1

Хотя брандмауэр Windows должен быть включен, когда вы "запускаете" общий доступ к подключению к Интернету, вы можете остановить службу WF с помощью MMC. Когда это сделано, клиент все еще может использовать Интернет на хост-машинах. У брандмауэра был заблокирован порт 80/http, и теперь он открыт для входящего трафика. Однако другие порты, используемые приложениями на хосте и клиенте, которые взаимодействуют друг с другом, по-прежнему заблокированы. Кто-нибудь может объяснить, что здесь может происходить? Разве ICS не нужен брандмауэр Windows для NAT?

Примечание. На самом деле я не вижу ничего в журналах брандмауэра после остановки службы, но даже пакеты, отправленные локальному хосту на хост-машине, никогда не поступают на эти другие случайные порты.

1 ответ1

0

Когда соединение уже установлено, изменение настроек брандмауэра обычно не влияет на соединение, пока вы не сбросите соединение и не выполните его заново. Это связано с тем, что если соединение было разрешено с предыдущей настройкой, оно больше не находится в "новом" состоянии, а находится в "установленном" (или связанном) состоянии, и это должно быть разрешено любым работающим (и полезным) брандмауэром, потому что если они были Запрещено, вы не можете получать ответы извне на связи, которые вы установили. Это может объяснить, почему NAT все еще работает, но если вы перезагрузите клиент, вы, вероятно, не сможете подключиться к Интернету, если деактивация брандмауэра еще не применяется (в ожидании перезапуска службы или перезагрузки).

Для соединений, не разрешенных после выключения брандмауэра, вы уверены, что брандмауэр уже выключен и не ожидает ожидания перезагрузки или перезапуска службы брандмауэра? (изменение конфигурации еще не применено).

В любом случае, ваш брандмауэр должен блокировать порты для внешней связи и, вероятно, не для внутренней (LAN) связи. Как вы говорите: «Однако другие порты, используемые приложениями на хосте и клиенте, которые взаимодействуют друг с другом, по-прежнему заблокированы», вы уверены, что ваш брандмауэр установлен на внешнем интерфейсе? Я не очень хорошо помню, где он находится в Windows (где-то на вкладке "Дополнительно"), но вам нужно отключить брандмауэр на внутреннем интерфейсе локальной сети, чтобы ваша машина была доступна с других машин в локальной сети.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .