Как разрешить пинги в брандмауэре через командную строку
Как разрешить пинги в брандмауэре через командную строку
Как разрешить пинги в брандмауэре через командную строку
Всем привет сегодня маленькая заметка как разрешить пинги в брандмауэре через командную строку, может пригодится если вы поставили core версию windows или Hyper-V server 2012R2. Да и для тех людей, кто любит все автоматизировать в своих средах, подойдет для написания bat или cmd файлов, которые можно использовать при установке и настройке сервера, принятой в вашей организации. Так же я вас научу, как открывать firewall через cmd оболочку, меня много раз выручало такое знание, так как бывают ситуации, что не работает мышка на сервере, а открыть заветную оснастку ну очень нужно, так как из за закрытого порта может лежать важный сервис.
Настройка брандмауэра из командной строки
Предположим, что у вас есть сервер на котором установлена операционная система Windows Server 2012 R2 на сервере, по стандарту у вас должны быть открыты ping пакеты, понятно, что такие вещи можно сделать и групповой политикой и это правильно, но у меня в примере есть небольшой бранч (филиал) и в нем нужно на трех серверах открыть порты, отправив там менеджеру такой файл с командой, особых усилий и знаний не потребуется, чтобы выполнить задачу и настройка брандмауэра командной строкой будет очень уместна.
Открываем командную строку и пишем в ней вот такой текст:
Как видите правило отработало нормально, теперь в нашем брандмауэре должны быть открыты нужные порты. Давайте проверим, добавилось ли правило.
Как запустить брандмауэр из командной строки
Для того, чтобы запустить брандмауэр из командной строки, введите в ней вот такой текст
Далее идем Дополнительные параметры
и во входящих правилах видим, наше, открывающее ICMP пакеты.
Вот так вот просто разрешить пинги в брандмауэре через командную строку.
Отключить брандмауэр через командную строку
Отключение брандмауэра из командной строки производится вот такой командой:
Настройка брандмауэра windows из командной строки
Как известно, встроенный брандмауэр Windows не обладает особым функционалом, поэтому обычно отключается более продвинутыми продуктами. Впрочем, даже при выключенном брандмауэре иногда необходимо проводить некоторые настройки. Например, открывать/закрывать порты. И, если на одном компьютере это проще сделать через графический интерфейс, то проводить одну и ту же настройку на нескольких компьютеров в сети таким способом будет утомительно. Рассмотрим управление брандмауэром Windows через командную строку. Получившиеся команды можно будет затем записать в bat-файл и разослать по сети.
Данный синтаксис актуален для Windows Vista, 7, 8 и серверных редакций, начиная с 2008.
Начнем с основ. Включение брандмауэра:
Включение отдельных профилей:
Выключение отдельных профилей:
Закрыть все входящие соединения и разрешить все исходящие:
Аналогично, команда blockoutbound закроет все исходящие соединения, а allowinbound откроет все входящие. Только зачем?
Открыть локальный порт по протоколу TCP для входящего соединения. Для примера 80:
В примере name это имя правила. Можно указать удобное Вам.
Аналогично с протоколом UDP:
Ну и, соответственно, если мы хотим запретить входящие на локальный 80 порт по TCP:
Для UDP дублировать не буду. Там всё аналогично кроме названия протокола.
Разрешить исходящие на удаленный порт по протоколу TCP. Опять же, пусть будет 80 порт.
Открыть диапазон удаленных портов для исходящего соединения по протоколу UDP:
Создать правило по подключению только с конкретного IP:
Подсеть можно вписать и по имени или просто как 192.168.0.1/100.
Разрешить соединение для определенной программы:
Созданное правило можно удалить командой
Команды можно комбинировать и видоизменять, причем довольно гибко. Например, если мы хотим открыть порт только для определенного типа профилей, то можно набрать команду следующего вида:
И так далее, добавляя диапазоны адресов, пути к приложениям и прочее в удобной последовательности.
Включение брандмауэра в Windows 7
Брандмауэр Windows производит контроль за доступом приложений к сети. Поэтому он является первостепенным элементом защиты системы. По умолчанию он включен, но по различным причинам могло произойти его отключение. Этими причинами могут являться как сбои в системе, так и целенаправленная остановка фаервола пользователем. Но долго без защиты компьютер оставаться не может. Поэтому, если взамен брандмауэра не был установлен аналог, то актуальным становится вопрос его повторного включения. Посмотрим, как это сделать в Windows 7.
Включение защиты
Процедура включения брандмауэра напрямую зависит от того, что именно послужило причиной выключения данного элемента ОС, и каким способом его остановка была произведена.
Способ 1: Значок в трее
Наиболее простой способ включить встроенный фаервол Windows при стандартном варианте его отключения — использование значка Центра поддержки в трее.
- Кликаем по значку в виде флажка «Устранение проблем ПК» в системном трее. Если он не отображается, то это значит, что иконка располагается в группе скрытых значков. В таком случае нужно сначала кликнуть по пиктограмме в форме треугольника «Отображать скрытые значки», а уже потом выбрать иконку устранения проблем.
После выполнения данной процедуры защита будет запущена.
Способ 2: Центр поддержки
Включить брандмауэр также можно, непосредственно посетив Центр поддержки через значок в трее.
- Жмем по значку в трее «Устранение проблем» в виде флажка, о котором шел разговор при рассмотрении первого способа. В запустившемся окошке жмем по надписи «Открыть центр поддержки».
Открывается окно Центра поддержки. В блоке «Безопасность» в случае, если защитник действительно отключен, будет надпись «Сетевой брандмауэр (Внимание!)». Для активации защиты следует щелкнуть по кнопке «Включить сейчас».
