Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XP FAQ >> WinXP SP2にはファイアウォール設定が付属しています(2)

WinXP SP2にはファイアウォール設定が付属しています(2)

  

- すべてのコンピュータ - 任意のIPアドレスからの異常なトラフィックを許可します。
'自分のネットワーク(サブネット)のみ'
次のIPアドレスからの異常なトラフィックのみを許可します。つまり、トラフィックを受信するネットワーク接続が接続されているローカルネットワークセグメント(サブネット)と一致します。 。たとえば、ネットワーク接続のIPアドレスが192.168.0.99に設定され、サブネットマスクが255.255.0.0の場合、異常トラフィックは192.168.0.1から192.168.255.254までのIPアドレスにしか許可されません。
ローカルのホームネットワークから同じサブネット上のコンピュータに接続してプログラムやサービスにアクセスすることを許可したいが、悪意のあるインターネットユーザーにアクセスを許可したくない場合は、「自分のネットワークのみネットワーク) - アドレス範囲の設定は非常に便利です。
プログラムまたはポートを追加すると、[プログラムとサービス]リストではデフォルトで無効になります。
[例外]タブで有効になっているすべてのプログラムまたはサービスは、[詳細]タブで選択したすべての接続に対して有効になります。
[詳細]タブ
[詳細]タブには、次のオプションがあります。
[ネットワーク接続設定]、[セキュリティログ]、[icmp]、[既定の設定]
[ネットワーク接続設定]< rd< br > [ネットワーク接続設定]で、次のことができます。
1. Windowsファイアウォールを有効にするインターフェイスセットを指定します。 Windowsファイアウォールを有効にするには、ネットワーク接続名の横にあるチェックボックスをオンにします。 Windowsファイアウォールを無効にするには、チェックボックスをオフにします。既定では、Windowsファイアウォールはすべてのネットワーク接続に対して有効になっています。ネットワーク接続がこのリストに表示されない場合、それは、標準のネットワーク接続ではありません。この例としては、インターネットサービスプロバイダ(ISP)が提供するカスタムダイヤラがあります。 2.ネットワーク接続名をクリックして[設定]をクリックし、個々のネットワーク接続の詳細設定を行います。 [ネットワーク接続設定]のチェックボックスをすべてオフにすると、[全般]タブで[有効にする(推奨)]をオンにしたかどうかにかかわらず、Windowsファイアウォールはコンピュータを保護しません。 。通常の'選択&'タブ;あなた&'であれば、異常トラフィック&'を許可しない;、その後、'ネットワーク接続設定'設定は、すべてのインターフェイスが保護される場合には、無視されます。あなたは、クリック&'すると、設定'ポップアップ表示&'ますとき、[詳細設定]'ダイアログ。 [詳細設定]ダイアログの[サービス]タブ(tcpまたはudpポートでのみ設定)で特定のサービスを設定するか、[&mpquo; rdmp]タブで特定の種類を有効にすることができます。 ICMPトラフィックこれら2つのタブはwindows xp(pre-sp2)のicf設定のsettingsタブに相当します。
'セキュリティログ>
[セキュリティログ]の[設定]をクリックして、[ログ設定]ダイアログボックスでWindowsファイアウォールログの設定を指定してください。 [ログ設定]ダイアログボックスで、ドロップされたパケットまたは正常に接続されたパケットをログに記録するかどうかを構成したり、ログファイルの名前と場所(デフォルトはsystemrootpfirewall.log)とその最大容量を指定できます。 [icmp]ダイアログボックスで、[icmp]ダイアログボックスの[icmp]ダイアログボックスで、[icmp]の[許可]トラフィックタイプを指定するには、[設定]をクリックします。 Windowsファイアウォールが[詳細]タブで選択したすべての受信接続に対して許可するicmpメッセージの種類を有効または無効にすることができます。 icmpメッセージは、診断、エラー状態の報告、および設定に使用されます。デフォルトでは、このリストにicmpメッセージは許可されていません。
接続の問題を診断する一般的な手順は、pingツールを使用して、接続しようとしているコンピュータのアドレスを確認することです。検証時には、icmp echoメッセージを送信してから、応答としてicmp echo replyメッセージを受け取ることができます。既定では、Windowsファイアウォールは着信icmpエコーメッセージを許可しないため、コンピュータは応答としてicmpエコー返信メッセージを返信することはできません。着信icmpエコーメッセージを許可するようにWindowsファイアウォールを設定するには、[着信エコー要求を許可する]設定を有効にする必要があります。
[デフォルト設定]
[デフォルト設定に戻す]をクリックして、Windowsファイアウォールを初期のインストール状態にリセットします。 [デフォルトに戻す]をクリックすると、Windowsファイアウォールの設定を変更する前に、決定を確認するように求められます。

Copyright © Windowsの知識 All Rights Reserved