Настроить правила входящих и исходящих подключений в брандмауэре Windows можно через приложение Брандмауэр Windows Defender в параметрах безопасности или через консоль управления. Для каждого правила указывается протокол (TCP/UDP), порт, приложение и направление трафика. Процесс занимает 10–20 минут в зависимости от количества правил.
Зачем нужна ручная настройка правил
- Разрешить или заблокировать доступ в интернет для конкретного приложения
- Открыть определённый порт для входящих соединений (SSH, RDP, веб-сервер)
- Ограничить исходящие подключения для повышения безопасности
- Перенаправить трафик на другой порт или IP-адрес
- Создать фильтр для блокирования определённых протоколов или IP-адресов
- Разрешить локальную сетевую коммуникацию между устройствами
Пошаговая инструкция
Способ 1: Создание правила через графический интерфейс (Windows 10/11)
- Нажмите
Win + Rи введитеwf.msc, затем нажмитеEnter. - В окне
Брандмауэр Windows в режиме повышенной безопасностивыберитеПравила входящих подключенийв левой панели. - Нажмите ссылку
Создать правилов правой панели. - В окне мастера выберите тип правила:
Для программы— для разрешения/блокирования приложенияДля порта— для открытия конкретного портаДля обслуживания— для системных службНастраиваемое— для сложных сценариев
- Нажмите
Далее. - Выполните следующие шаги в зависимости от выбранного типа правила (см. подробные инструкции ниже).
Создание правила для входящих подключений по портам
- В разделе
Тип правилавыберитеДля портаи нажмитеДалее. - Выберите протокол:
TCPилиUDP. - Установите опцию
Определённые локальные порты. - Введите номер порта (например,
22для SSH,3389для RDP,80для HTTP). - Нажмите
Далее. - Выберите действие:
Разрешить подключениеилиЗаблокировать подключение. - Нажмите
Далее. - Выберите профили, к которым применяется правило:
Доменный,Частный,Общедоступный. - Нажмите
Далее. - Введите имя правила (например,
SSH входящий) и описание. - Нажмите
Готово.
Создание правила для приложения
- В разделе
Тип правилавыберитеДля программыи нажмитеДалее. - Установите опцию
Путь программы. - Нажмите кнопку
Обзори выберите файл приложения (.exe). - Нажмите
Далее. - Выберите действие:
РазрешитьилиЗаблокировать. - Нажмите
Далее. - Отметьте нужные профили (
Доменный,Частный,Общедоступный). - Нажмите
Далее. - Введите имя и описание правила.
- Нажмите
Готово.
Создание правил исходящих подключений
- В левой панели выберите
Правила исходящих подключений. - Нажмите
Создать правило. - Повторите шаги, описанные выше для входящих подключений (тип правила, протокол, порт, действие, профили, имя).
- Разница: для исходящих подключений чаще используется
Заблокировать, чтобы ограничить доступ приложения в интернет.
Способ 2: Создание правила через командную строку (PowerShell)
- Нажмите
Win + Xи выберитеWindows PowerShell (администратор). - Введите команду для входящего правила по портам:
New-NetFirewallRule -DisplayName "SSH входящий" -Direction Inbound -LocalPort 22 -Protocol TCP -Action Allow - Нажмите
Enter. - Для исходящего правила используйте параметр
-Direction Outbound. - Для блокировки смените
-Action Allowна-Action Block. - Пример для приложения:
New-NetFirewallRule -DisplayName "Chrome блокировка" -Direction Outbound -Program "C:\Program Files\Google\Chrome\Application\chrome.exe" -Action Block
Способ 3: Создание правила через реестр (командная строка)
- Нажмите
Win + R, введитеcmdи запустите от имени администратора (Ctrl + Shift + Enter). - Используйте команду
netsh advfirewall firewall add ruleдля добавления правила. - Пример открытия порта 8080:
netsh advfirewall firewall add rule name="HTTP Alternative" dir=in action=allow protocol=tcp localport=8080 - Пример блокировки приложения:
netsh advfirewall firewall add rule name="App Block" dir=out action=block program="C:\path\to\app.exe" - Для удаления правила:
netsh advfirewall firewall delete rule name="Имя правила"
Часто задаваемые вопросы
Какой протокол выбрать: TCP или UDP? TCP используется для надёжной передачи данных (веб, электронная почта, SSH), UDP — для скоростной потоковой передачи (видео, онлайн-игры, DNS).
Можно ли создать правило для диапазона портов? Да, в поле Определённые локальные порты введите диапазон в формате 80-443 или несколько портов через запятую: 80,443,8080.
Как проверить, работает ли созданное правило? Используйте команду netsh advfirewall firewall show rule name="Имя правила" в командной строке или проверьте доступность порта утилитой netstat -an для просмотра открытых портов.