这个页面上的主窗口显示了一个服务的列表,你可以进行选择,从而让Windows防火墙对之另行处理。 在这个屏幕截图之中的电脑是一个全新的Vista安装,显示了作为Vista安装的一部分,有哪些服务会被作为例外处理。 要想允许某个特定的程序或者端口能够通过防火墙,需要选中该特定服务旁边的复选框,然后按下“OK(确定)”按钮。
如果你想要指定的程序没有出现在列表之中,则点击屏幕底部的“Add Program(添加程序)”按钮。 如图D所示,“Add A Program(添加一个程序)”屏幕,被弹了出来。
图D 为例外列表添加一个自定义的程序
选择所期望的程序,如果你的程序没有被列出来的话,按下“Browse(浏览)”按钮,然后在Windows防火墙中,找到对应的可执行程序。
在此页面底部的“Change Scope(修改范围)”按钮,则提供了你一个方法,让你限制电脑或者程序具体可以使用的端口。 这个屏幕(图E)有3个选项:
◆Any Computer(including those on the Internet):(任何电脑,包括互联网上的电脑) 允许从任何位置发起的通信到达此服务。
◆My Network (subnet) Only:仅允许我的网络(包括子网) 仅允许从本地电脑发起的通信到达此服务。
◆Custom List:自定义列表 可以指定某个IP地址,或者指定一个子网范围。 仅允许在特定范围内的电脑可以被允许访问此服务。 所指定的IP地址可以是Ipv4或者Ipv6的格式。
图E Change Scope(修改范围)窗口
现在回过头来看一下图C。在“Add Program(添加程序)”旁边的下一个按钮,写着“Add Port(添加端口)”。 点击这个按钮,将会出现类似图F所示的窗口,这个窗口允许你添加一个基于TCP或者UDP端口号的防火墙例外处理规则。 在“Add Port(添加端口)”页面上,为特定的端口或者服务指定一个描述性的名字,实际的端口号,以及具体指定该例外是用于TCP端口,或者是一个UDP端口。 而下边这里就是你必须单独提供的每个端口,如果你有很多端口需要打开的话,这个工作会非常的无聊乏味。
图F 添加一个TCP或者UDP端口的例外
再重申一下,你可以使用“Chagne Scope(修改范围)”按钮来限制使用这个例外的通信发出点。 具体的信息和图E所示是一样的。
回到Windows防火墙的属性页面,注意一下“PropertIEs(属性)”以及“Delete(删除)”按钮。 如果你已经添加了自定义的程序,以及具体服务的相应端口,可以在必要时,使用“Delete(删除)”按钮来删除掉相应的入口。 而“Properties(属性)”按钮,则提供给你有关具体选中的服务的相应说明。
最后,要注意一下Exceptions(例外)页面底部的复选框。 “Notify Me When Windows Firewall Blocks A New Program(当Windows阻止某个程序时通知我)”的复选框,可以让你在一个新程序或者新服务试图通过防火墙时让你获得相应的通知。
在Windows防火墙设定屏幕上的最后一个页面,则很明显是提供了某些“高级”配置设定选项的。 实际上,其实选项并不多。 可用部分如图G所示。
图G 高级的Windows防火墙设定页面
在这个页面上的选项基本上都是一看就明白的,所以我这里就不一一赘述了。
到了这里,你可能会问你自己下面这几个问题:
◆我该在哪里对ICMP设定进行配置呢?
◆为什么我看不到任何有关通往防火墙外部的配置规则?
这就是图片中高级配置接口的所在。
Windows Vista防火墙全攻略(中)
Windows Vista防火墙安全攻略(下)
标签: 防火墙