Как добавить программу в исключения windows 8. Как добавить программу в исключение Брандмауэра Windows? Добавление порта в качестве нового исключения

Безопасность — один из основных критериев качества работы в сети. Непосредственной составляющей её обеспечения является правильная настройка сетевого экрана (файервола) операционной системы, который на компьютерах линейки Windows называется брандмауэром. Давайте выясним, как оптимально настроить это средство защиты на ПК с Виндовс 7.

Прежде чем перейти к настройке следует учесть, что при установке слишком высоких параметров защиты можно заблокировать доступ браузеров не только к вредоносным сайтам или закрыть вирусным программам выход в интернет, но и усложнить работу даже безопасных приложений, которые по какой-то причине вызовут подозрение у брандмауэра. В то же время, при установке заниженного уровня защиты есть риск подвергнуть систему угрозе со стороны злоумышленников или допустить проникновение на компьютер вредоносного кода. Поэтому рекомендуется не вдаваться в крайности, а использовать оптимальные параметры. Кроме того, во время регулировки сетевого экрана следует учесть, в какой именно среде вы работаете: в опасной (всемирная паутина) или относительно безопасной (внутренняя сеть).

Этап 1: Переход в настройки брандмауэра

Сразу разберемся, как перейти в настройки сетевого экрана в Виндовс 7.


Этап 2: Активация сетевого экрана

Теперь рассмотрим непосредственную процедуру настройки брандмауэра. Прежде всего, сетевой экран нужно активировать, если он отключен. Этот процесс описан в нашей отдельной статье.

Этап 3: Добавление и удаление приложений из списка исключений

При настройке файервола нужно добавить те программы, которым вы доверяете, в перечень исключений для их корректной работы. Прежде всего, это касается антивируса, чтобы избежать конфликта между ним и брандмауэром, но вполне возможно, что возникнет необходимость проделать эту процедуру и с некоторыми другими приложениями.

  1. В левой части окна настроек сетевого экрана щелкайте по пункту «Разрешить запуск…» .
  2. Откроется список установленного на ПК программного обеспечения. Если в нем вы не обнаружили наименование того приложения, которое собираетесь добавить в исключения, нужно нажать на кнопку «Разрешить другую программу» . При выявлении, что эта кнопка не активна, жмите «Изменить параметры» .
  3. После этого все кнопки станут активными. Теперь вы сможете щелкнуть по элементу «Разрешить другую программу…» .
  4. Откроется окошко с перечнем программ. Если и в нем не будет обнаружено нужное приложение, нажмите «Обзор…» .
  5. В окне открывшегося «Проводника» переместитесь в ту директорию жесткого диска, в которой расположен исполняемый файл нужного приложения с расширением EXE, COM или ICD, произведите его выделение и нажмите «Открыть» .
  6. После этого наименование данного приложения отобразится в окне «Добавление программы» брандмауэра. Выделите его и нажмите «Добавить» .
  7. Наконец, название этого ПО появится и в основном окне добавления исключений брандмауэра.
  8. По умолчанию программа будет добавлена в исключения для домашней сети. При необходимости добавить её ещё и в исключения публичной сети щелкните по наименованию данного ПО.
  9. Откроется окошко изменения программы. Щелкните по кнопке «Типы сетевых размещений…» .
  10. В открывшемся окошке установите галочку напротив пункта «Публичные» и нажмите «OK» . При необходимости одновременно удалить программу из исключений домашней сети, снимите отметку около соответствующей надписи. Но, как правило, в реальности это почти никогда не требуется.
  11. Вернувшись в окно изменения программы, щелкайте «OK» .
  12. Теперь приложение будет добавлено в исключения и в публичных сетях.

    Внимание! Стоит помнить, что добавление программы в исключения, а особенно через публичные сети, повышает степень уязвимости вашей системы. Поэтому отключайте защиту для публичных соединений только при острой необходимости.

  13. При выявлении ошибочного добавления какой-то программы в список исключений или обнаружении того, что она создает неприемлемо высокий уровень уязвимости в плане обеспечения безопасности от злоумышленников, необходимо такое приложение извлечь из списка. Для этого выделите его наименование и нажмите «Удалить» .
  14. В открывшемся диалоговом окне подтвердите свои намерения, нажав «Да» .
  15. Приложение будет удалено из списка исключений.

Этап 4: Добавление и удаление правил

Более точные изменения параметров брандмауэра путем создания конкретных правил производятся через окно дополнительных настроек данного инструмента.

