Bloco temporário de entrada e saída, exceto chrome no Firewall do Windows [duplicado]

5

Por vezes, trabalho fora e utilizo uma ligação USB 3G com um limite de dados limitado.

Eu quero uma forma rápida e fácil de temporário bloquear todo o tráfego de entrada e saída no firewall do Windows, exceto o chrome, para garantir que o Dropbox ou outra coisa não esteja usando meus dados.

Eu tentei definir as Propriedades do Firewall do Windows como "Bloquear", o que significa que "As conexões de saída / entrada que não correspondem a uma regra estão bloqueadas".

Problema: Existem muitas regras de permissão, como o Dropbox, que "sobrescrevem" o bloco. E eu não quero desabilitar todas as regras e depois habilitá-las, pois há algumas que eu quero que sejam desabilitadas mesmo quando eu chegar ao escritório ...

Alguma sugestão?

Obrigado!

    
por Cotten 18.07.2012 / 00:48

1 resposta

2

Este é mais um esboço de resposta, uma vez que a minha máquina de teste não está atualmente aqui, por isso não posso testá-la.

  • Defina a rede 3G como Pública dentro da Central de Rede e Compartilhamento
  • Defina as Propriedades do Firewall do Windows (Configurações avançadas) para Perfil público para Conexões de saída para Bloquear

No momento, nenhum programa que não tenha uma regra para o perfil Público terá permissão para enviar dados.

O próximo passo é garantir que apenas as regras referentes às principais funções de rede e ao Google Chrome sejam permitidas para o perfil Público .

Para alterar todas as regras existentes, use o netsh advfirewall firewall (consulte Technet ) e coloque esses comandos em um arquivo de lote.

  • Desativar o perfil público de todas as regras:
    • Netsh advfirewall firewall set rule name=all profile=public new profile=Domain,Private
    • AVISO! NÃO TESTADO!
  • Renovar todas as regras do grupo de rede principal (solicitações de DNS, etc.) novamente para o perfil público
    • Netsh advfirewall firewall set rule group=”Core Networking” new profile=Domain,Private,Public
    • AVISO! NÃO TESTADO!
  • Renovar a regra do Chrome para o perfil público
    • your command here :)

Sempre que você usar o dispositivo 3G, basta executar esse lote. Isso garantirá que qualquer nova regra criada por um programa não seja permitida e não consuma sua largura de banda.

Mais uma vez, desculpe postar comandos não testados, mas minha máquina de teste deve retornar depois de amanhã, e então eu posso tentar limpar isso.

Referência: listar todas as regras para o perfil Público :

 netsh advfirewall firewall show rule name=all profile=public
    
por 24.07.2012 / 22:06