Como permitir todo o tráfego para 1 endereço IP

0

Eu instalei uma regra de firewall em um sistema Windows 7:

netsh advfirewall firewall add rule name="BLOCK myProgram" dir=out program="%ProgramFiles%\myProgram\run.exe" enable=yes profile=any action=block

agora eu quero ignorar esta regra para um endereço ip especial 192.168.0.123

(acho que isso é muito difícil, porque "bloco" tem prioridade maior do que "permitir" ... este é um novo sistema windows 7. não há outras regras. então talvez isso possa ser feito definindo algumas regras padrão ... porque o sistema só precisa se comunicar com 192.168.0.123)

    
por user2111880 20.11.2017 / 16:03

1 resposta

0

Infelizmente, o firewall do Windows não tem como priorizar manualmente as regras (ou seja, colocar uma regra de permissão para o IP específico acima de uma regra de bloqueio). O que eu acho que você precisa fazer é mudar a regra de bloqueio para que o (s) IP (s) que você quer permitir sejam excluídos da regra.

Tente excluir sua regra anterior e substitua-a por:

netsh advfirewall firewall add rule name="BLOCK myProgram" dir=out program="%ProgramFiles%\myProgram\run.exe" enable=yes profile=any action=block localip=0.0.0.0-192.168.0.122,192.168.0.124-255.255.255.255

Veja também: Ordem do Firewall do Windows com Segurança Avançada Avaliação das Regras e Comandos do Netsh AdvFirewall Firewall

    
por 20.11.2017 / 17:34