Windows 7 中的 Windows 防火墙高级设置具有预定义的规则集。
当我在 Windows 7 Ultimate 安装中单击“添加规则...”按钮时,它看起来像这样:

但是,在运行 Windows 7 Home Premium 的机器上,当我单击“添加规则...”时,“预定义规则”选项变灰。像这样:

这是预期的吗?
Win7 Home Premium 没有预定义规则吗?
我怎样才能恢复规则?
使用 Windows 7/2008R2 防火墙,似乎不可能在每个进程的基础上明确阻止使用 127.0.0.1 的连接。我错过了什么吗?
目前的情况:
我在 Windows 计算机上禁用了与特定 IP 的网络连接。换句话说,如果我的系统尝试通过 Internet 连接到该特定 IP 地址,它将无法这样做。
我按照以下帖子中描述的步骤禁用了上述连接:
如何禁用与 Windows 中特定端口或 IP 地址的网络连接?
它描述了制定出站规则来阻止远程 IP
我的目标:
我想允许我的 Windows 上的一个程序使用该 IP 并通过它连接到互联网(现在,由于上述出站规则,该程序与所有程序一样,无法通过该 IP 访问互联网)。
换句话说,我的目标是为上述出站规则创建一个例外,这将允许该特定程序通过该 IP 访问 Internet。出站规则应适用于所有程序和服务,但一个除外。
我如何配置事情以这种方式工作?请你帮助我好吗?
所以我是俱乐部笔记本电脑的管理员,它在 Windows 10 上运行,并通过带有 sim 卡的 USB 记忆棒连接到互联网,不幸的是互联网有限,所以为了防止人们观看例如 youtube 视频,我想阻止所有网站,但其中一个是俱乐部网站。有没有办法用windows防火墙做到这一点?感谢所有帮助!
在尝试与 Windows box 建立 IPv6 连接(失败)的长期努力之后,我注意到 Windows 防火墙阻止了很多 ICMPv6 数据包。我能找到的最接近的预定义规则确实允许 ICMPv6,但仅适用于Local network连接,与rfc4890日期为“2007 年 5 月”(这是 Windows 7 发布之前)的建议相比,这太有限了。
当然,我确实扩展了该规则Any并尝试添加单独的 ICMPv6 规则 - 两者均独立成功。它对通常的网络活动有一点不同,但对隧道连接(例如,对于 P2P IPv6 直接连接,IPv6 通过 IPv4 隧道连接)提供了巨大的好处,否则很难运行。
我在这里遗漏了什么或弄错了吗?
如果这是“设计使然”,那么将此规则限制为Local network默认与建议相反的意义何在?
根据 sysctl,我注意到 WSL(Windows 10pro 1709)中似乎启用了 IP 转发。我希望我可以用它在 WSL 上制作一个软件路由器——在同一台物理主机上处理 Hyper-V VM 流量。VM 和主机可以通过共享的 /24 ipv4 子网进行通信。
理想情况下,我想使用 WSL 来配置类似 iptables 的规则,或者使用某种可以重写流量的 RAW 套接字的软件路由器程序。
# on the WSL bash
$ sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1
Run Code Online (Sandbox Code Playgroud)
我的 Windows 主机和 VM 都在 192.168.4.X 中。192.168.4.215 是主机。192.168.4.228 是虚拟机。
我已向 Windows 防火墙添加了一条规则,以允许该子网上的每个传入 TCP 端口,并通过传输由 WSL 主机提供服务并由 VM 下载的网页来测试连接性。(例如python -m SimpleHTTPServer在 wsl 中运行并 curl http://192.168.2.215在 vm 上使用)
我已将 Windows 主机添加为 VM 内的默认网关:
# route add default gw 192.168.4.215
# route -n
Kernel IP routing …Run Code Online (Sandbox Code Playgroud) networking windows-firewall virtual-machine windows-subsystem-for-linux
实际上有没有办法在不重新启动的情况下停止Windows 10 中的 MpsSvc.exe 服务?
目前,我只知道将启动类型设置为“禁用”并重新启动机器时的一种方法。
此操作的目的是临时启用防火墙服务,添加防火墙规则,并恢复初始服务状态(如果最初被禁用)。这发生在安装过程中。此解决方案的替代方法是将规则直接添加到注册表,但我想避免它,因为不推荐这样做。
我最近遇到一个有趣的问题。
有时,当我打开台式电脑(Windows 10 Pro 64 位 v1803)时,我没有互联网连接。经过一番搜索,我意识到 Windows 的私人防火墙已开启。如果我关闭它,我可以正常连接。有时,当我重新启动计算机时,防火墙会自行再次打开,我必须将其关闭才能连接到 Internet。
我只想从 WSL2 Ubuntu 安装连接到端口 8529 上的主机 Windows。
我尝试过的:
这个问题已经被问了很多次了,但通常的答案都不适合我。
networking windows-firewall virtual-machine ubuntu windows-subsystem-for-linux
我正在运行 Windows 10 专业版。我删除了所有遥测服务和所有计划任务(碎片整理除外)。通过一些挖掘,我列出了遥测可执行文件并在防火墙中阻止了它们。
Windows 防火墙是否足以完全永久地阻止 Windows 遥测?
windows-firewall ×10
networking ×6
windows-10 ×3
windows ×2
windows-subsystem-for-linux ×2
firewall ×1
ipv6 ×1
telemetry ×1
ubuntu ×1
windows-7 ×1