Configure o Firewall do Windows para permitir somente o cliente DHCP e os IPs remotos específicos

4

Configurei o Firewall do Windows no Windows 7 para bloquear todo o tráfego na interface pública, exceto para determinados endereços IP, conforme descrito aqui: link O problema é que isso bloqueia o cliente DHCP e não consigo obter um endereço IP de um servidor DHCP. Se eu adicionar uma exceção para o servidor DHCP excluindo seu IP do intervalo de IP bloqueado (o mesmo que para o servidor VPN) que permite que ipconfig /renew funcione depois que eu tiver um endereço IP , mas se eu liberar o endereço IP Não consigo outro, a menos que eu desabilite essa regra de firewall. Eu suspeito que isso ocorre porque a transmissão do cliente DHCP DISCOVER ainda está sendo bloqueada, portanto, não é possível encontrar o servidor DHCP. Como permitir o cliente DHCP e as conexões para IPs específicos, enquanto bloqueia todo o resto?

    
por EM0 12.03.2013 / 15:09

1 resposta

3

No Firewall do Windows, as conexões bloqueadas têm precedência sobre as conexões permitidas. Há uma opção para anular isso, mas não está disponível para regras de saída. Assim, para permitir transmissões de cliente DHCP, você terá que excluí-las da regra sugerida em esta resposta , assumindo que esta regra de firewall é de fato responsável por quebrar sua configuração de DHCP.

Os clientes DHCP usam a porta UDP 67 remota para IPv4 e 547 para IPv6. Se você estiver usando a solução baseada em IP em vez de baseada em porta, exclua o endereço de difusão 255.255.255.255 .

    
por 12.03.2013 / 15:35