Windows10自帶的防火墻功能非常強大,可能大家只知道防火墻保護我們的電腦不被入侵,當然還有其他功能。特別是對新手來說,一些專業術語更是讓人似懂非懂。如何讓大家都可以簡單高效地玩轉Windows 10防火墻設置。下文看看了解win10防火墻功能。
一、入門:拖曳完成設置 — 使用 Firewall App Blocker 限制聯網
在日常操作中,我們經常需要對某一程序聯網進行控制,比如在Windows 10平板使用計費的移動WLAN聯網,現在需要節省流量限制QQ、微信等程序聯網。使用Windows 10防火墻當然可以完成限制,不過設置前我們得了解出站/進站規則這術語,而且還得學會怎樣設置規則。覺得有些頭大?現在借助Firewall App Blocker,我們只要動動手指就可以完成對程序的聯網限制。
啟動程序后點擊“+”,然后選中QQ安裝位置將其添加到列表(也可以直接拖動限制聯網程序到列表),這樣選擇的程序就無法連接網絡了,要恢復設置則點擊“-”刪除。
完成上述的設置后再啟動QQ,此時在登錄界面就會提示登錄超時,檢查本機防火墻的提示,QQ已經被防火墻成功攔截。
Firewall App Blocker并不會占用系統資源,實際上它就是幫助你配置Windows防火墻,只是一個第三方工具,本身不需要運行。在啟用程序限制后點擊“防火墻設置”,打開系統自帶防火墻設置后可以看到,系統內已經增加了一條禁止QQ聯網的出站規則。程序聯網限制實際上是通過調用系統防火墻實現,但是極大地降低了用戶使用難度。
二、進階:簡捷高效——使用命令行快速配置防火墻
由于Windows 10防火墻默認設置比較繁瑣,對于很多高手來說還可以借助系統自帶命令行實現更為高效的設置。Windows 10自帶的netsh命令可以對防火墻進行快速配置。
快速創建規則。Windows 10防火墻一個重要功能就是用戶可以自行設置規則來實現更強的安全防護功能。如我們可以在防火墻設置規則來對特定端口進行關閉或開啟,不過系統防火墻端口設置比較麻煩,現在借助netsh命令,一條指令即可輕松實現。假設現在需要創建一個規則允許本地TCP的3389端口對外開放,以管理員身份啟動命令提示符后輸入“netsh advfirewall firewall add rule name=cfan dir=in action=allow protocol=TCP localport=3389”,這樣在防火墻就創建了一個名為“cfan”的規則,這個規則允許開放本地3389端口。
創建規則后打開Windows 10防火墻高級設置,展開“監視→防火墻”,在右側就可以看到上述命令創建的規則和詳細屬性。
三、重裝不鬧心 導出/導入配置規則
平時好不容易設置好防火墻各種規則保護系統,可是Windows 10使用一段時間后總會出現各種問題需要重裝系統。重裝后還要再重新設置各種規則?NO!現在可以通過命令行快速導出/導入防火墻配置。
首先在系統正常的時候啟動命令提示符,輸入:
netsh advfirewall export “d:\advfirewallpolicy.pol”,
該命令會將防火墻當前的所有配置導出到”d:\advfirewallpolicy.pol”中保存。
這樣當我們重裝系統完成后再次運行命令提示符,輸入netsh advfirewall import “d:\advfirewallpolicy.pol”,即可快速將導出的各種配置導入到新系統中。當然對于同樣版本的系統(如都是Windows 10 64位系統),我們可以將該配置文件共享給其他好友,讓大家一起使用我們所設置的規則。
四、更多命令行操作
netsh命令還支持很多的快捷操作,防火墻默認是按照專用網絡、公共網絡分別進行配置的,如果要在這些網絡中更改不同設置,默認就需要分別進入修改?,F在可以借助命令行一步完成所有更改。比如要在所有配置文件中設置默認阻擋入站并允許出站通信,只要輸入“netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound”一條命令即可,其中blockinbound,
allowoutbound分別對應入站和出站通信,還可以根據自己的實際需要添加更多參數完成批量設置。
如果防火墻設置出現了紊亂需要恢復初始設置,以管理員身份啟動命令提示符后輸入
“netsh advfirewall reset”,
即可重新設置防火墻策略到默認策略狀態。netsh advfirewall更多的使用可以參考其幫助。
以上介紹的內容就是關于win10防火墻強大功能的介紹,不知道大家明白了沒有,如果你也需要的話可以參考一下小編的介紹。