Ako zablokovať aplikáciu z prístupu na Internet pomocou brány firewall systému Windows
Väčšinu času sme chcieť naše aplikácie on-line a pripojené k miestnej sieti aj k väčšiemu internetu. Existujú prípady, keď chceme zabrániť aplikácii pripojiť sa na internet. Čítajte ďalej, ako vám ukážeme, ako zamknúť aplikáciu cez bránu firewall systému Windows.
Prečo to robím?
Niektorí z vás možno mohli okamžite predať titulok, pretože blokovanie aplikácie je presne to, čo ste chceli robiť. Iní môžu mať otvorené tento tutoriál zvedavý, prečo jeden by zablokoval aplikáciu na prvom mieste.
Hoci vo všeobecnosti chcete, aby vaše aplikácie mali voľný prístup do siete (v konečnom dôsledku je to dobrý webový prehliadač, ktorý sa nedokáže dostať na web), existuje celá škála situácií, v ktorých môžete brániť aplikácii v prístupe k sieti.
Niektoré jednoduché a bežné príklady sú nasledovné. Môžete mať aplikáciu, ktorá trvá na automatickej aktualizácii samotnej, ale zistíte, že tieto aktualizácie narušujú niektoré funkcie a chcete ich zastaviť. Môžete mať videohru, ktorá vám vyhovuje pri hraní vášho dieťaťa, ale nie ste tak pohodlní pri online (a bez dozoru) prvkoch pre viacerých hráčov. Môžete používať aplikáciu s naozaj nepríjemnými reklamami, ktoré môžete umlčať odstránením prístupu k internetu.
Bez ohľadu na to, prečo chcete vynechať ticho spojenia sieťového pripojenia nad danou aplikáciou, je to jednoduchý spôsob, ako urobiť výlet do čriev brány firewall systému Windows. Poďme sa pozrieť, ako zablokovať aplikáciu z prístupu k miestnej sieti a internetu teraz.
Vytvorenie pravidla brány firewall systému Windows
Aj keď budeme demonštrovať tento trik v systéme Windows 10, základné rozloženie a predpoklad zostal v priebehu rokov značne nezmenené a môžete ľahko prispôsobiť tento návod starším verziám systému Windows.
Ak chcete vytvoriť pravidlo brány firewall systému Windows, musíte najskôr otvoriť rozšírené rozhranie brány firewall, ktoré je dostatočne pomenované ako brána Windows Firewall s rozšíreným zabezpečením. Prejdite na ovládací panel a vyberte položku "Brána firewall systému Windows". V okne "Brána Windows Firewall" kliknite na odkaz "Rozšírené nastavenia" vľavo.
Poznámka: Existuje veľa pokračuje v pokročilom rozhraní a povzbudzujeme vás, aby ste pozorne sledovali a ponechali všetko, čo je mimo rozsahu výučby a vašu skúsenosť samotnú. Vytrvalosť pravidiel brány firewall je bezpečnou cestou k veľkej bolesti hlavy.
Na ľavom navigačnom paneli kliknite na odkaz "Odchádzajúce pravidlá". Zobrazí sa všetky existujúce pravidlá odchádzajúcej brány firewall v strednom paneli. Nenechajte sa prekvapiť, že je už osídlené desiatkami a desiatkami záznamov generovaných systémom Windows.
V pravom hornom paneli kliknite na "Nové pravidlo" a vytvorte nové pravidlo pre odchádzajúcu návštevnosť.
V "Sprievodcovi novým odchádzajúcim pravidlom" potvrďte, že je vybratá možnosť "Program" a potom kliknite na tlačidlo "Ďalej".
Na obrazovke "Program" vyberte možnosť "Táto cesta k programu" a zadajte (alebo vyhľadajte) cestu k programu, ktorý chcete zablokovať. Na účely tohto tutoriálu zablokujeme prenosnú kópiu webového prehliadača Maxthon - väčšinou preto, že bude ľahké preukázať, že prehliadač je zablokovaný. Ale nato neklepnite na tlačidlo "Ďalej".
Je tu dôležitá zmena, ktorú musíte vykonať skôr, než budete pokračovať. Dôverujte nám. Ak preskočíte tento krok, skončíte to frustrovaním.
Keď použijete príkaz "Prehľadávať" na výber súboru EXE, systém Windows predvolene používa známe ako environmentálne premenné, ak konkrétna cesta obsahuje danú časť cesty reprezentovanú jednou z týchto premenných. Napríklad namiesto vkladania C: \ Users \ Steve \,
bude táto časť vymieňať pre premennú prostredia %UŽÍVATEĽSKÝ PROFIL%
.
Z nejakého dôvodu, aj napriek tomu, že je to predvolený spôsob, ako vyplnil pole programovej cesty, rozbije pravidlo brány firewall. Ak je súbor, na ktorý ste prechádzali, kdekoľvek, kde sa používa premenná prostredia (napr / User /
cesta alebo /Programové súbory/
cesta), musíte ručne upraviť záznam cesty programu odstrániť premennú a nahradiť ju správnou a úplnou cestou súboru. V prípade, že to je trochu mätúce, dovoľte nám to ilustrovať pomocou nášho príkladového programu zhora.
