blacksun
Goto Top

Windows Firewall - alle eingehenden Verbindungen blockieren, ausser - auf Port-Basis

Hallo,

ich habe eine Frage zu der Windows- 7 Firewall.
Ich habe eine Regel die eingehenden Verkehr auf allen Ports blockiert.
Nun möchte ich für einen Port eingehende Verbindungen erlauben (nicht auf Programmebene, sondern auf Port-Ebene).
Wie kann ich der Firewall sagen dass die Außnahme stärker ist als das generelle Verbot?

Danke

Content-Key: 508317

Url: https://administrator.de/contentid/508317

Printed on: April 24, 2024 at 22:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Oct 24, 2019 at 18:34:36 (UTC)
Goto Top
Member: blacksun
blacksun Oct 24, 2019 at 19:41:57 (UTC)
Goto Top
leider nein.
oder soll mir der Link sagen dass das nicht funktioniert?
Member: StefanKittel
StefanKittel Oct 24, 2019 at 22:46:44 (UTC)
Goto Top
Mehr lesen.
"the MS firewall is not set up as a packet filter cascade rule-set, so there isn't any logic surrounding the order of rules. you allow what you want to allow, and block what you want to block, but that does mean that you cannot block all with exceptions as you would in a standard cascade filter."

Das kann die Windows-Firewall nicht.
Du könntest einfach alle Ausnahmen löschen (was vermutlich nicht geht), denn standardmäßig block die alles bis auf diese Ausnahmen.

Oder ESET Endpoint Security installieren.
Das deaktiviert die Windows-Firewall und verwendet eine eigene die nicht die 1000 Ausnahmen der Windows-Firewall übernimmt (nur optional).

Stefan
Member: blacksun
blacksun Oct 25, 2019 at 06:14:13 (UTC)
Goto Top
Zitat von @StefanKittel:

Mehr lesen.
"the MS firewall is not set up as a packet filter cascade rule-set, so there isn't any logic surrounding the order of rules. you allow what you want to allow, and block what you want to block, but that does mean that you cannot block all with exceptions as you would in a standard cascade filter."

das meinte ich mit was mir der Link sagen soll, ob der erste Absatz gemeint ist oder eben dieser hier face-wink

wüsstest du ein Tool welches einen benachrichtigt sobald Veränderungen an den Regeln der Windows-FW vorgenommen werden?