  1. Вернитесь в главное окно настроек брандмауэра. Как перейти туда из «Панели управления» , рассказывалось выше. При необходимости вернуться из окна со списком разрешенных программ, просто нажмите в нем кнопку «OK» .
  2. Далее щелкайте в левой части оболочки по элементу «Дополнительные параметры» .
  3. Открывшееся окно дополнительных параметров разделено на три области: в левой части – название групп, в центральной — перечень правил выбранной группы, в правой – список действий. Для создания правил для входящих соединений кликните по пункту «Правила для входящих подключений» .
  4. Откроется перечень уже созданных правил для входящих подключений. Для добавления нового элемента в список щелкните в правой части окна по пункту «Создать правило…» .
  5. Далее вам следует выбрать тип создаваемого правила:
    • Для программы;
    • Для порта;
    • Предопределенные;
    • Настраиваемые.

    В большинстве случаев пользователям требуется выбрать один из первых двух вариантов. Итак, для настройки приложения установите радиокнопку в позицию «Для программы» и нажмите «Далее» .

  6. Затем путем установки радиокнопки нужно выбрать, на все инсталлированные программы будет распространяться данное правило или только на определенное приложение. В большинстве случаев требуется выбрать второй вариант. После установки переключателя для того, чтобы выбрать конкретное ПО, нажмите «Обзор…» .
  7. В запустившемся окне «Проводника» перейдите в директорию размещения исполняемого файла той программы, для которой требуется создать правило. Например, это может быть браузер, который блокируется брандмауэром. Выделите название этого приложения и нажмите «Открыть» .
  8. После того, как путь к исполняемому файлу отобразился в окне «Мастера создания правила» , жмите «Далее» .
  9. Затем вам нужно будет путем перестановки радиокнопки выбрать один из трех вариантов:
    • Разрешить подключение;
    • Разрешить безопасное подключение;
    • Блокировать подключение.

    Чаще всего используется первый и третий пункт. Второй пункт применяют продвинутые пользователи. Итак, выберите нужный вариант в зависимости от того, хотите вы разрешить или запретить приложению доступ в сеть, и нажмите «Далее» .

  10. Затем путем установки или снятия галочек следует выбрать, для какого именно профиля создается правило:
    • частного;
    • доменного;
    • публичного.

    При необходимости можно активировать сразу несколько вариантов. После выбора жмите «Далее» .

  11. В последнем окне в поле «Имя» следует вписать любое произвольное наименование данного правила, под которым в будущем вы сможете найти его в списке. Кроме того, в поле «Описание» можно оставить краткий комментарий, но это делать не обязательно. После присвоения имени жмите «Готово» .
  12. Новое правило будет создано и отобразится в списке.

Правило для порта создается немного по другому сценарию.


Создание правил для исходящих подключений производится точно по такому же сценарию, как и входящих. Единственное отличие состоит в том, что вы должны в левой части окна дополнительных настроек брандмауэра выбрать вариант «Правила для исходящего подключения» и только после этого нажать элемент «Создать правило…» .

Алгоритм удаления правила, если такая необходимость вдруг появится, достаточно прост и интуитивно понятен.


В данном материале нами были рассмотрены только базовые рекомендации по настройке брандмауэра в Виндовс 7. Тонкая регулировка этого инструмента требует немалого опыта и целого багажа знаний. В то же время, простейшие действия, например, разрешение или запрещение доступа в сеть конкретной программы, открытие или закрытие порта, удаление ранее созданного правила, с помощью представленной инструкции доступны для выполнения даже для новичков.

Желательно дополнительно защитить компьютер от атак, используя брандмауэр Windows. Этот встроенный в операционную систему брандмауэр защищает , ограничивая типы передаваемой информации. Принудительно применяя соответствующие ограничения, можно понизить вероятность проникновения в систему несанкционированных лиц.

Брандмауэр Windows представляет собой программный или аппаратный комплекс, который проверяет данные, входящие через Интернет или сеть, и в зависимости от параметров брандмауэра блокирует или разрешает их передачу на компьютер.


Брандмауэр Windows поможет предотвратить проникновение хакеров или вредоносного программного обеспечения (такого как черви) в ваш компьютер через сеть или Интернет. Брандмауэр также помогает предотвратить отправку вредоносных программ на другие компьютеры.

