Межсетевой экран в Windows
Возможно, вы не знали, но Windows имеет очень качественный встроенный межсетевой экран. Для его запуска необходимо открыть консоль управления (Microsoft Management Console, ММС). Это можно сделать с помощью диалогового окна Выполнить (Run), введя в нем mmс и щелкнув на кнопке ОК После загрузки консоли вы увидите окно. Щелкните на меню Консоль (Console) и выберите пункт Добавить/Удалить оснастку (Add/Remove Snap-in). Далее будет представлено диалоговое окно, имеющее кнопку Добавить (Add). После щелчка на этой кнопке появится окно со списком доступных оснасток. Прокрутите список и найдите в нем пункт Управление политикой безопасности (IP Security Policy Management). Щелкните на кнопке Добавить (Add). Появится диалоговое окно, уточняющее, чем должна управлять оснастка — локальным компьютером или доменом. Определитесь, хотите ли вы применять настройки фильтра только к локальному компьютеру или ко всему домену, и щелкните на кнопке Готово (Finish). Щелкните на кнопке Закрыть (Close) в диалоговом окне выбора оснастки. Теперь оснастка IP Security Policies должна быть указана в окне добавления оснасток. Щелкните на кнопке ОК для возврата в исходное окно консоли управления.
Перед настройкой правил межсетевого экрана необходимо создать для них блок действий. Для этого щелкните правой кнопкой на значке IP Security Policies и выберите пункт Управление списком IP-фильтров и действиями фильтра (Manage IP filter lists and filter actions). После открытия окна перейдите на вкладку Управление действиями фильтра (Manage Filter Actions). Если флажок Использовать мастер добавления (Use Add Wizard) не установлен, установите его. Щелкните на кнопке Добавить (Add), а после открытия диалогового окна мастера — на кнопке Далее (Next). После этого в качестве имени нового действия фильтра введите Block В качестве описания введите: Блокировка доступа или что-либо подобное. После заполнения полей щелкните на кнопке Далее. Затем выберите переключатель Block и снова щелкните на кнопке Далее. После этого щелкните на кнопке Готово (Finish).Tenepb новое действие фильтра должно быть представлено в окне добавления оснастки. Сейчас можно щелкнуть на кнопке Закрыть (Close). После этого можно приступить к настройке правил межсетевого экрана. Щелкните правой кнопкой на значке политики безопасности и выберите пункт Создать политику IP-безопасности (Create IP Security Policy). Это приведет к включению мастера. Щелкните на кнопке Далее и заполните поля Имя и Описание (в обоих полях можно ввести FireWal 1). После заполнения полей щелкните на кнопке Далее. Теперь должен появиться флажок Активировать правило отклика по умолчанию (Activate the default response rale). Сбросьте этот флажок и щелкните на кнопке Далее. После этого щелкните на кнопке Готово. Должно появиться диалоговое окно свойств межсетевого экрана. Для создания нового правила фильтрации сбросьте флажок Использовать мастер добавления (Use Add Wizard) и щелкните на кнопке Добавить. Появится диалоговое окно. Для выбора необходимого IP-адреса щелкните на кнопке Добавить на вкладке Список IP-фильтров (IP Filter List). Это также позволит определить порты и протоколы. Если после выбора IP-адресов и портов вы захотите применить новое правило, перейдите на вкладку Действие фильтра (Filter Action) и выберите необходимое действие.