Windows-Firewall Cheatsheet

6 Kernkonzepte
Die wichtigsten Befehle und Konzepte für die Windows-Firewall: netsh advfirewall · Profile · Regeln · Ausnahmen · wf.msc · PowerShell Die Windows-Firewall schützt Systeme vor unerwünschtem Netzwerkverkehr. Diese Übersicht hilft Ihnen, Regeln zu erstellen, Profile zu konfigurieren und die Firewall effektiv zu verwalten.

Grundlagen – Firewall-Konzepte

Profile · Regeln · Aktionen
// Firewall-Profile Domain // Domänennetzwerk Private // Privates Netzwerk (z.B. Heimnetz) Public // Öffentliches Netzwerk (z.B. WLAN)

Grundkonzepte der Windows-Firewall: Die Firewall verwendet Profile für verschiedene Netzwerkumgebungen und Regeln, um eingehenden oder ausgehenden Verkehr zu erlauben oder zu blockieren.

Profile und Aktionen

Profil Beschreibung Standardverhalten
Domain Domänen-Netzwerk (Active Directory) Laxere Regeln möglich
Private Vertrauenswürdiges Netzwerk (Zuhause, Büro) Datei- und Druckerfreigabe erlaubt
Public Öffentliches Netzwerk (Café, Flughafen) Restriktiv – wenige Ausnahmen
Tipp: Das Public-Profil ist das sicherste – es blockiert die meisten eingehenden Verbindungen. Verwenden Sie es für öffentliche WLANs.

Profile – Firewall-Profile konfigurieren

netsh advfirewall set
netsh advfirewall set currentprofile state on // Aktuelles Profil aktivieren netsh advfirewall set domainprofile state off // Domain-Profil deaktivieren netsh advfirewall set allprofiles state on // Alle Profile aktivieren

Profile steuern das Verhalten der Firewall in verschiedenen Netzwerkumgebungen. Mit netsh können Sie Profile aktivieren oder deaktivieren.

Beispiele
# Firewall für öffentliche Netzwerke aktivieren
netsh advfirewall set publicprofile state on
# Firewall für privates Netzwerk deaktivieren
netsh advfirewall set privateprofile state off
# Alle Firewall-Profile aktivieren
netsh advfirewall set allprofiles state on
# Status aller Profile anzeigen
netsh advfirewall show allprofiles
# PowerShell: Firewall aktivieren
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True
⚠️ Warnung: Deaktivieren Sie die Firewall NICHT dauerhaft, es sei denn, es ist für Testzwecke notwendig. Eine deaktivierte Firewall erhöht das Angriffsrisiko erheblich.

Regeln – Ein- und ausgehende Regeln

Inbound · Outbound · Port · Program
netsh advfirewall firewall add rule // Regel hinzufügen name="Webserver" dir=in action=allow protocol=tcp localport=80

Regeln definieren, welcher Netzwerkverkehr erlaubt oder blockiert wird. Sie können nach Port, Programm, Protokoll oder IP-Adresse filtern.

Regel-Parameter

Parameter Beschreibung Beispiel
name Name der Regel "HTTP"
dir Richtung: in (eingehend) oder out (ausgehend) in
action Aktion: allow (erlauben) oder block (blockieren) allow
protocol Protokoll: TCP, UDP, ICMP, etc. tcp
localport Lokaler Port 80, 443
remoteport Entfernter Port 53
program Programmpfad "C:\Program Files\Apache\bin\httpd.exe"
Beispiele
# Eingehende Regel für HTTP (Port 80)
netsh advfirewall firewall add rule name="HTTP" dir=in action=allow protocol=tcp localport=80
# Eingehende Regel für HTTPS (Port 443)
netsh advfirewall firewall add rule name="HTTPS" dir=in action=allow protocol=tcp localport=443
# Ausgehende Regel für MySQL (Port 3306)
netsh advfirewall firewall add rule name="MySQL_Out" dir=out action=allow protocol=tcp remoteport=3306
# Regel für ein Programm (eingehend)
netsh advfirewall firewall add rule name="MyApp" dir=in action=allow program="C:\MyApp\app.exe"
# PowerShell: Neue Inbound-Regel
New-NetFirewallRule -DisplayName "HTTP" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow
Tipp: Verwenden Sie program-Regeln für spezifische Anwendungen statt Port-Regeln – das ist sicherer, da nur die Anwendung selbst Zugriff erhält.

netsh – Firewall-Kommandos

netsh advfirewall firewall
netsh advfirewall firewall show rule // Regeln anzeigen netsh advfirewall firewall delete rule // Regel löschen netsh advfirewall firewall set rule // Regel ändern

netsh (Network Shell) ist das klassische Kommandozeilen-Tool für die Windows-Firewall. Es bietet volle Kontrolle über alle Firewall-Einstellungen.

