Брандмауэра в WIndows 10: как правильно настроить файрвол

На всех компьютерах с операционной системой Windows по умолчанию установлен и включен специальный защитник — брандмауэр. Главная его задача — ограничить доступ в интернет подозрительным приложениям и службам. То есть, если файрвол посчитает, что какое-либо действие программы или службы может привести к тому, что на компьютер будет закачено вредоносное ПО, которое навредит системе, то он автоматически отключит доступ в интернет подозреваемому приложению.

Обязательно ли включать брандмауэр

Брандмауэр включен по умолчанию, но вы можете его в любой момент отключить. Но делать этого просто так не стоит, так как защита компьютера заметно снизиться, а шанс того, что на компьютер попадет вирус — увеличится. Поэтому лучше не отключать брандмауэр, если только он не начинает работать некорректно, а выражаться это может в следующем: брандмауэр начнет блокировать доступ в интернет тем приложениям, которые этого не заслуживают, ошибочно считая их опасными.

Брандмауэр
Доступ в интернет заблокирован

Произойти это может из-за конфликта встроенного и стороннего брандмауэра, установленного с антивирусом, а также из-за того, что блокируемая программа неофициальная, то есть, является пиратской копией. Но эту проблему тоже можно решить, не отключая брандмауэр, а просто добавив заблокированное приложение в список исключений, как это сделать, будет описано ниже в статье.

Надёжно ли встроенное приложение Виндовс

Официальный брандмауэр от Microsoft создан для того, чтобы обеспечить минимальную защиту системы. Безусловно, так как Microsoft специализируется не только на защите, сторонние брандмауэры выполнят свою задачу чуть лучше. Но если на вашем компьютере не установлены другие брандмауэры, то отключить официальный не стоит. О том, какими файерволами лучше воспользоваться для полной защиты системы, пойдет речь в одном из следующих пунктов статьи.

Настройка брандмауэра в Windows 10

Если вы решили пользоваться стандартным брандмауэром Windows, то стоит знать, какие его настройки можно изменить и как это можно сделать. Но сначала разберемся, как включить и отключить брандмауэр.

Активация и деактивация

  1. Находясь в панели управления, откройте раздел «Брандмауэр».
    Панель управления
    Переходим в раздел «Брандмауэр Windows»
  2. Кликнете по кнопке «Включение и отключение брандмауэра».
    Панель управления
    Переходим в раздел «Включение и отключение брандмауэра»
  3. Выберите режим работы для обеих сетей.
    Панель управления
    Выбираем режим работы

Как открыть порт

Если вы пользуетесь роутером и подключаете его к компьютеру LAN-кабелем, то можете столкнуться с той проблемой, что интернет не будет передавать по кабелю. Происходит это из-за того, что порт, к которому подключен роутер, заблокирован брандмауэром Windows. Чтобы избавиться от этой ошибки, необходимо разблокировать нужный порт:

  1. Используя поисковую строку Windows, откройте панель управления компьютером.
    Поиск Windows
    Открываем панель управления
  2. Перейдите к разделу «Система и безопасность».
    Панель управления
    Переходим в раздел «Система и безопасность»
  3. Откройте вкладку «Брандмауэр Windows».
    Панель управления
    Переходим в раздел «Брандмауэр Windows»
  4. Откройте дополнительные параметры управления брандмауэром.
    Панель управления
    Открываем дополнительные параметры
  5. В списке, находящемся в левой части открывшегося окна, выбираем пункт «Правила для входящих подключений».
    Панель управления
    Выбираем раздел «Правила для входящих подключений»
  6. Начинаем создание нового правила.
    Панель управления
    Создаем новое правило
  7. Выбираем тип правила «Для порта» и идем дальше.
    Создание правила
    Выбираем пункт «Для порта»
  8. Выбираем тип протокола. Его можно узнать в настройках роутера, на его коробке и официальном сайте.
    Создание правила
    Выбираем тип протокола
  9. Выбираем вариант «Все локальные порты», чтобы открыть все порты сразу, или выбираем только один и вводим его номер.
    Создание правила
    Выбираем порт
  10. Теперь нужно выбрать действие для портов. Отмечаем вариант «Разрешить подключение» и переходим к следующему шагу.
    Создание правила
    Выбираем «Разрешить подключение»
  11. На этом шаге нужно выбрать профили, для которых эта разрешение будет выполняться.
    Создание правила
    Выбираем профиль
  12. Осталось назвать созданное вами правило и ввести его описание, но это необязательно. Нужно это сделать для того, чтобы в будущем легко найти это правило и по необходимости изменить его.
    Создание правила
    Называем правило
  13. Теперь в левой части окна выбираем пункт «Правила для исходящего соединения», а после выполняем вышеописанные шаги 6–12.
    Создание правила
    Переходим в раздел «Правила для исходящего соединения»

