Показать параметры текущего активного профиля
1 |
netsh advfirewall show currentprofile |
Показать настройки правил можно командой
1 |
netsh advfirewall firewall show rule name=all |
Для конкретного правила настройки выводятся так
1 |
netsh advfirewall firewall show rule name="имя_правила" |
Базовая настройка
Блокируем входящие соединения и пропускаем исходящие
1 |
netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound |
Включаем уведомления о процессах ожидающих входящих подключений
1 |
netsh advfirewall set allprofiles settings inboundusernotification enable |
Отключаем ответы на броадкасты
1 |
netsh advfirewall set allprofiles settings unicastresponsetomulticast disable |
Включение и отключение брандмауэра
netsh advfirewall set allprofiles state on
netsh advfirewall set allprofiles state off
Для определенного профиля брандмауэр отключается следующим образом
1 |
netsh advfirewall set domainprofile state off |
Сброс настроек
Для того что бы вернуть настройки по умолчанию выполняем команду ниже, но стоит учесть что в дефолтовом варианте доступ к удаленному рабочему столу отсутствует.
1 |
netsh advfirewall reset |
Практика:
1 |
netsh advfirewall firewall add rule name="My Rule - allow from servername" dir=in action=allow protocol=any localip=any remoteip=192.168.0.219/32 |