すべての着信トラフィックを受け入れるが、特定のIPへの発信トラフィックのみを許可するようにコンピューターをセットアップしようとしています。受信のすべて許可ルールと、IPアドレスを唯一の受け入れ可能な送信アドレスとして指定する許可ルールを設定しました。また、他のルールが優先されることを前提に、すべての送信ルールを拒否するように設定しました。
私が抱えている問題は、許可されていると指定したIPへのトラフィックであっても、すべてのトラフィックがブロックされていることです。
ファイアウォールを通過するトラフィックを追跡し、トラフィックをブロックしているルールを正確に確認する方法を探しています。ファイアウォールの監視によって生成されたログは、トラフィックがドロップされたが、どのルールがそれをブロックしていないかを示しています。
(注:これはWindows 7に適用され、新しいバージョンでは機能しない場合があります)
次の手順を実行すると、接続をブロックするルールが表示されます。
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:enable /failure:enable
auditpol /set /subcategory:"Filtering Platform Connection" /success:enable /failure:enable
netsh wfp show state
(現在のフォルダーにXMLファイルを作成します)eventvwr.msc
これは、ブロックルールを見つけるための良いスタートになります。
完了したら、監査をオフにすることを忘れないでください。
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:disable /failure:disable
auditpol /set /subcategory:"Filtering Platform Connection" /success:disable /failure:disable
注: Windowsの言語設定によっては、監査サービスで英語以外の異なる名前が使用される場合があります。サブカテゴリ名を見つけるには、次のコマンドを実行します:auditpol /get /category:*
と、システム言語の「フィルタリングプラットフォームパケットドロップ」および「フィルタリングプラットフォーム接続」に対応するサブカテゴリを見つけます。