Я пытаюсь настроить компьютер так, чтобы он принимал весь входящий трафик, но разрешал только исходящий трафик с определенного IP-адреса. Я установил правило «разрешить все» для «Входящего» и правило «Разрешить», в котором IP-адрес указывается в качестве единственного приемлемого исходящего адреса. Я также настроил запретить все исходящие правила, предполагая, что другое правило будет иметь приоритет.
У меня проблема в том, что весь трафик блокируется, даже трафик, идущий на IP-адрес, который я указал как разрешенный.
Я ищу способ отследить трафик через брандмауэр и точно узнать, какое правило блокирует трафик. Журнал, сгенерированный мониторингом брандмауэра, говорит мне, что трафик был отброшен, но не какое правило заблокировало его.
windows
networking
firewall
мистифицировать
источник
источник
Ответы:
(Примечание: это относится к Windows 7 и может работать, а может и не работать с более новыми версиями.)
Следующие шаги приведут вас к правилу, блокирующему ваше соединение:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:enable /failure:enable
auditpol /set /subcategory:"Filtering Platform Connection" /success:enable /failure:enable
netsh wfp show state
(это создает файл XML в текущей папке)eventvwr.msc
Это даст вам хорошее начало для поиска правила блокировки.
Когда вы закончите, не забудьте отключить аудит:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:disable /failure:disable
auditpol /set /subcategory:"Filtering Platform Connection" /success:disable /failure:disable
Примечание. В зависимости от настроек языка Windows служба аудита может использовать разные неанглийские имена. Чтобы найти имена подкатегорий, выполните команду:
auditpol /get /category:*
и найдите подкатегории, которые соответствуют «Отбрасыванию пакетов платформы фильтрации» и «Соединению платформы фильтрации» на языке системы.источник
Default Outbound
, так что, по крайней мере, я уверен, что мое правило разрешения игнорируется, поэтому это ошибка брандмауэра Microsoft.