По време на настройките Windows Server често трябва да се манипулира с неговата защитна стена. Отваряне на портове, за да дадат на програми за достъп и т.н. Това нещо е да не се забравя, добре, или просто след Netsh команда може да бъде полезна за писане на скриптове.
- Научете настоящите свойства на конфигурацията на защитната стена на Windows:
Netsh advfirewall защитна стена име шоу правило = всички
- Включване или изключване на защитната стена: Netsh advfirewall поставените allprofiies да посочат в
или
Netsh advfirewall настроен allprofiles състояние на разстояние
- Reset конфигурацията на защитната стена на настройките по подразбиране:
Netsh нулиране advfirewall
- подразбиране защитната стена на Windows лог файлове, се записват в папката \ Windows \ system32 \ логове \ Firewall \ pfirewall.log. Промяна на пътя, за да запазите този дневник на C: \ температура с командата: Netsh advfirewall настроен currentprofile сеч име «C: \ Temp \ pfirewall.log»
- Забрани или да пинг на сървъра с командата (може би един от най-често използваните команди): Netsh advfirewall защитна стена, добавете име правило = »Всички ICMP V4" реж = в действие = блок протокол = ICMPv4
или
Netsh advfirewall защитна стена, добавете име правило = »Всички ICMP V4" реж = в действие = позволи протокол = ICMPv4 - Open порт (например за MS SQL Server е 1433) добавете име правило = »0pen SQL Server Port 1433" реж = в действие = позволи протокол TCP = localport = 1433
- Позволете на програмата (например Skype) Netsh advfirewall защитна стена, добавете име правило = »Позволете Skype» реж = в действие = позволи програма = »C: \ Program Files (x86) \ Skype \ Phone \ Skype.exe»
- Позволете дистанционно управление: Netsh advfirewall набор защитна стена правило група = «отдалечено администриране» Нови позволи = да
- Позволете Remote Desktop: Netsh advfirewall защитна стена комплект правило група = «отдалечен десктоп» нова позволи = Да
- Износ и внос конфигурирането на защитна стена Netsh advfirewall износ «C: \ Temp \ WFconfiguration.wfw«
и
Netsh advfirewall внос «C: \ Temp \ WFconfiguration.wfw«
Бих искала да отбележа, че тези команди могат да бъдат използвани в PowerShell.
Подкрепете проекта - споделете линка, благодаря!