netsh advfirewall ·
Profile ·
Regeln ·
Ausnahmen ·
wf.msc ·
PowerShell
Die Windows-Firewall schützt Systeme vor unerwünschtem Netzwerkverkehr. Diese Übersicht hilft Ihnen, Regeln zu erstellen, Profile zu konfigurieren und die Firewall effektiv zu verwalten.
Grundkonzepte der Windows-Firewall: Die Firewall verwendet Profile für verschiedene Netzwerkumgebungen und Regeln, um eingehenden oder ausgehenden Verkehr zu erlauben oder zu blockieren.
| Profil | Beschreibung | Standardverhalten |
|---|---|---|
| Domain | Domänen-Netzwerk (Active Directory) | Laxere Regeln möglich |
| Private | Vertrauenswürdiges Netzwerk (Zuhause, Büro) | Datei- und Druckerfreigabe erlaubt |
| Public | Öffentliches Netzwerk (Café, Flughafen) | Restriktiv – wenige Ausnahmen |
Profile steuern das Verhalten der Firewall in verschiedenen Netzwerkumgebungen. Mit netsh können Sie Profile aktivieren oder deaktivieren.
Regeln definieren, welcher Netzwerkverkehr erlaubt oder blockiert wird. Sie können nach Port, Programm, Protokoll oder IP-Adresse filtern.
| Parameter | Beschreibung | Beispiel |
|---|---|---|
| name | Name der Regel | "HTTP" |
| dir | Richtung: in (eingehend) oder out (ausgehend) | in |
| action | Aktion: allow (erlauben) oder block (blockieren) | allow |
| protocol | Protokoll: TCP, UDP, ICMP, etc. | tcp |
| localport | Lokaler Port | 80, 443 |
| remoteport | Entfernter Port | 53 |
| program | Programmpfad | "C:\Program Files\Apache\bin\httpd.exe" |
program-Regeln für spezifische Anwendungen statt Port-Regeln – das ist sicherer, da nur die Anwendung selbst Zugriff erhält.
netsh (Network Shell) ist das klassische Kommandozeilen-Tool für die Windows-Firewall. Es bietet volle Kontrolle über alle Firewall-Einstellungen.
netsh advfirewall reset setzt die Firewall auf die Standardeinstellungen zurück – nützlich, wenn Sie sich mit den Regeln verheddert haben.
Erweiterte Sicherheit bietet granulare Kontrolle über die Firewall – mit der GUI wf.msc oder über PowerShell-Cmdlets.
wf.msc ist ideal für die Übersicht und die Erstellung komplexer Regeln. PowerShell eignet sich hervorragend für die Automatisierung und Skriptierung.
Verwaltung und Troubleshooting – Logging, Statusprüfung und Export/Import von Regeln für die Wartung und Fehlersuche.
netsh advfirewall export). Das erleichtert die Wiederherstellung nach Fehlkonfigurationen.
Profile
netsh ... state
add rule
netsh
wf.msc
export/import
netsh advfirewall firewall add rule name="HTTP" dir=in action=allow protocol=tcp localport=80