Способ 3: подраздел Панели управления
Фаервол можно снова запустить в подразделе Панели управления, которой посвящен его настройкам.
- Щелкаем «Пуск». Переходим по надписи «Панель управления».
Переходим по «Система и безопасность».
Перейдя в раздел, нажмите на «Брандмауэр Windows».
Переместиться в подраздел настроек фаервола можете и применив возможности инструмента «Выполнить». Инициируйте запуск, набрав Win+R. В области открывшегося окна вбейте:
Активируется окно настроек фаервола. В нем говорится о том, что в брандмауэре не используются рекомендованные параметры, то есть, защитник отключен. Об этом также свидетельствуют значки в виде щита красного цвета с крестиком внутри, которые находятся около наименований типов сетей. Для включения можно применить два метода.
Первый из них предусматривает простое нажатие на «Использовать рекомен. параметры».
Второй вариант позволяет произвести точную настройку. Для этого следует кликнуть по надписи «Включение и отключение брандмауэра Windows» в боковом списке.
В окне имеются два блока, которые соответствуют общественному и домашнему сетевому подключению. В обоих блоках переключатели следует установить в позицию «Включение брандмауэра Windows». При желании тут же можно определить, стоит ли активировать блокировку всех без исключения входящих подключений и сообщать, когда фаервол блокирует новое приложение. Делается это путем установки или снятия галочек около соответствующих параметров. Но, если вы не сильно разбираетесь в значениях данных настроек, то лучше их оставить по умолчанию, как это показано на изображении ниже. После завершения настроек обязательно жмем «OK».
Способ 4: включение службы
Снова запустить фаервол можно также с помощью включения соответствующей службы, если выключение защитника было вызвано её преднамеренной или аварийной остановкой.
- Для перехода в Диспетчер служб, нужно в разделе «Система и безопасность» Панели управления щелкнуть по наименованию «Администрирование». Как попасть в раздел настроек системы и безопасности говорилось при описании третьего способа.
В наборе представленных системных утилит в окне администрирования следует щелкнуть по наименованию «Службы».
Диспетчер можете открыть и с помощью «Выполнить». Запускаем инструмент (Win+R). Вписываем:
Ещё один вариант перехода в Диспетчер служб предполагает использование Диспетчера задач. Вызываем его: Ctrl+Shift+Esc. Переходим в раздел «Службы» Диспетчера задач, а затем щелкаем по имеющей аналогичное название кнопке внизу окна.
Каждое из трех описанных действий приводит к вызову Диспетчера служб. Ищем в перечне объектов название «Брандмауэр Windows». Выделяем его. Если элемент отключен, то в колонке «Состояние» будет отсутствовать атрибут «Работает». Если в колонке «Тип запуска» установлен атрибут «Автоматически», то защитник можно запустить, просто щелкнув по надписи «Запустить службу» в левой части окна.
Если же в колонке «Тип запуска» стоит атрибут «Вручную», то следует поступить немного по-другому. Дело в том, что мы, конечно, можем включить службу так, как было описано выше, но при повторном включении компьютера защита не запустится автоматически, так как службу снова придется включать вручную. Чтобы избежать подобной ситуации, дважды кликаем по «Брандмауэр Windows» в перечне левой кнопкой мышки.
Если же в области «Тип запуска» стоит вариант «Отключена», то дело осложняется ещё больше. Как видим, при этом в левой части окна отсутствует даже надпись для включения.
- Опять заходим в окно свойств, дважды кликнув по наименованию элемента. В поле «Тип запуска» устанавливаем вариант «Автоматически». Но, как видим, включить службу мы все-таки не можем, так как кнопка «Запустить» не активна. Поэтому щелкните «OK».
Как видим, теперь в Диспетчере при выделении наименования «Брандмауэр Windows» в левой части окна появилась надпись «Запустить службу». Щелкаем по ней.
Выполняется процедура запуска.
Способ 5: конфигурация системы
Остановленную службу «Брандмауэр Windows» можно запустить также, воспользовавшись инструментом конфигурации системы, если она там была ранее выключена.
- Для перехода к нужному окну вызываем «Выполнить» нажатием Win+R и вводим в него команду:
Также можно, находясь в Панели управления в подразделе «Администрирование», в перечне утилит выбрать «Конфигурация системы». Эти действия будут равнозначными.
Запускается окно конфигурации. Перемещаемся в нем в раздел под названием «Службы».
Перейдя в указанную вкладку в перечне ищем «Брандмауэр Windows». Если данный элемент был выключен, то около него будет отсутствовать галочка, а также в колонке «Состояние» будет указан атрибут «Отключена».
Чтобы произвести включение ставим галочку около наименования службы и щелкаем последовательно «Применить» и «OK».
Открывается диалоговое окно, в котором говорится, что для вступления изменений настроек в силу требуется перезагрузить компьютер. Если вы хотите включить защиту немедленно, то жмите на кнопку «Перезагрузка», но предварительно закройте все работающие приложения, а также сохраните несохраненные файлы и документы. Если вы не считает, что установка защиты встроенным фаерволом нужна немедленно, то в этом случае жмите «Выход без перезагрузки». Тогда защита будет включена при следующем запуске компьютера.
Как видим, существует сразу несколько способов включения брандмауэра на компьютере под управлением операционной системы Виндовс 7. Конечно, можно применять любой из них, но рекомендуется, если остановка защиты произошла не по причине действий в Диспетчере служб или в окне конфигурации, все-таки использовать другие методы включения, в частности в разделе настроек брандмауэра в Панели управления.







































