Brannmuren inneholder tre forskjellige profiler, slik at du kan bruke forskjellige regler til private og offentlige nettverk. Disse alternativene er inkludert i Windows-brannmuren med avanserte sikkerhetsinnstillinger, som først ble vist i Windows Vista.
Tilgang til grensesnittet
Det finnes en rekke måter å trekke opp Windows-brannmuren med Advanced Security-vinduet. En av de mest åpenbare er fra kontrollpanelet for Windows-brannmur - klikk koblingen Avanserte innstillinger i sidefeltet.
Konfigurere nettverksprofiler
Windows-brannmuren bruker tre forskjellige profiler:
- Domain Profile: Brukes når datamaskinen er koblet til et domene.
- Privat: Brukes når den er koblet til et privat nettverk, for eksempel et arbeids- eller hjemmenettverk.
- Offentlig: Brukes når den er koblet til et offentlig nettverk, for eksempel et offentlig Wi-Fi-tilgangspunkt eller en direkte forbindelse til Internett.
Windows spør om et nettverk er offentlig eller privat når du først kobler til det.
En datamaskin kan bruke flere profiler, avhengig av situasjonen. For eksempel kan en bedriftsbibliotek bruke domeneprofilen når den er koblet til et domene på jobb, den private profilen når den er koblet til et hjemmenettverk, og den offentlige profilen når den er koblet til et offentlig Wi-Fi-nettverk - hele samme dag.
Brannmuregenskapsvinduet inneholder en egen fane for hver profil. Windows blokkerer innkommende tilkoblinger og tillater utgående tilkoblinger for alle profiler som standard, men du kan blokkere alle utgående tilkoblinger og opprette regler som tillater bestemte typer tilkoblinger. Denne innstillingen er profilspesifikk, slik at du bare kan bruke en hviteliste på bestemte nettverk.
Opprette en regel
For å opprette en regel, velg kategorien Innkommende regler eller Utgående regler i venstre side av vinduet, og klikk på Opprett regel-lenken på høyre side.
- Program - Blokker eller tillat et program.
- Havn - Blokker eller en tillatelse til port, portområde eller protokoll.
- Forhåndsdefinert - Bruk en forhåndsdefinert brannmurregel som følger med Windows.
- Tilpasset - Angi en kombinasjon av program, port og IP-adresse for å blokkere eller tillate.
Eksempelregel: Blokkering av et program
La oss si at vi vil blokkere et bestemt program fra å kommunisere med Internett - vi trenger ikke å installere en tredjeparts brannmur for å gjøre det.
Først velger du Programregel-typen. På neste skjerm bruker du Browse-knappen og velger programmets.exe-fil.
Eksempelregel: Begrensning av tilgang
Hvis du virkelig vil låse et program, kan du begrense portene og IP-adressene den kobler til. For eksempel, la oss si at du har et serverprogram som du bare vil ha tilgang til fra en bestemt IP-adresse.
Fra listen Innkommende regel klikker du Ny regel og velger Tilpasset regeltype.
Windows-brannmuren er ikke så lett å bruke som tredjeparts brannmurer, men det gir en overraskende mengde strøm. Hvis du vil ha mer kontroll og brukervennlighet, kan du være bedre med en tredjeparts brannmur.