Vista: Firewall konfigurieren

January 12th, 2007

Ein wichtiger Punkt in Vista sind die neuen Firewall-Features. Vista kann nun auch relativ einfach ausgehende Verbindungen blockieren. Nicht nur wie früher über die IP-Sicherheitsrichtlinien für einzelne Hosts oder Ports ist es nun möglich, einzelne Programme und Dienste zu blocken. Ich habe mir mal die Mühe gemacht, Schritt für Schritt fest zu halten, wie man ein spezielles Programm blockt. Als Kandidat zum Blocken habe ich mir die TV-Software ChrisTV ausgesucht, da ich nun feststellen musste, dass diese selbst bei ordnungsgemäß registrierten Kunden seit neuestem nach Hause “telefoniert”. Nichts liegt also näher, dies zu unterbinden.

Zuerst öffnet man den Gruppenrichtlinienobjekt-Editor über den Dialog “Ausführen” und dann “gpedit.msc”. Dort angekommen, hangelt man sich bis zu “Ausgehende Regeln” der “Windows-Firewall” durch.

fw-gpedit
fw-1-regeltyp

Ein Rechtsklick auf “Ausgehende Regeln” ermöglicht eine “Neue Regel…” anzulegen. Der nachfolgende Wizard führt einen durch den Erstellungsprozess. Zuerst als Regeltyp ein “Programm” auswählen und auf “Weiter” klicken.

fw-2-programm

Im nächsten Schritt wählt man das zu blockende Programm über “Durchsuchen” aus und geht über “Weiter” zum nächsten Schritt.

fw-3-aktion

Natürlich wählt man im nachfolgenden Fenster als Aktion “Verbindung blocken” und geht “Weiter”.

fw-4-profil

Kurz vor Schluss wählt man noch aus, wann die Regel gelten soll. Natürlich ist es sinnvoll, das Programm in jeder Umgebung anzuwenden, also alle Häkchen gesetzt lassen und “Weiter”.

Im letzten Fenster wird nun noch ein aussagekräftiger Name vergeben, z.B. “ChrisTV”. Und zuletzt noch auf “Fertig stellen” klicken und dann sollte im Gruppenrichtlinienobjekt-Editor die neue Regel stehen und von nun an aktiviert sein.

fw-5-name
fw-regel

Von nun an wird jede Kommunikation dieses Programms raus in die weite Welt geblockt. Paranoide Zeitgenossen können ebenso noch die eingehenden Verbindungen blockieren, das ist aber nicht nötig, da die Verbindung immer erst vom eigenen PC aus initiiert wird. Mit dieser Vorgehensweise erspare ich mir die (in meinen Augen unnütze) Installation einer extra Firewall, die Vista-Bordmittel reichen da aus!

One Response to “Vista: Firewall konfigurieren”

  1. Fenster Says:

    hi! Danke für den nützlichen Artikel. :) – kann man mit Fortsetzung rechnen? Gruß – Christine.

Leave a Reply


Impressum
Creative Commons License
© 2005-2008 Andreas Groll