Keď sme prechádzali do súboru EXE pre náš webový prehliadač Maxthon, systém Windows pripojil nasledujúce informácie o ceste k súboru, ktorý bol umiestnený v našom priečinku Dokumenty:
% USERPROFILE% \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe
Táto cesta k súboru chápe systém Windows, ale z nejakého dôvodu už nie je rozpoznaná, keď je vložená do pravidla brány firewall. Namiesto toho musíme nahradiť cestu k súboru, ktorá obsahuje premennú prostredia, s celou cestou súboru. V našom prípade to vyzerá takto:
C: \ Users \ Jason \ Documents \ MaxthonPortable \ App \ Maxthon \ Bin \ Maxthon.exe
Je možné, že toto je nejaká izolácia od súčasnej verzie brány firewall systému Windows 10 a že v iných verziách môžete používať premenné prostredia, ale chceli by sme vám jednoducho odstrániť premennú a použiť úplnú a absolútnu cestu k súboru, aby ste sa uistili bolesť hlavy dnes a po ceste.
Nakoniec je tu jedna malá, ale dôležitá vec, ktorú tu pamätajte. Pre väčšinu aplikácií je hlavný súbor EXE ten, ktorý chcete blokovať, ale existujú príklady aplikácií, kde sú veci trochu proti-intuitívne. Vezmite napríklad Minecraft. Na prvý pohľad sa zdá, že by ste mali zablokovať Minecraft.exe
, ale Minecraft.exe
je vlastne len súbor spúšťača a skutočné pripojenie k sieti sa deje prostredníctvom Java. Ak chcete obmedziť svoje dieťa na pripojenie k online serverom Minecraft, musíte ho zablokovať javaw.exe
a nie Minecraft.exe
. To je však atypické, pretože väčšina aplikácií môže byť zablokovaná prostredníctvom hlavného spustiteľného súboru.
V každom prípade, akonáhle si vyberiete svoju aplikáciu a potvrdíte cestu, môžete nakoniec kliknúť na tlačidlo "Ďalej". Na obrazovke "Akcia" sprievodcu vyberte možnosť "Blokovať pripojenie" a potom kliknite na tlačidlo "Ďalej".
Na obrazovke "Profil" sa zobrazí výzva na výber, kedy platí pravidlo. Tu máte tri možnosti:
- doména: Pravidlo platí, keď je počítač pripojený k doméne.
- Súkromné: Pravidlo platí, keď je počítač pripojený k súkromnej sieti, napríklad do vašej domácej alebo malej obchodnej siete.
- verejné: Pravidlo platí, keď je počítač pripojený k verejnej sieti, napríklad v kaviarni alebo hoteli.
Ak máte napríklad laptop, ktorý používate doma (sieť, ktorú ste definovali ako súkromnú) a v kaviarni (sieť, ktorú ste definovali ako verejnú) a chcete, aby sa pravidlo aplikovalo na obe miesta , musíte skontrolovať obe možnosti. Ak chcete, aby sa toto pravidlo uplatňovalo len vtedy, keď ste na verejnom mieste Wi-Fi v kaviarni, stačí skontrolovať položku Verejné. Ak máte pochybnosti, stačí ich skontrolovať, aby ste zablokovali aplikáciu vo všetkých sieťach. Po vykonaní výberu kliknite na tlačidlo "Ďalej".
Posledným krokom je pomenovať vaše pravidlo. Dajte jej jasné meno, ktoré budete rozpoznávať neskôr. Namiesto toho sme pomenovali "Maxathon Block", ktorý označuje, ktorú aplikáciu blokujeme. Ak chcete, môžete pridať úplnejší popis. Po vyplnení príslušných informácií kliknite na tlačidlo "Dokončiť".
Teraz bude mať vaše nové pravidlo záznam v hornej časti zoznamu "Odchádzajúce pravidlá". Ak bol vaším cieľom zablokovanie, ste všetci hotoví. Ak chcete upraviť a skrátiť pravidlo, môžete dvojitým kliknutím na položku a vykonať úpravy - napríklad pridanie miestnych výnimiek (napr. Aplikácia nemôže pristupovať k internetu, ale môže sa pripojiť k inému počítaču v sieti, aby ste mohli používať sieť zdroj alebo podobne).
V tomto bode sme dosiahli cieľ uvedený v názve tohto článku: všetka odchádzajúca komunikácia z príslušnej aplikácie je teraz prerušená. Ak chcete ešte viac utiahnuť priľnavosť k aplikácii, môžete vybrať voľbu "Prichádzajúce pravidlá" v pravom navigačnom paneli "Brána firewall systému Windows s pokročilým zabezpečením" a zopakujte tento postup, krok za krokom, vytvorte rovnaké pravidlo brány firewall ktorý riadi prichádzajúcu prevádzku aj pre túto aplikáciu.
Testovanie pravidiel
Teraz, keď je pravidlo aktívne, je čas spustiť danú aplikáciu a otestovať ju. Našou skúšobnou aplikáciou bol webový prehliadač Maxthon. Z praktických dôvodov a zo zrejmých dôvodov nie je veľmi užitočné zablokovať váš webový prehliadač z prístupu na internet. Ale slúži ako užitočný príklad, pretože môžeme okamžite a jasne preukázať, že pravidlo brány firewall je v platnosti.