


//nie przeklinać! - R.
Kod: Zaznacz cały
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectX]
"InstalledVersion"=hex:00,00,00,09,00,00,00,00
"Version"="4.09.0000.0904"
@=""
"RC"="2"
"Debug"="0"
"PvtDXBuild"=dword:00000001
Konfiguracja ICF - Windows XP/XP SP1/2003
W Windows XP Home/Professional bez Service Pack oraz z Service Pack 1 i w Windows 2003 Server Zapora połączenia internetowego (ICF) jest standardowo wyłączona. Żeby ją włączyć należy przejść do "Panel Sterowania" >> "Połączenia sieciowe" i wybierz "Połączenia Lokalne" a z nich "Właściwości". Teraz przejdź do zakładki "Zaawansowane" i zaznacz opcje "Chroń mój komputer i moją sieć ...", jak na obrazku poniżej. Następnie wybierz w tej zakładce "Ustawienia" żeby skonfigurować ICF do działania w otoczeniu sieciowym.
Otworzy ci się okno konfiguracji ICF o nazwie "Ustawienia zaawansowane" w którym musisz dodać tzw. usługi czyli po prostu otworzyć określone porty. Teraz wybierasz więc "Dodaj" w oknie "Ustawienia zaawansowane". Do prawidłowego działania w otoczeniu sieciowym czyli sieci SMB twój system musi mieć otwarte poniższe porty:
* port: 137, protokół: UDP, opis: NETBIOS Name Service (137 UDP)
* port: 138, protokół: UDP, opis: NETBIOS Datagram Service (138 UDP)
* port: 139, protokół: TCP, opis: NETBIOS session service (139 TCP)
Powyższe numery portów wpisujemy w polach "Numer portu zewnętrznego dla tej usługi" oraz "Numer portu wewnętrznego dla tej usługi" (ten sam port), wybierając odpowiednio TCP lub UDP. "Opis usługi" może być dowolny (np. taki jak podałem wyżej), natomiast "Nazwa lub adres IP ... komputera obsługującego tę usługę w sieci" należy wpisać najlepiej adres IP 127.0.0.1, jest to "uniwersalne określenie" lokalnego komputera czyli tego na którym konfigurujesz ICF. Przykład na poniższym obrazku.
Po dodaniu tych usług "Ustawienia zaawansowane", zakładka "Usługi" wygląda mniej więcej tak jak poniżej.
Teraz zalecam przejść do zakładki "Protokół ICMP" i włączyć "Zezwalaj na przychodzące żądania echa", dzięki czemu nasz Windows odpowie na popularny ping. Jest to komenda często stosowana do diagnozowania sieci i dlatego zalecane jest zezwolenie na nią.
Pozostała już tylko zakładka "Rejestrowanie zabezpieczeń", w której możesz włączyć opcje rejestrowania do pliku o odrzuconych i udanych połączeń. Jak lubisz czytać logi warto zaznaczyć co najmniej "Rejestruj porzucone pakiety", pozostałe opcje mogą zostać domyślne.
UWAGA: Włączając zaporę połączenia internetowego (ICF) w Windows XP/XP SP1/2003 blokujesz tylko nieautoryzowany ruch przychodzący. Ruch wychodzący z twego komputera jest dalej poza kontrolą i może być to wykorzystane przez rożnego rodzaju tzw. konie trojańskie i spyware. Miej tez na uwadze gdy włączysz ICF żeby odblokować odpowiednie porty jak opisano powyżej w ujęciu otoczenia sieciowego czyli sieci SMB.
Użytkownicy przeglądający to forum: Semrush [Bot] i 2 gości