Настройка правил входящих и исходящих подключений в фаерволе вручную

Как настроить правила входящих и исходящих подключений в фаерволе вручную

Настроить правила входящих и исходящих подключений в брандмауэре Windows можно через приложение Брандмауэр Windows Defender в параметрах безопасности или через консоль управления. Для каждого правила указывается протокол (TCP/UDP), порт, приложение и направление трафика. Процесс занимает 10–20 минут в зависимости от количества правил.

Зачем нужна ручная настройка правил

  • Разрешить или заблокировать доступ в интернет для конкретного приложения
  • Открыть определённый порт для входящих соединений (SSH, RDP, веб-сервер)
  • Ограничить исходящие подключения для повышения безопасности
  • Перенаправить трафик на другой порт или IP-адрес
  • Создать фильтр для блокирования определённых протоколов или IP-адресов
  • Разрешить локальную сетевую коммуникацию между устройствами

Пошаговая инструкция

Способ 1: Создание правила через графический интерфейс (Windows 10/11)

  1. Нажмите Win + R и введите wf.msc, затем нажмите Enter.
  2. В окне Брандмауэр Windows в режиме повышенной безопасности выберите Правила входящих подключений в левой панели.
  3. Нажмите ссылку Создать правило в правой панели.
  4. В окне мастера выберите тип правила:
    • Для программы — для разрешения/блокирования приложения
    • Для порта — для открытия конкретного порта
    • Для обслуживания — для системных служб
    • Настраиваемое — для сложных сценариев
  5. Нажмите Далее.
  6. Выполните следующие шаги в зависимости от выбранного типа правила (см. подробные инструкции ниже).

Создание правила для входящих подключений по портам

  1. В разделе Тип правила выберите Для порта и нажмите Далее.
  2. Выберите протокол: TCP или UDP.
  3. Установите опцию Определённые локальные порты.
  4. Введите номер порта (например, 22 для SSH, 3389 для RDP, 80 для HTTP).
  5. Нажмите Далее.
  6. Выберите действие: Разрешить подключение или Заблокировать подключение.
  7. Нажмите Далее.
  8. Выберите профили, к которым применяется правило: Доменный, Частный, Общедоступный.
  9. Нажмите Далее.
  10. Введите имя правила (например, SSH входящий) и описание.
  11. Нажмите Готово.

Создание правила для приложения

  1. В разделе Тип правила выберите Для программы и нажмите Далее.
  2. Установите опцию Путь программы.
  3. Нажмите кнопку Обзор и выберите файл приложения (.exe).
  4. Нажмите Далее.
  5. Выберите действие: Разрешить или Заблокировать.
  6. Нажмите Далее.
  7. Отметьте нужные профили (Доменный, Частный, Общедоступный).
  8. Нажмите Далее.
  9. Введите имя и описание правила.
  10. Нажмите Готово.

Создание правил исходящих подключений

  1. В левой панели выберите Правила исходящих подключений.
  2. Нажмите Создать правило.
  3. Повторите шаги, описанные выше для входящих подключений (тип правила, протокол, порт, действие, профили, имя).
  4. Разница: для исходящих подключений чаще используется Заблокировать, чтобы ограничить доступ приложения в интернет.

Способ 2: Создание правила через командную строку (PowerShell)

  1. Нажмите Win + X и выберите Windows PowerShell (администратор).
  2. Введите команду для входящего правила по портам: New-NetFirewallRule -DisplayName "SSH входящий" -Direction Inbound -LocalPort 22 -Protocol TCP -Action Allow
  3. Нажмите Enter.
  4. Для исходящего правила используйте параметр -Direction Outbound.
  5. Для блокировки смените -Action Allow на -Action Block.
  6. Пример для приложения: New-NetFirewallRule -DisplayName "Chrome блокировка" -Direction Outbound -Program "C:\Program Files\Google\Chrome\Application\chrome.exe" -Action Block

Способ 3: Создание правила через реестр (командная строка)

  1. Нажмите Win + R, введите cmd и запустите от имени администратора (Ctrl + Shift + Enter).
  2. Используйте команду netsh advfirewall firewall add rule для добавления правила.
  3. Пример открытия порта 8080: netsh advfirewall firewall add rule name="HTTP Alternative" dir=in action=allow protocol=tcp localport=8080
  4. Пример блокировки приложения: netsh advfirewall firewall add rule name="App Block" dir=out action=block program="C:\path\to\app.exe"
  5. Для удаления правила: netsh advfirewall firewall delete rule name="Имя правила"

Часто задаваемые вопросы

Какой протокол выбрать: TCP или UDP? TCP используется для надёжной передачи данных (веб, электронная почта, SSH), UDP — для скоростной потоковой передачи (видео, онлайн-игры, DNS).

Можно ли создать правило для диапазона портов? Да, в поле Определённые локальные порты введите диапазон в формате 80-443 или несколько портов через запятую: 80,443,8080.

Как проверить, работает ли созданное правило? Используйте команду netsh advfirewall firewall show rule name="Имя правила" в командной строке или проверьте доступность порта утилитой netstat -an для просмотра открытых портов.

Похожие материалы

Восстановление настроек брандмауэра по умолчанию если пропал интернет
Отключить встроенный брандмауэр Защитника Windows риски
Сложный пароль на доступ в AnyDesk