С помощью брандмауэра вы можете запретить входящие соединения и тем самым стопроцентно защитить себя от всевозможных атак. Также можно запретить доступ отдельно взятой программе или целому классу программ. Так, заблокировав 80-й порт, вы заблокируете работу по сути любого браузера, так как этот порт используется браузерами для получения веб-страниц.

В большинстве случаев параметры брандмауэра должны устроить всех пользователей. И настраивать его вам тоже не придется. Разве что при запуске новой программы указать, в каких сетях ей разрешено работать, а в каких - нет. На скриншоте ниже показано, что программа µTorrent (торрент-клиент) запущена в первый раз и брандмауэр спрашивает, что с ней делать.

По умолчанию предполагается, что вы хотите разрешить работу программы только в частных сетях, например в домашней или рабочей сети. А в общественных сетях, например в бесплатной Wi-Fi-зоне в каком-нибудь публичном месте, программе доступ к Интернету будет закрыт. Нужно разрешить программе работу в публичных сетях, иначе ваши программы не будут работать в общественных сетях, например (в библиотеке или кафе).

Иногда вы можете автоматически нажать кнопку Разрешить , забыв отметить флажок Общественные сети . В этом случае придется настраивать правила брандмауэра, чтобы программа заработала как следует.

Для того чтобы получить доступ к настройкам брандмауэра Windows, нажмите сочетание клавиш + R , в появившемся диалоговом окне Выполнить введите firewall.cpl и нажмите клавишу Enter ↵

Откроется окно Брандмауэр Windows в котором видно, что сейчас компьютер подключен только к частной сети.

Для того чтобы настроить параметры Брандмауэра Windows, в левой части окна нажмите пункт Включение и отключение брандмауэра Windows

Откроется окно Настроить параметры , в котором можно выбрать, для каких сетей он будет включен, а для каких - выключен. По умолчанию брандмауэр включен как для частных, так и для общественных сетей.

Не отключайте брандмауэр! Это можно сделать лишь перед установкой брандмауэра другого разработчика, чтобы между двумя программами одного класса не возник конфликт.

Для того чтобы получить доступ к дополнительным настройкам брандмауэра Windows, выберите команду Дополнительные параметры на панели слева.

Откроется окно в котором вы увидите дополнительные параметры - сводку по ним.

Самое главное в дополнительных параметрах брандмауэра - это правила . Правила можно создать как для входящих, так и для исходящих соединений. По умолчанию все входящие соединения, не соответствующие правилам, разрешающим эти соединения, запрещены. А вот с исходящими соединениями ситуация другая - они разрешены, если для них не созданы запрещающие правила.

Перейдите в раздел Правила для входящих подключений . В нем вы найдете все правила - как общие для входящих подключений, так и правила для отдельно созданных программ.

Дважды щелкните на любом из правил. На скриншоте ниже показано правило для µTorrent. Вы можете запретить работу µTorrent, выбрав Блокировать подключение

Создание нового правила

Рассмотрим небольшой пример - создание нового правила. Допустим, нам нужно заблокировать доступ к Сети. То есть чтобы ни один браузер не смог отобразить веб-страницу, но при этом почта, Skype и другие интернет-программы работали. Этого можно добиться лишь одним способом - заблокировав 80-й порт (точнее, исходящее подключение к 80-му порту).

В окне Брандмауэр Windows в режиме повышенной безопасности выберите раздел Правила для исходящего подключения

В следующем окне справа на панели Действия выберите команду Создать правило

В открывшемся окне Мастер создания правила для нового исходящего подключения нужно выбрать тип правила. Если бы мы хотели запретить какую-то конкретную программу, например Chrome, то выбрали бы правило Для программы. А раз нужно запретить все браузеры, то следует создать правило для порта, выбираем тип правила Для порта и нажимаем кнопку Далее

В следующем окне нужно выбрать действие, в нашем случае Блокировать подключение , нажимаем кнопку Далее

Затем нужно определить, для каких профилей должно работать правило. Следует выбрать все три профиля, иначе в каких-то сетях правило будет работать, а в каких-то - нет.

В следующем окне введите имя правила и его описание (необязательно), и нажмите кнопку Готово

Созданное правило отображено на скриншоте ниже.

Теперь проверим правило в работе. Откройте любой браузер и попытайтесь обратиться к любому сайту. Вы увидите сообщение об ошибке.

Вернитесь в окно дополнительных параметров.

Дважды щелкните по созданному нами правилу и в открывшемся окне Свойства: block http установите флажок Разрешить подключение и нажмите кнопку OK

Теперь обновите страничку в браузере - она откроется.