Добавление в список исключений

Если брандмауэр по ошибке блокирует приложения, которые точно не нанесут вашему компьютеру вреда, то их надо добавить в список исключений. На приложения, находящиеся в списке исключений, работа брандмауэра не распространяется.

  1. Запустите панель управления.
    Поиск Windows
    Открываем панель управления
  2. В общем списке настроек выберите раздел «Брандмауэр».
    Панель управления
    Переходим в раздел «Брандмауэр WIndows»
  3. Кликнете по кнопке «Разрешение взаимодействия с приложением…», находящейся в левой части окна.
    Панель управления
    Переходим в раздел «Разрешение взаимодействия с приложением…»
  4. Нажмите кнопку «Изменить параметры», чтобы подтвердить наличие прав администратора.
    Панель управления
    Нажимаем кнопку «Изменить параметры»
  5. Отыщите в общем списке приложение, доступ в интернет которому был по ошибке ограничен. Отметьте его галочкой. Вы можете выставить отдельные параметры для частного и публичного использования данного приложения.
    Панель управления
    Ставим галочки
  6. Если в этом списке нет нужного приложения, то нажмите кнопку «Разрешить другое приложение» и укажите путь до программы, которую необходимо добавить в исключения.
    Панель управления
    Нажимаем кнопку «Разрешить другое приложение»

Как заблокировать приложению доступ в интернет

В предыдущем пункте было рассмотрено, как добавить приложение в список исключений, но иногда может возникнуть обратная ситуация, когда необходимо заблокировать доступ в интернет определенному приложению, при этом не отключаюсь от сети. Сделать это можно следующим образом:

  1. Находясь в панели управления, перейдите к разделу «Брандмауэр».
    Панель управления
    Переходим в раздел «Брандмауэр»
  2. Кликнете по кнопке «Разрешение взаимодействия с приложением…», находящейся в левой части окна.
    Панель управления
    Переходим в раздел «Разрешение взаимодействия с приложением…»
  3. Нажмите кнопку «Изменить параметры», чтобы подтвердить наличие прав администратора.
    Панель управления
    Нажимаем кнопку «Изменить параметры»
  4. Снимите галочку напротив того приложения, доступ в интернет которому необходимо заблокировать. Вы можете заблокировать доступ в интернет для частного и публичного доступа отдельно.
    Панель управления
    Убираем галочки

Как обновить

Чтобы обеспечить максимальную защиту компьютера, необходимо иметь последнюю версию брандмауэра. Но обновить его отдельно от операционной системы не получится, так как все необходимые нововведения автоматически добавляются в брандмауэр вместе с обновлениями Windows. То есть, обновлять брандмауэр вручную вам не нужно.

Обзор Windows Firewall Control

Firewall Control — специальная сторонняя программа от компании Microsoft, не дающая никаких дополнительных возможностей для защиты вашей системы, но позволяющая выполнить более детальные настройки уже установленного брандмауэра Windows.

