Чому брандмауер узагалі блокує програми
Брандмауер відстежує стани: коли браузер сам підключається до сайту, зворотний трафік розпізнається й пропускається автоматично. Відкидається те, чого зсередини ніхто не питав, — з'єднання, що прийшли без запрошення. Тому більшості програм винятки й не потрібні: вони самі виходять назовні, а не слухають порт.
Блокуються якраз ті нечисленні, хто слухає: сервер Minecraft чи Terraria, бібліотека Plex, віддалена стільниця, локальний dev-сервер на 3000-му порту, обмін файлами по SMB. Блокування до того ж залежить від профілю: Windows веде окремі правила для доменної, приватної й загальнодоступної мереж і з загальнодоступною — кафе, аеропорти — поводиться помітно суворіше, і це зроблено навмисно.
- Хостинг або LAN-гра із прямим підключенням за IP
- Медіасервери на кшталт Plex чи Jellyfin, що роздають фільми з вашого ПК
- Віддалена стільниця, щоб інший ПК міг підключатися до вашого
- Локальні dev-сервери — Node, IIS Express, власний FTP чи база даних
- Спільний доступ до файлів і принтера в домашній мережі
- Власний серверний софт, який має бути видимим у локальній мережі
Дозволяємо програму через брандмауер
Відкрийте «Безпеку Windows» — через пошук або щиток у треї, — зайдіть у «Брандмауер і захист мережі» та натисніть «Дозволити роботу програми через брандмауер». У класичному діалозі натисніть «Змінити параметри» — знадобляться права адміністратора, — потім «Дозволити іншу програму», вкажіть через «Огляд» exe-файл програми й натисніть «Додати». У рядку, що з'явився, позначте колонку «Приватна мережа», а «Загальнодоступна мережа» — лише якщо справді розумієте навіщо.
Тип мережі важливіший, ніж здається. Приватна — це домашня чи інша довірена мережа; загальнодоступна — аеропорти, готелі та інші мережі, де ви діліте ефір із незнайомцями. Програмі, яка має бути доступною вдома, майже ніколи не потрібно бути доступною з кафе. Сумніваєтеся — позначайте лише приватну: розширити правило можна будь-коли, а от розгрібати зайві дозволи потім.
Прибирання правил і командний рядок для охочих
Невикористані правила варто видаляти: після видалення програми її запис у списку дозволених лишається назавжди, а мертве правило, що вказує на неіснуючий exe, — маленька, але справжня дірка в захисті. У тому ж діалозі виберіть програму й натисніть «Видалити». Якщо все зайшло в глухий кут, на сторінці «Брандмауер і захист мережі» є кнопка відновлення стандартних значень брандмауера — вона знесе всі власні правила, включно з потрібними, тож це засіб останньої надії, а брандмауер повністю вимикати краще взагалі не варто.
Для сценаріїв і автоматизації вистачить одного рядка. У PowerShell з правами адміністратора: New-NetFirewallRule -DisplayName "My App" -Direction Inbound -Program "C:\Program Files\MyApp\app.exe" -Action Allow -Profile Private. Старий варіант netsh advfirewall firewall add rule name="My App" dir=in action=allow program="C:\Program Files\MyApp\app.exe" enable=yes profile=private робить те саме. Обидві команди створюють точно таке правило, як діалог, а видаляється воно потім через Remove-NetFirewallRule -DisplayName "My App".
Питання та відповіді
Чому брандмауер блокує програму, хоча Windows нічого не питав?
Частина програм ставить своє правило мовчки, частина не викликає запиту взагалі, а сам запит легко закрити не глядячи. Тоді додайте exe вручну через «Дозволити роботу програми через брандмауер».
Чи варто дозволяти програмам доступ у загальнодоступних мережах?
Як правило, ні. Загальнодоступний профіль — для мереж із незнайомцями; позначку там ставте лише для програм, яким свідомо потрібен доступ звідусіль.
Брандмауер Windows блокує вихідні підключення?
Ні, вихідний трафік дозволений за замовчуванням. Щоб відізвати програмі інтернет, потрібно окреме вихідне правило.
Перевірте склад ліцензії до покупки.
Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.
Читайте також
Написати нам: [email protected]