■ Чтобы вам было проще составлять различного рода правила, в таблице ниже приведены некоторые стандартные TCP/UDP-порты.

Стандартные TCP/UDP-порты

Номер порта, протокол Для чего используется
20, TCP FTP (File Transfer Protocol), данные
21, TCP FTP (File Transfer Protocol), команды
22, TCP SSH (Secure Shell)
23, TCP(Modify) Telnet
25, TCP/UDP Протокол SMTP (Simple Mail Transfer Protocol), отправка почты
37, TCP/UDP Протокол синхронизации времени
53, TCP/UDP DNS (Domain Name System), система доменных имен
80, TCP/UDP HTTP (Hyper Text Transfer Protocol)
109, 110, TCP/UDP Протоколы POP2 и POP3, используются для получения почты
143, TCP/UDP Получение почты и управление ею, протокол IMAP
220, TCP/UDP Протокол IMAP (Interactive Mail Access Protocol), версия 3
443, TCP Безопасный HTTP (HTTPS)
465,TCP/UDP Безопасный SMTP
989, 990, TCP/UDP Безопасный FTP
992, TCP/UDP Безопасный Telnet (поверх SSL/TLS)
1194, TCP/UDP OpenVPN
1234, TCP/UDP VLC Media Player, потоковое видео, IPTV
1214, TCP Kazaa (клиент файлообменной сети)
5190, TCP ICQ и AOL Instant Messenger
6881–6887, TCP/UDP Порты Torrent-клиентов
6889–6890, TCP/UDP Еще один набор портов для Torrent-клиентов

На самом деле портов намного больше, чем представлено в таблице. Некоторые из них назначаются официально, некоторые - неофициально. С официальными все ясно - они могут использоваться только для четко обозначенных действий. С неофициальными не все так просто. Сегодня их может использовать одна программа, завтра - другая.

Брандмауэр Защитника Windows был добавлен компанией Майкрософт с целью увеличения безопасности пользователей в целом. Ещё с первых версий был создан функционал с возможностью добавления программ и различных приложений в исключения брандмауэра. Всё потому что существует не мало необходимых программ, которые не принимает брандмауэр.

Данная статья покажет как добавить программу в исключение брандмауэра Windows 10. А также рассмотрим как изменить разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows 10. Бывает намного легче полностью в Windows 10 и проверить работает ли нужная программа.

При запуске новых программ выскакивает окно брандмауэра, в котором пользователю предлагается разрешить или запретить обмен данными с приложениями. Если же пользователь ошибочно выберет не правильный вариант, изменить своё решение именно в этих настройках.

Как добавить приложение в исключение брандмауэра Windows 10

Добавление исключений в брандмауэр Windows происходит путем создания правил входящих и исходящих подключений. Есть возможность создать правило подключения как для программы, так и для порта. Поскольку иногда появляется необходимость разрешить определенный порт для конкретного приложения.


При создании неверного правила брандмауэра или же когда подключение блокируется правилом брандмауэра Windows в пользователей есть возможность отключить или вовсе удалить проблемное правило. Для этого нужно со списка правил найти ненужное правило и в контекстном меню выбрать пункт отключить правило или удалить.

Выводы

Брандмауэр вместе с обновленным Защитником в Windows 10 является полезным средством защиты системы в целом. Поэтому мы не рекомендуем полностью отключать брандмауэр. Более простым способом решения ситуации с не работоспособностью приложений из-за брандмауэра есть добавления исключений путем создания правил входящих и исходящих подключений.

В этой статье мы разобрались как добавить программу в исключение брандмауэра Windows 10. А также рекомендуем обратить внимание на пункт инструкции как разрешить приложение в брандмауэре, поскольку возможно при автоматическом выскакивании запроса был выбран не правильный вариант.

Системная утилита, которая была создана компанией Майкрософт для защиты персонального компьютера от вредоносных сетевых программ или нежелательного трафика с интернета, которые хоть как-то могли повредить установленной операционной системе.

Однако, как показало время, данная функция или утилита, работает не совсем так, как того ожидали пользователи. Например, при установке какой-то сетевой программы она отказывается работать, а иногда даже не запускается, и всё это благодаря брандмауэру. Tunngle - это последнее, что недавно я пытался настроить. Именно, после установки программа никак ни хотела работать по той причине, что не был найден сетевой адаптер, порывшись по форуму этого приложения, мне порекомендовали занести программу в список исключений брандмауэра Windows. Вы не поверите, но, как только я это сделал все заработало.