  1. Скачать программу для Windows 10 можно с этого сайта — https://www.comss.ru/page.php?id=765.
    Windows Firewall Control
    Скачиваем программу
  2. В главном меню программы вы можете выбрать один из четырех режимов работы: при высокой фильтрации все исходящие и исходящие интернет-соединения будут заблокированы, даже если они не нарушают никаких правил; при средней фильтрации, которая является рекомендованной, заблокированы будут лишь те исходящие соединения, которые нарушат правила, установленные брандмауэром; при низкой фильтрации блокируются исходящие соединения, которые попадают под одно из условий блокировки. Самый последний режим «Без фильтрации» полностью отключает брандмауэр.
    Windows Firewall Control
    Выбираем режим работы
  3. В правом нижнем углу программы находятся иконки, дающие доступ к блокировке и разблокировке приложений. Например, если вы хотите заблокировать доступ в интернет какому-либо приложению, то вы можете нажать на иконку в виде папки с крестиком и указать путь до файла, который отвечает за запуск желаемого приложения.
    Windows Firewall Control
    Используем значки для быстрого доступа
  4. В разделе «Управления правилами» вы можете посмотреть подробную информацию обо всех приложениях и службах, узнать, какие из них заблокированы, какой тип соединения для них заблокирован: исходящий или входящий. В этом же разделе вы можете изменить параметры блокировки для каждого из приложений.
    Windows Firewall Control
    Управляем правилами
  5. В специальном блоке «Создать новое правило» вы можете приступить к детальному созданию нового правила, если это необходимо. Например, это может пригодиться для открытия порта.
    Windows Firewall Control
    Создаем новое правило
  6. В разделе «Уведомления» вы можете включить или отключить возможность брандмауэра отправлять вам служебные сообщения.
    Windows Firewall Control
    Переходим в раздел «Уведомления»

Отзывы пользователей о программе Windows Firewall Control:

Нормальная программулина. Штатный фаервол Винды на самом деле оченьне плох ( если настроить его по уму ). Только настройки эти спрятаны.Windows Firewall Control как раз позволяет получить доступ к этимнастройкам, и обеспечивает удобную и лёгкую работу со стенкой Винды.Мне программа нравится: маленькая, удобная, интуитивно понятная.Работает отлично.

vmst

https://soft.softodrom.ru/Комментарии/19152/

нравится, что она всегда уведомляет о сетевой активности программ, а не делает то что ей хочется.

Ihre Schatten

https://soft.softodrom.ru/Комментарии/19152/

Что делать, если файрвол не работает

Со временем брандмауэр может перестать запускаться или начать выдавать ошибки с различными кодами. Избавиться от всех этих проблем вам помогут следующие инструкции.

Проверка на вирусы

Скорее всего, ошибка появилась из-за вредоносного контента, находящегося на компьютере, который повредил файлы системы или препятствует нормальной работе брандмауэра, поэтому стоит удалить его.

  1. Запустите антивирус, установленный на вашем компьютере.
    Меню компьютера
    Запускаем антивирус
  2. Выполните полную проверку на вирусы и удалите найденные вредоносные элементы.
    Антивирус
    Выполняем полную проверку на вирусы
  3. Перейдите на официальный сайт разработчика приложения Anti Malware Bytes — https://www.malwarebytes.com/mwb-download/ и скачайте на нем бесплатную версию программы, которая будет работать без ограничений в течение 14 дней. Представляет она собой узконаправленный антивирус, который борется только с определенным типом вирусов.
    Anti Malware Byte
    Скачиваем программу
  4. Откройте приложение и нажмите кнопку «Запустить проверку».
    Anti Malware Byte
    Запускаем проверку
  5. Дождитесь окончания процесса и удалите все найденные вредоносные файлы и программы.
    Anti Malware Byte
    Удаляем найденные вирусы

Настройка служб

Следующий шаг — настройка служб, работающих на компьютере в фоновом режиме и связанных с брандмауэром.