Beispiele
# Alle Regeln anzeigen
netsh advfirewall firewall show rule name=all
# Bestimmte Regel anzeigen
netsh advfirewall firewall show rule name="HTTP"
# Regel löschen
netsh advfirewall firewall delete rule name="HTTP"
# Alle eingehenden Regeln löschen
netsh advfirewall firewall delete rule dir=in
# Firewall zurücksetzen (Standard)
netsh advfirewall reset
# Firewall-Status anzeigen
netsh advfirewall show currentprofile
Tipp: netsh advfirewall reset setzt die Firewall auf die Standardeinstellungen zurück – nützlich, wenn Sie sich mit den Regeln verheddert haben.

Erweiterte Sicherheit – wf.msc & PowerShell

wf.msc · New-NetFirewallRule · Get-NetFirewallRule
wf.msc // GUI für erweiterte Firewall Get-NetFirewallRule // PowerShell: Regeln anzeigen New-NetFirewallRule // PowerShell: Regel erstellen

Erweiterte Sicherheit bietet granulare Kontrolle über die Firewall – mit der GUI wf.msc oder über PowerShell-Cmdlets.

Beispiele
# wf.msc öffnen (Win + R → wf.msc)
wf.msc
# PowerShell: Alle Regeln anzeigen
Get-NetFirewallRule
# PowerShell: Alle erlauben-Regeln anzeigen
Get-NetFirewallRule -Action Allow
# PowerShell: Regel für Port 80 (eingehend)
New-NetFirewallRule -DisplayName "Webserver" -Direction Inbound -LocalPort 80 -Protocol TCP -Action Allow
# PowerShell: Regel für IP-Bereich
New-NetFirewallRule -DisplayName "Intern" -Direction Inbound -RemoteAddress "192.168.1.0/24" -Action Allow
# PowerShell: Regel löschen
Remove-NetFirewallRule -DisplayName "Webserver"
Tipp: Die GUI wf.msc ist ideal für die Übersicht und die Erstellung komplexer Regeln. PowerShell eignet sich hervorragend für die Automatisierung und Skriptierung.

Verwaltung & Troubleshooting – Diagnose und Wartung

Logging · Status · Export · Import
// Firewall-Logging aktivieren netsh advfirewall set currentprofile logging filename %SystemRoot%\System32\LogFiles\Firewall\pfirewall.log netsh advfirewall set currentprofile logging droppedconnections enable

Verwaltung und Troubleshooting – Logging, Statusprüfung und Export/Import von Regeln für die Wartung und Fehlersuche.

Beispiele
# Firewall-Status prüfen
netsh advfirewall show allprofiles
# Logging für verworfenen Verkehr aktivieren
netsh advfirewall set currentprofile logging droppedconnections enable
# Logging für erfolgreiche Verbindungen aktivieren
netsh advfirewall set currentprofile logging allowedconnections enable
# Regeln exportieren (Backup)
netsh advfirewall export "C:\FirewallBackup.wfw"
# Regeln importieren (Backup wiederherstellen)
netsh advfirewall import "C:\FirewallBackup.wfw"
# PowerShell: Firewall-Regeln exportieren
Get-NetFirewallRule | Export-Csv -Path "C:\FirewallRules.csv"
Tipp: Führen Sie regelmäßige Backups der Firewall-Regeln durch (netsh advfirewall export). Das erleichtert die Wiederherstellung nach Fehlkonfigurationen.

Windows-Firewall im Überblick

wf.msc GUI für erweiterte Sicherheit
Windows-Firewall mit erweiterter Sicherheit
netsh Kommandozeilen-Tool
advfirewall Kontext
Profile Domain · Private · Public
Netzwerkumgebungen
Inbound Eingehende Regeln
Was hereinkommen darf
Outbound Ausgehende Regeln
Was herausgehen darf
Logging Firewall-Logs
Für Troubleshooting

Quick Summary

Profile
Domain · Private · Public
netsh ... state
Profile aktivieren
add rule
Regeln erstellen
netsh
Kommandozeile
wf.msc
GUI & PowerShell
export/import
Backup & Restore
netsh advfirewall firewall add rule name="HTTP" dir=in action=allow protocol=tcp localport=80