Тоже самое иногда встречается и с различными онлайн играми, когда брандмауэр попросту не дает подключится к серверу, тем самым расстраивая пользователя. Обычно с играми так же, достаточно занести запускаемый файл в исключения брандмауэра Windows и все начинает работать как часы.

Конечно, можно просто отключить брандмауэр полностью, но что делать если вы по определённым причинам не можете этого сделать? Именно, для таких случаев и существует список исключений. Поэтому, давайте ка подробно разберем, как можно внести программы в список исключений брандмауэра Windows на всех новых системах и на Windows XP.

Добавляем в список исключений брандмауэра на ОС Windows 10 (7, 8)

Итак, вне зависимости какую вы используете систему первоначальным действием, конечно же, будет вход в панель управления.

Если вы пользуетесь Windows 10, можно сделать это таким образом: правой клавишей мыши нажмите на кнопку «Пуск » и там в появившемся меню выберите пункт «Панель управления ».

Теперь сфокусировавшись на левой боковой панели заходим в параметры «Разрешение взаимодействия с приложениями в брандмауэре... ».

Нас перекинет к следующему, основному шагу, где потребуется нажать сначала «Изменить параметры », ну и потом «Разрешить другое приложение ».

Воспользовавшись кнопкой «Обзор », находим файл запуска той программы, которую мы хотим поместить в исключения брандмауэра Windows.

Выбрав приложение нажимаем «Добавить ».

Дальше, в списке разрешенных программ и компонентов напротив добавленного файла выставляем галочки для «Частной » и «Публичной сети ». Ну и конечно, для завершения, не забудьте, нажать ещё раз «ОК ».

Вносим приложение в исключение брандмауэра на Windows XP

Итак, через пуск заходим в панель управления, а там в «».

Открыв закладку «Исключения » кликам по кнопке «Добавить программу ».

Как всегда, для сохранения настроек нажимаем на всех окнах «ОК ».

Повторюсь, на всякий случай ещё раз, что первый вариант подойдет для всех новых систем начиная с семёрки и заканчивая десяткой. Возможно, в некоторых местах будут изменено название некоторых параметров, но в этом нет ничего страшного, так как они всё равно остаются на тех же местах. Ну, а для всего остального у вас есть форма комментариев, в которой вы сможете оставить волнующий вас вопрос и в дальнейшем получить на него ответ.

Как в Windows 10 внести программу в список исключений брандмауэра

Добавление выбранного приложения в список исключений брандмауэра Windows - стандартная процедура на компьютерах, работающих под управлением ОС Windows. Выполнение данной операции подразумевает наличие администраторского доступа к ресурсам системы.

Инструкция

Для выполнения процедуры добавления выбранной программы в список исключений файрвола Windows в версии ХР вызовите главное системное меню, нажав кнопку «Пуск», и перейдите в пункт «Настройка». Раскройте ссылку «Панель управления» и перейдите на вкладку «Брандмауэр Windows». Выберите закладку «Исключения» открывшегося диалогового окна и нажмите кнопку «Добавить программу».

Выделите нужное приложение в списке (при отображении программы) и подтвердите выполнение выбранного действия, нажав кнопку OK. Воспользуйтесь кнопкой «Обзор» при отсутствии необходимого приложения в списке и укажите путь к исполняемому файлу выбранной программы. Воспользуйтесь командой «Открыть» и сохраните сделанные изменения, нажав кнопку OK (для Windows XP).

Вызовите главное меню ОС Windows версии 7, нажав кнопку «Пуск», и перейдите в пункт «Панель управления». Раскройте ссылку «Система и безопасность» и разверните узел «Брандмауэр Windows». Выберите раздел «Разрешение запуска программ через брандмауэр Windows» и откройте ссылку «Разрешить другую программу…» Выберите нужное приложение в каталоге или воспользуйтесь кнопкой «Обзор» для указания пути к исполняемому файлу выбранной программы. Сохраните сделанные изменения, нажав кнопку OK (для Windows 7).

Альтернативным методом выполнения той же процедуры может служить использование команды netsh с контекстом firewall для изменения параметров настройки брандмауэра Windows. Обратите внимание на то, что в некоторых случаях закладка «Общие» может быть неактивной. Это означает, что изменения параметров настройки брандмауэра запрещены групповой политикой или недостаточно прав пользователя для выполнения такой операции. Следует также помнить, что программа файрвола в Windows Server 2003 по умолчанию не включена.