00:44
讚 3698
1.首先在網頁設置防火需要開啟,如果關閉,選擇對應選項即可;
2.網絡防護中主要是網頁木馬防護,防止流量‘掛、馬的網站,對於未知網站文件非常有用!可以去掉複選框來關閉;
3.隔離可以程序,有些安裝軟件會篡改你的IE主頁,同時可以攔截輸入法木,馬,這個設置可以鎖定防止被修改,同樣取消複選框可以關閉;
4.下載安全防護,這個功能主要針對右鍵附件及其它工具下載文件的檢查!可選關閉;
5.主動防禦,這個是實時監測文件,比較占內存和資源,可選關閉;
6.你可以在設置總頁麵打開他們的狀態,可以快捷設置!鼠標放到相應=設置項次後會有選項出現;
2017-01-04 13:14:03
讚 2678
lianheca
回答數:30589 | 被采納數:5
你好, 依次單擊“開始→控製麵板”,然後在控製麵板經典視圖中雙擊“Windows防火牆”一項,即可打開Windows防火牆控製台。此外,還可以在SP2新增加的安全中心界麵下,點擊“Windows防火牆”打開防火牆控製台 。
1.常規選項卡
在Windows防火牆控製台“常規”選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項“不允許例外”。如果選擇了不允許例外,Windows防火牆將攔截所有的連接用戶計算機的網絡請求,包括在例外選項卡列表中的應用程序和係統服務。另外,防火牆也將攔截文件和打印機共享,還有網絡設備的偵測。使用不允許例外選項的Windows防火牆簡直就完全“閉關”了,比較適用於“高危”環境,如餐館、賓館和機場等場所連接到公共網絡上的個人計算機。
2.例外選項卡
某些程序需要對外通訊,就可以把它們添加到“例外”選項卡中,這裏的程序將被特許可以提供連接服務,即可以監聽和接受來自網絡上的連接。
在“例外”選項卡界麵下方有兩個添加按鈕,分別是:“添加程序”和“添加端口”,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個端口與外界通信,或者不知道它是基於UDP還是TCP的,可以通過“添加程序”來添加例外項。例如要允許Windows Messenger通信,則點擊“添加程序”按鈕,選擇應用程序“C:\\Program Files\\ Messenger\\Messenger\\msmsgs.exe”,然後點擊“確定”把它加入列表。
如果對端口號以及TCP/UDP比較熟悉,則可以采用後一種方式,即指定端口號的添加方式。對於每一個例外項,可以通過“更改範圍”指定其作用域。對於家用和小型辦公室應用網絡,推薦設置作用域為可能的本地網絡。當然,也可以自定義作用域中的IP範圍,這樣隻有來自特定的IP地址範圍的網絡請求才能被接受。
3.高級選項卡
在“高級”選項卡中包含了網絡連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。
◆網絡連接設置
這裏可以選擇Windows防火牆應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火牆應用更靈活。
◆安全記錄
新版Windows防火牆的日誌記錄與ICF大同小異,日誌選項裏麵的設置可以記錄防火牆的跟蹤記錄,包括丟棄和成功的所有事項。在日誌文件選項裏,可以更改記錄文件存放的位置,還可以手工指定日誌文件的大小。係統默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。
◆ICMP設置
Internet控製消息協議(ICMP)允許網絡上的計算機共享錯誤和狀態信息。在ICMP設置對話框中選定某一項時,界麵下方會顯示出相應的描述信息,可以根據需要進行配置。在缺省狀態下,所有的ICMP都沒有打開。
◆默認設置
如果要將所有Windows防火牆設置恢複為默認狀態,可以單擊右側的“還原為默認值”按鈕。
2017-01-04 11:56:49
讚 3058
一、IP地址過濾的使用IP地址過濾用於通過IP地址設置內網主機對外網的訪問權限,適用於這樣的需求:在某個時間段,禁止/允許內網某個IP(段)所有或部分端口和外網IP的所有或部分端口的通信。
開啟IP地址過濾功能時,必須要開啟防火牆總開關,並明確IP地址過濾的缺省過濾規則。
二、設置方法如下:
1.選擇缺省過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器。
2、添加IP地址過濾新條目:
允許內網192.168.1.103完全不受限製的訪問外網的所有IP地址。因默認規則為“禁止不符合IP過濾規則的數據包通過路由器”,所以內網電腦IP地址段:192.168.1.100-192.168.1.102不需要進行添加,默認禁止其通過。
3、保存後生成如下條目,即能達到預期目的。
4、瀏覽網頁需使用到80端口(HTTP協議),收發電子郵件使用25(SMTP)與110(POP),同時域名服務器端口號53(DNS)
5、設置方法如下:
選擇缺省過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器。
6、設置生成如下條目後即能達到預期目的。
2017-01-04 13:52:09
讚 5356