blacksun
Goto Top

Windows Firewall - alle eingehenden Verbindungen blockieren, ausser - auf Port-Basis

Hallo,

ich habe eine Frage zu der Windows- 7 Firewall.
Ich habe eine Regel die eingehenden Verkehr auf allen Ports blockiert.
Nun möchte ich für einen Port eingehende Verbindungen erlauben (nicht auf Programmebene, sondern auf Port-Ebene).
Wie kann ich der Firewall sagen dass die Außnahme stärker ist als das generelle Verbot?

Danke

Content-ID: 508317

Url: https://administrator.de/contentid/508317

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

certifiedit.net
certifiedit.net 24.10.2019 um 20:34:36 Uhr
Goto Top
blacksun
blacksun 24.10.2019 um 21:41:57 Uhr
Goto Top
leider nein.
oder soll mir der Link sagen dass das nicht funktioniert?
StefanKittel
StefanKittel 25.10.2019 um 00:46:44 Uhr
Goto Top
Mehr lesen.
"the MS firewall is not set up as a packet filter cascade rule-set, so there isn't any logic surrounding the order of rules. you allow what you want to allow, and block what you want to block, but that does mean that you cannot block all with exceptions as you would in a standard cascade filter."

Das kann die Windows-Firewall nicht.
Du könntest einfach alle Ausnahmen löschen (was vermutlich nicht geht), denn standardmäßig block die alles bis auf diese Ausnahmen.

Oder ESET Endpoint Security installieren.
Das deaktiviert die Windows-Firewall und verwendet eine eigene die nicht die 1000 Ausnahmen der Windows-Firewall übernimmt (nur optional).

Stefan
blacksun
blacksun 25.10.2019 um 08:14:13 Uhr
Goto Top
Zitat von @StefanKittel:

Mehr lesen.
"the MS firewall is not set up as a packet filter cascade rule-set, so there isn't any logic surrounding the order of rules. you allow what you want to allow, and block what you want to block, but that does mean that you cannot block all with exceptions as you would in a standard cascade filter."

das meinte ich mit was mir der Link sagen soll, ob der erste Absatz gemeint ist oder eben dieser hier face-wink

wüsstest du ein Tool welches einen benachrichtigt sobald Veränderungen an den Regeln der Windows-FW vorgenommen werden?