На этой странице мастера задаются сведения о том, какой протокол и порт или порты, указываемые в сетевом пакете, удовлетворяют данному правилу брандмауэра. Удовлетворять правилу будет только тот сетевой трафик, который отвечает условиям, заданным на этой странице, а параметры на странице Конечные точки отвечают требованиям проверки подлинности.

Чтобы перейти к этой странице мастера
  1. В оснастке консоли MMC «Брандмауэр Windows в режиме повышенной безопасности» щелкните правой кнопкой мыши пункт Правила безопасности подключения и выберите команду Новое правило.

  2. На странице Тип правила установите переключатель Настраиваемый.

  3. В Шаги щелкните Протоколы и порты.

Тип протокола

Выберите протокол, сетевой трафик которого необходимо защищать с помощью данного правила брандмауэра. Если в списке нет требуемого протокола, выберите Настраиваемый и введите номер протокола в поле Номер протокола.

Если из списка выбираются протоколы TCP или UDP, то в полях Порт конечной точки 1 и Порт конечной точки 2 можно ввести номера портов TCP или UDP.

Номер протокола

При выборе типа протокола соответствующий идентификационный номер протокола отображается в поле Номер протокола и доступен только для чтения. При выборе для типа протокола Настраиваемый необходимо ввести идентификационный номер протокола в поле Номер протокола.

Порт конечной точки 1

Этот параметр доступен, только если выбран протокол TCP или UDP. Используйте этот параметр, чтобы указать номер порта компьютера, являющегося частью конечной точки 1. Если выбрать параметр Все порты, то весь сетевой трафик для выбранного протокола будет удовлетворять данному правилу безопасности подключения. Если выбрать параметр Определенные порты, то в поле под списком можно ввести номера портов. Номера портов разделяются запятыми.

Примечания
  • Если для данного правила на странице Требования был выбран параметр Не выполнять проверку подлинности, то можно ввести диапазон номеров портов, указав младшее и старшее значения через дефис:
  • 80, 445, 5000-5010

Порт конечной точки 2

Этот параметр доступен, только если выбран протокол TCP или UDP. Используйте этот параметр, чтобы указать номер порта компьютера, являющегося частью конечной точки 2. Если выбрать параметр Все порты, то весь сетевой трафик для выбранного протокола будет удовлетворять данному правилу подключения безопасности. Если выбрать параметр Определенные порты, то в поле под списком можно ввести номера портов. Номера портов разделяются запятыми.

Примечания
  • Если для данного правила на странице Требования был выбран параметр Не выполнять проверку подлинности, то можно ввести диапазон номеров портов, указав младшее и старшее значения через дефис:
  • 80, 445, 5000-5010

Изменение этих настроек

После создания правила безопасности подключения можно изменить эти настройки в диалоговом окне Свойства правила безопасности подключения. Чтобы открыть это диалоговое окно, дважды щелкните правило в списке Правила безопасности подключения. Изменить протоколы и номера портов можно на вкладке Протоколы и порты.

Дополнительная справка


Содержание