ویندوز سرور (widows server)

فایروال ویندوز چیست و آموزش تنظیمات Windows Firewall

windows Firewall چیست ؟ چگونه تنظیمات آن انجام می شود و دقیقا چکاری انجام می دهد. اینها سوالاتی هستند که در زمان مواجه با عبارت فایروال ویندوز به ذهن شنونده می رسد. در این مقاله قصد داریم بگوییم دیوار آتش در ویندوز چه کاری انجام میدهد؟ و بصورت تخصصی و گام به گام به آموزش تنظیمات Windows Firewall بپردازیم. با ما همراه باشید.

پیش از این با مفهوم فایروال چیست آشنا شده ایم  و در این مقاله به مفهوم و تنظیمات ویندوز فایروال خواهیم پرداخت.

 فایروال ویندوز یا windows firewall چیست؟

Firewall یا دیوار آتش یک سخت افزار یا یک نرم افزار نصب شده در کامپیوتر است. فایروال مجموعه‌ای از قوانین را در خود دارد که تعیین کننده این موضوع هستند که چه ترافیک و دسترسی‌هایی به یک کامپیوتر، سرور یا شبکه، برقرار یا بلاک (بسته) شوند. در واقع فایروال ویندوز وظیفه جداسازی network یا همان شبکه داخلی یا خارجی، همانند اینترنت را دارد.

برای دسترسی آنی به سرور با منابع کاملا اختصاصی از سرور های ابری ایران هاست استفاده کنید.

همین امروز سفارش دهید

فایروال‌ در ویندوز می‌توانند اجازه برقراری ترافیک از یک پورت خاص یا یک برنامه با یک مقصد مشخص را بدهند، اما در عین حال سایر ترافیک موجود را نیز بلاک کنند.

نحوه دسترسی به فایروال ویندوز چگونه است ؟

برای انجام تنظیمات فایروال ویندوز ابتدا باید دانست فایروال کامپیوتر کجاست؟

چندین راه برای دسترسی به فایروال ویندوز وجود دارد. یکی از این راه‌ها استفاده از امکان جستجو ویندوز است.

  • در دسکتاپ روی نوار search کلیک کرده و عبارت firewall را تایپ کنید.
  • سپس در نتایج ظاهر شده روی windows firewall with advanced security کلیک کنید. این کار صفحه مدیریت فایروال را باز خواهد کرد.

نحوه پیدا کردن windows firewall with advanced security در ویندوز سرور

راهکار دیگر برای دسترسی به فایروال ویندوز، استفاده از دسترسی موجود در منوی استارت ویندوز است.

  • روی منوی استارت کلیک کرده.
  • بخش Windows Administrative Tools را باز کنید.
  • سپس روی Windows Firewall with Advanced Security کلیک کنید.

جستجوی Windows Firewall with Advanced Security در منوی استارت ویندوز

فعال کردن فایروال ویندوز (چگونه windows firewall را روشن کنیم)

در تمام نسخه‌های ویندوز منتشر شده توسط مایکروسافت به صورت پیش فرض فایروال ویندوز فعال بوده و نیازی به فعال کردن فایروال ویندوز به صورت جداگانه وجود ندارد اما اگر به هردلیلی دیوار آتش ویندوز شما غیر فعال شده و نیازی دارید آن را فعال سازی کنید می‌توانید از مراحل زیر استفاده کنید.
در ابتدا با استفاده از مراحلی که بالاتر به آنها اشاره شد وارد Windows Firewall with Advanced Security شوید. سپس سمت راست پنجره‌ی باز شده بر روی Properties کلیک نمایید تا اقدام به فعال کردن فایروال ویندوز نماییم.

ورود به Windows Firewall with Advanced Security
در پنجره‌ی باز شده باید گزینه‌ی Firewall state را در هر سه تب Domain ،‌ Private و Public بر روی On بگذارید.

گزینه‌ های Firewall state
در ادامه همین مقاله با جزییات بیشتر به تفاوت پروفایل‌های فایروال (Domain ، Private و Public) می‌پردازیم.

غیر فعال کردن فایروال ویندوز ( چگونه windows firewall را خاموش کنیم)

برای غیر فعال کردن فایروال ویندوز مشابه مراحل فعال کردن دیوار آتش ویندوز عمل می‌کنیم. با این تفاوت که گزینه‌ی Firewall state را این بار می‌بایست به جای قرار دادن روی On بر روی وضعیت Off قرار دهید.
در نظر داشته باشید پیشنهاد می‌شود همیشه فایروال سیستم عامل خود را فعال (On) نگهدارید و در صورتیکه نیاز دارید نرم افزار دسترسی کامل داشته باشد و توسط فایروال بلاک نشود و یا حتی برعکس بلاک شود به جای غیر فعال کردن فایروال کامپیوتر از راهنمای زیر جهت قرار دادن برنامه در فایروال ویندوز استفاده کنید.

نحوه قرار دادن برنامه در فایروال ویندوز

شاید برای شما پیش آمده برای نصب نرم افزاری از شما خواسته شده است که دسترسی نرم افزار را به اینترنت ببندید. برای قرار دادن نرم افزار در فایروال ویندوز و بستن دسترسی برنامه به اینترنت، کافیست برنامه را در فایروال کامپیوتر قرار داده و تنظیم کنید دسترسی برنامه بلاک شود. برای بلاک کردن برنامه در فایروال ویندوز، مطابق با راهنمای ارایه شده در بالا وارد Windows Firewall with Advanced Security شوید. سپس بر روی گزینه‌ی Outbound rules و یا Inbound rules کلیک نمایید.
 تفاوت این دو گزینه در این است که شما می‌خواهید دسترسی ورود (Inbound) برنامه به سیستم عامل را و یا دسترسی خروج (Outbound) را تغییر دهید.
در این مقاله ما قصد داریم دسترسی خروج ترافیک را از یک برنامه ببندیم به همین علت روی Outbound کلیک می‌کنیم.

دسترسی خروج ترافیک از یک برنامه
در مرحله بعدی بر روی New Rule از سمت راست پنجره کلیک می‌کنیم.

مرحله بعدی کلیک روی New Rule
در پنجره‌ی جدید باز شده گزینه‌ی Program را انتخاب و Next را می‌زنیم

انتخاب گزینه‌ی Program
در گام بعدی از طریق زدن دکمه‌ی Browse فایل exe (فایل اجرایی) برنامه ای که قصد دارید در فایروال قرار داده تا بلاک یا باز کنید را یافته و انتخاب می‌کنید.

زدن دکمه‌ی Browse
پس از انتخاب برنامه برای رفتن به مرحله‌ی بعدی بر روی Next کلیک نمایید. در گام بعدی باید تعیین کنید که می‌خواهید دسترسی برنامه ببندید (Block the connection) یا باز کنید (Allow the connection)

مرحله‌ی بعدی کلیک بر روی Next
پس از تعیین بستن یا باز نمودن برنامه با زدن دکمه‌ی Next به مرحله‌ی بعدی بروید. در این مرحله باید تعیین کنید این رول که در حال تنظیم آن هستید برای چه پروفایل‌های فایروال باید فعال باشد.

تنظیم پروفایل‌های فایروال
پس از انتخاب Profile ها با زدن دکمه Next به مرحله پایانی می‌رویم. در مرحله‌ی پایانی برای رول نگارش شده یک نام انتخاب کرده و Finish را بزنید.

با زدن دکمه‌ی Finish تنظیمات فایروال
با زدن دکمه‌ی Finish رول شما فعال شده و دسترسی برنامه‌ی انتخاب شده به اینترنت با تصمیم شما باز یا بسته می‌شود.

پروفایل Windows Firewall چیست

در تنظیمات فایروال ویندوز ، Profileها گروهی از رول‌های فایروال هستند که بر اساس شبکه‌ای که سرور با آن در ارتباط است، تقسیم‌بندی شده‌اند.

Windows Firewall Profiles چیست

گروه های پروفایل ویندوز فایروال

Domain Profile: این پروفایل زمانی استفاده می‌شود که سرور به یک دامین متصل است. معمولا این پروفایل باید محدودیت‌های کمتری داشته باشد، زیرا در این مرحله امنیت از قبل به خوبی اعمال شده است.

Private Profile: این پروفایل زمانی استفاده می‌شود که، سرور به یک شبکه خصوصی متصل است و مستقیما به اینترنت متصل نیست. در این شرایط معمولا سرور در پشت یک روتر یا یک فایروال سخت‌افزاری قرار دارد.

Public Profile: این پروفایل زمانی استفاده می‌شود که سرور مستقیما به یک شبکه عمومی متصل است.

Inbound و Outbound

از منوی سمت چپ در Windows Firewall می‌توانیم دو بخش اصلی را مشاهده کنیم: Inbound و Outbound.

اگر بخواهیم تفاوت Inbound و Outbound را بگوییم، همانطور که از نام آن‌ها مشخص است، اولی مربوط به ترافیک ورودی و دومی برای ترافیک خروجی است. به صورت پیش فرض هیچ محدودیتی روی ترافیک خروجی اعمال نشده است. معمولا تمرکز اصلی ما روی ترافیک ورودی است، پس بیشتر تنظیمات windows fireball مورد نظر در Inbound انجام خواهد‌شد. به صورت پیش فرض ترافیک ورودی بلاک می شود مگر اینکه در این بخش توسط یک رول مشخص ورود آن تعریف شده باشد.

