tűzfal ablakok kezelése parancssorból megjegyzi, menedzser

tűzfal ablakok kezelése parancssorból megjegyzi, menedzser

Alatt Windows Server beállításai gyakran kell manipulálni a tűzfal. Nyitott portok a hozzáférést programok stb Ez a valami nem elfelejteni, jól, vagy csak a következő netsh parancs hasznos lehet írásban szkripteket.

  • Ismerje meg az aktuális tulajdonságait a Windows tűzfal konfiguráció:

netsh advfirewall tűzfal mutatják szabály name = minden

  • Engedélyezése vagy letiltása a tűzfalon: netsh advfirewall set allprofiies tüntetnie
    vagy
    netsh advfirewall meghatározott allprofiles állam off
  • Visszaállítása tűzfalbeállításaitól az alapértelmezett beállításokat:

netsh advfirewall visszaállítás

  • Az alapértelmezett Windows tűzfal log fájlok mappába menti a \ Windows \ system32 \ LogFiles \ Firewall \ pfirewall.log. Változás az utat, hogy mentse a napló a C: \ temp a következő paranccsal: netsh advfirewall meghatározott currentprofile fakitermelés fájlnév «C: \ temp \ pfirewall.log»
  • Megtilthatja vagy hogy ping a szerver a parancs (talán az egyik leggyakrabban használt parancsok): netsh advfirewall tűzfal szabály hozzáadása name = »Minden ICMP V4" dir = in action = block protokoll = ICMPv4
    vagy
    netsh advfirewall tűzfal szabály hozzáadása name = »Minden ICMP V4" dir = in action = lehetővé protocol = ICMPv4
  • Nyitott port (például MS SQL Server 1433) add szabály name = »0pen SQL Server Port 1433" dir = in action = lehetővé protocol = TCP localport = 1433
  • Lehetővé teszik a program (pl Skype) netsh advfirewall tűzfal szabály hozzáadása name = »lehetővé teszi a Skype» dir = in action = teszik program = »C: \ Program Files (x86) \ Skype \ Phone \ Skype.exe»
  • Hagyjuk távirányító: netsh advfirewall firewall set szabály csoport = «a távoli adminisztrációt» Új enable = yes
  • Távoli asztal: netsh advfirewall firewall set szabály csoport = «távoli asztal» új enable = Igen
  • Az export és import tűzfalbeállító netsh advfirewall export «C: \ temp \ WFconfiguration.wfw«
    és
    netsh advfirewall import «C: \ temp \ WFconfiguration.wfw«

Megjegyzem, hogy ezeket a parancsokat lehet használni a PowerShell.