- •Теоретичні відомості
- •Діагностика ознак несправності
- •Примітки
- •Додавання порту до списку винятків
- •Використання засобів командного рядка
- •Збирання діагностичних даних
- •Конфігурація
- •Усунення неполадок брандмауера
- •Настройка групової політики брандмауера Windows
- •Практична частина
- •17. А тепер перейдіть до заповнення найбільше часто використовуваних служб:
Додавання порту до списку винятків
Якщо неполадку не вдається усунути шляхом включення програми до списку винятків, можна вручну зробити виняток для портів. Але для цього спочатку слід визначити, які порти використовуються програмою. Найбільш надійний спосіб визначення цих портів - консультація у виробника програми. Проте якщо це неможливо або список портів недоступний, можна визначити потрібні порти за допомогою програми Netstat.exe.
Визначення портів
Запустіть програму та спробуйте використати її мережні функції. Наприклад, якщо це мультимедійна програма, спробуйте запустити аудіопотік. Якщо це веб-сервер, запустіть службу.
У командному рядку введіть Netstat -ano > netstat.txt і натисніть клавішу ENTER. Цією командою створюється файл Netstat.txt. Він містить список усіх прослуховуючих портів.
У командному рядку введіть Tasklist > tasklist.txt і натисніть клавішу ENTER. Якщо програма, яку потрібно розблокувати, працює в режимі служби, замість Tasklist > tasklist.txt введіть команду Tasklist /svc > tasklist.txt . Буде отримано список служб, завантажених у кожному процесі.
Відкрийте файл Tasklist.txt і знайдіть у ньому програму, яку потрібно розблокувати. Запишіть її ідентифікатор процесу та відкрийте файл Netstat.txt. Занотуйте всі записи, пов'язані з цим ідентифікатором, і протокол, який використовується.
Якщо номери портів процесу менші за 1024, вони, скоріш за все, не змінюватиметься. Якщо номери портів не менші за 1024, програма може використовувати діапазон портів. У цьому разі розблокувати програму шляхом відкриття окремих портів може бути неможливо.
Додавання порту до списку винятків
Натисніть кнопку Пуск, виберіть команду Виконати, введіть Wscui.cpl у полі Відкрити та натисніть кнопку ОК, щоб відкрити брандмауер Windows.
Відкрийте вкладку Exceptions (Винятки) та натисніть кнопку Add Port (Додати порт). Буде відкрито діалогове вікно Add a Port (Додавання порту).
Введіть номер порту, який використовується програмою.
Виберіть протокол TCP або UDP, залежно від того, що використовує програма.
У полі Name (Iм'я) введіть описове ім'я порту.
Щоб переглянути або установити область застосування винятків для портів, клацніть Change Scope (Змінити область), а потім натисніть кнопку OK.
Натисніть кнопку OK, щоб закрити діалогове вікно Add a Port.
Запустіть програму та перевірте, чи правильно вибрано параметри портів.
Використання журналів
Для полегшення ідентифікації вхідного трафіку системи та збирання відомостей про трафік, який блокується, можна ввімкнути ведення журналу. За замовчуванням журнал записується до файлу %Windir%\pfirewall.log. Щоб увімкнути ведення журналу, виконайте такі дії.
Натисніть кнопку Пуск, виберіть команду Виконати, введіть Firewall.cpl і натисніть кнопку ОК.
Відкрийте вкладку Advanced (Додатково).
У розділі Security Logging (Ведення журналу безпеки) натисніть кнопку Settings (Параметри).
У розділі Log Settings (Параметри журналу), установіть прапорець Log dropped packets (Реєструвати пропущені пакети) та натисніть кнопку OK.
Натисніть кнопку OK, щоб закрити вікно брандмауера Windows.
Примітка Проходження вихідних пакетів не реєструється. Вихідний трафік не блокується та не фіксується в журналі.
Тлумачення файлу журналу
Для кожного пакета, який реєструється, до журналу записуються такі відомості:
Поля |
Опис |
Приклад |
Date (Дата) |
Відображаються рік, місяць і день, коли відбулася зареєстрована операція. Дата записується у форматі РРРР-ММ-ДДД, де РРРР - рік, ММ - місяць, а ДД - день місяця. |
2001-01-27 |
Time (Час) |
Відображаються година, хвилини та секунди, коли відбулася зареєстрована операція. Час записується у форматі ГГ:ХХ:СС, де ГГ - година у 24-годинному форматі, ХХ - кількість хвилин, а СС - кількість секунд. |
21:36:59 |
Action (Дія) |
Позначається операція, виявлена брандмауером. Брандмауер може виявляти дії OPEN, CLOSE, DROP та INFO-EVENTS-LOST. Дія INFO-EVENTS-LOST позначає кількість подій, які відбулися, але їх не записано до журналу. |
OPEN |
Protocol (Протокол) |
Відображається протокол, використаний для зв'язку. Для пакетів, які не використовували протоколів TCP, UDP та ICMP, у цьому полі також може бути записано число. |
TCP |
src-ip |
Відображається вихідна IP-адреса, тобто IP-адреса комп'ютера, який намагається установити зв'язок. |
192.168.0.1 |
dst-ip |
Відображається кінцева IP-адреса спроби зв'язку. |
192.168.0.1 |
src-port |
Відображається номер вихідного порту комп'ютера-відправника. У поле src-port записується ціле число в межах від 1 до 65535. Дійсний номер порту відображається лише для протоколів TCP і UDP. Для всіх інших протоколів у цьому полі відображається "-". |
4039 |
dst-port |
Відображається номер порту комп'ютера призначення. У поле dst-port записується ціле число в межах від 1 до 65535. Дійсний номер порту відображається лише для протоколів TCP і UDP. Для всіх інших протоколів у цьому полі відображається "-". |
53 |
size |
Відображається розмір пакета в байтах. |
60 |
tcpflags |
Відображаються прапори керування TCP, знайдені в заголовку TCP IP-пакета. Ack - у полі Acknowledgment (Підтвердження) є значення Fin - дані від відправника більше не надходять Psh - функція Push (Сповіщення) Rst - скидання з'єднання Syn - синхронізація порядкових номерів Urg - у полі Urgent Pointer (Показник важливості) є значення Прапори відображаються великими літерами. |
AFP |
tcpsyn |
Відображається порядковий номер TCP у пакеті. |
1315819770 |
tcpack |
Відображається номер підтвердження TCP у пакеті. |
0 |
tcpwin |
Відображається розмір вікна TCP в байтах у пакеті. |
64240 |
icmptype |
Відображається число, яке представляє вміст поля Type у повідомленні ICMP. |
8 |
icmpcode |
Відображається число, яке представляє вміст поля Code у повідомленні ICMP. |
0 |
info |
зареєстрованої дії. Наприклад, для дії INFO-EVENTS-LOST у цьому полі зазначається кількість подій, які відбулися, але їх не записано до журналу з часу останнього виконання події цього типу. |
23 |
Примітка Якщо відомості недоступні, у полі відображається риска (-).