Windows Firewall inbound

زمانی که روی هر کدام کلیک کنیم، می‌توانیم رول‌های موجود را مشاهده کنیم. رول‌های فعال با یک تیک سبز زنگ مشخص هستند.

برای فعال کردن یک رول کافی است که روی آن کلیک راست کرده و گزینه enable را بزنید. همچنین غیر فعال کردن نیز با کلیک راست و انتخاب diable انجام می‌شود. برای مشاهده properties نیز، روی رول مد نظر کلیک راست کرده و گزینه properties را انتخاب کنید. با این کار می‌توانید مشاهده کنید که این رول دقیقا چه کاری را انجام می‌دهد. پورت‌هایی که محدود کرده‌است و یا برنامه‌هایی که مجاز به دریافت ترافیک هستند.

ایجاد یک رول در Windows Firewall

از منوی سمت چپ Inbound Rules را انتخاب کرده و سپس از منوی سمت راست گزینه New Rule را کلیک می‌کنیم. در صفحه جدید باز شده می‌توانیم انتخاب کنیم که این رول قرار است که برای یک پورت خاص و یک برنامه مشخص عمل کند، یا بر اساس یک رول از قبل ایجاد شده تنظیم شود. با توجه به اینکه هدف آشنایی است، از گزینه custom استفاده می‌کنیم، زیرا امکانات بیشتری در اختیارمان می‌گذارد.

ایجاد یک رول در فایروال ویندوز

در صفحه جدید می‌توانیم برنامه یا سرویسی که قصد داریم اجازه ورود ترافیک را از طریق آن برقرار کنیم، انتخاب کنیم. در تست خود گزینه All programs را انتخاب می‌کنیم، زیرا قصد داریم ترافیک برای تمامی برنامه‌ها برقرار باشد.

انتخاب برنامه یا سرویسی که قصد داریم اجازه ورود ترافیک را از طریق آن در Windows Firewallبرقرار کنیم

در این صفحه پورت یا پروتکل مورد نظر خود را می‌توانیم انتخاب کنیم. با باز کردن هر کدام از منوهای کشویی موجود، می‌توانیم گزینه‌های بسیاری را انتخاب کنیم. در این مثال، از TCP و پورت ۹۰۰۰ استفاده می‌کنیم.

انتخاب پورت یا پروتکل

در این صفحه می‌توانیم یک آدرس IP یا یک رنج از IPها را انتخاب کنیم که ورود ترافیک تنها از آن‌ها امکان پذیر باشد. در این مثال تنها امکان ورود ترافیک  از رنج ۱۹۲.۱۶۸.۰.۰/۲۴ را برقرار می‌کنیم.

انتخاب IP های مجاز

در این مرحله باید مشخص کنیم که قصد بستن ترافیک یا باز کردن آن را داریم. با Allow the connection ترافیک باز شده و با انتخاب Block the connection ترافیک بلاک خواهد شد.

انتخاب باز بودن یا بستن ترافیک

در این قسمت نیز می‌توانیم انتخاب کنیم که رول ایجاد شده در کدام پروفایل‌ها اعمال شود. به صورت پیش فرض تمامی پروفایل‌ها انتخاب شده‌اند.

انتخاب پروتکل در Windows Firewall برای رول ایجاد شده

در انتها نیز نامی برای رول ایجاد شده، انتخاب می‌کنیم. در صورت نیاز توضیحاتی نیز به آن اضافه می‌کنیم.

تعیین نام برای رول ایجاد شده در Windows Firewall

رول ایجاد شده با همان نام انتخابی ما در Inbound قابل مشاهده است.

لیست رول های در Inbound

 

 

با کارت بانکی باشگاه ایران هاست پولتان به حسابتان باز می گردد.

همین حالا رایگان عضو شوید

سیاوش غلامی

مدیر سرور ایران هاست - کارشناس ICT

‫۵ دیدگاه ها

  1. سلام خوبین ، من فایروال رو خاموش میکنم توی ویندوز ۱۰ بعد دو سه روز خودش فعال میشه از چی میتونه باشه

    1. بستگی داره که هدفتون چی باشه، هر کدوم عیب و حسن هایی دارن و به نظرم به صورت کلی نمیشه گفت کدوم بهتر یا بدتره

  2. اینکه بابت گسترش اطلاعات و ارتقای سطح دانش از طریق سایت‌تون تلاش کردید بسیار بسیار ستودنی هست و از شما سپاسگذارم.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نوشته های مشابه

دکمه بازگشت به بالا