openVPN:更改 Windows 7 防火墙设置

Luc*_*man 5 windows openvpn

我遇到了一个问题,Windows 7 不允许通过我的 openVPN 隧道进行入站连接。这意味着我的 Windows 7 客户端将允许出站和已建立的连接,但不允许来自 openVPN 网络的入站连接。例如,我可以从 W7 客户端 ping 没有防火墙的 Linux 客户端,但 Linux 客户端无法 ping W7 客户端(数据包被 Windows 7 防火墙丢弃)。

我通过从 Windows 防火墙公共和私有配置文件中排除由 openVPN(tun/tap 适配器)创建的网络适配器解决了这个问题。基本上我希望 ICMP 和 RDP 工作,但我希望所有其他的都安全。目前我只允许网络上的所有传入连接。(这是私有的,仅由我的机器共享)。我想知道这是否是最明智的做法,或者是否有一种方法可以允许传入的 ping 和 rdp 到达 TUN/TAP 接口(来自我的 VPN 网络)而不允许任何其他连接?

Windows 客户端都运行 Windows 7 Professional。

col*_*ete 3

要在 Windows 防火墙上打开端口:

  1. 单击“开始”按钮 “开始”按钮的图片,然后单击“控制面板”,打开 Windows 防火墙。在搜索框中,键入防火墙,然后单击“Windows 防火墙”。

  2. 在左侧窗格中,单击高级设置。需要管理员权限 如果系统提示您输入管理员密码或进行确认,请键入密码或进行确认。

  3. 在“高级安全 Windows 防火墙”对话框的左窗格中,单击“入站规则”,然后在右窗格中单击“新建规则”。

  4. 按照新建入站规则向导中的说明进行操作。

只需要启用 ICMP 规则:

在此输入图像描述