  1. Используя поиск Windows, откройте сервис «Управление компьютером».
    Поиск Windows
    Открываем приложение «Управления компьютером»
  2. В открывшемся окне перейдите к разделу «Службы и приложения».
    Управления компьютером
    Переходим к разделу «Службы и приложения»
  3. Откройте подраздел «Службы».
    Управления компьютером
    Переходим в раздел «Службы»
  4. В общем списке служб отыщите «Брандмауэр Windows». Дважды кликнете по нему, чтобы открыть более подробную информацию о его работе.
    Службы
    Выбираем «Брандмауэр Windows»
  5. В строке «Тип запуска» выберите вариант «Автоматически». Также нажмите кнопку «Запустить», если статус службы не «Работает».
    Службы
    Включаем службы и выбираем режим «Автоматически»
  6. Готово, осталось перезагрузить компьютер и попытаться запустить брандмауэр заново.
    Меню компьютера
    Перезагружаем компьютер

Автоматическое устранение проблем операционной системы

Если вышеописанные шаги не помогли устранить вашу проблему, то выполните следующие действия:

  1. Перейдите на официальный сайт Windows (https://support.microsoft.com/ru-ru/help/2970908/how-to-use-microsoft-easy-fix-solutions) и скачайте файл, позволяющий вам в будущем устранить проблему именно с брандмауэром.
    Сайт Microsoft
    Скачиваем программу
  2. Запустите скачанный файл от имени администратора и выполните инструкции, представленные на экране программой.
    Автоматическое устранение проблем
    Запускаем программу

Обзор сторонних программ-файрволов

Если вы решили, что стандартного брандмауэра вам недостаточно, то вы можете скачать и установить один из сторонних, часто раздаваемых в интернете бесплатно, брандмауэров.

Comodo Firewall

Преимуществами данного firewall являются следующие параметры:

  1. Удобный и понятный интерфейс программы. Все нужные функции грамотно распределены по разделам, и их трудно не заметить.
  2. Возможность выбрать один из нескольких вариантов работы программы в зависимости от того, где вы сейчас находитесь.
    Comodo Firewall — файрвол для Windows 10
    Выбираем режим работы
  3. Для быстрого доступа ко всем настройкам приложения можно создать виджет на рабочем столе компьютера, в котором будут собраны все часто используемые функции.
    Comodo Firewall
    Виджет для рабочего стола
  4. Скачать программу можно по следующей ссылке — https://www.comss.ru/page.php?id=15, весит она очень мало, всего 5,2 МБ.
    Comodo Firewall
    Скачиваем программу

Avast! Internet Security

Интернет-защитник от разработчиков известного антивируса Avast, который имеет следующие положительные качества:

  1. Сильная защита, и наличие постоянных обновлений, позволяющих постоянно усовершенствовать уровень безопасности компьютера.
  2. Красивый и простой интерфейс, не дающий запутаться в управлении программой.
    Avast Internet Security
    Удобный интерфейс
  3. Встроенный антивирус и инструменты, позволяющие оптимизировать процессы компьютера.
    Avast Internet Security
    Антивирус и инструменты
  4. Пробную версию приложения, дающую вам возможность пользоваться им в течение 30 дней бесплатно, вы можете скачать на официальном сайте Avast — https://www.avast.ru/internet-security.
    Avast Internet Security
    Скачиваем программу

Итак, брандмауэр Windows призван обеспечить защиту компьютера от нежелательных вредоносных программ при помощи ограничения доступа в интернет подозрительным приложениям и службам. Его можно настроить под себя, изменив режим работы и правила, на которые он опирается при выполнении своей работы. Если стандартного брандмауэра вам будет недостаточно, или он окажется недостаточно надежен, то вы можете установить один из сторонних брандмауэров, которых в интернете можно найти очень много.

Интересное