Saya mencoba mengatur komputer untuk menerima semua lalu lintas masuk tetapi hanya mengizinkan lalu lintas keluar ke IP tertentu. Saya telah menetapkan aturan semua izin untuk Masuk dan aturan Perbolehkan yang menentukan alamat IP sebagai satu-satunya alamat Keluar yang dapat diterima. Saya juga telah menetapkan aturan deny all Outgoing, dengan asumsi bahwa aturan lainnya akan diutamakan.
Masalah yang saya alami adalah bahwa semua lalu lintas sedang diblokir, bahkan lalu lintas ke IP yang saya tentukan diizinkan.
Saya mencari cara untuk melacak lalu lintas melalui firewall dan melihat aturan apa yang menghalangi lalu lintas. Log yang dihasilkan oleh pemantauan firewall memberi tahu saya bahwa lalu lintas dibatalkan tetapi aturan mana yang memblokirnya.
sumber
Jawaban:
(Catatan: ini berlaku untuk Windows 7 dan mungkin atau mungkin tidak berfungsi dengan versi yang lebih baru.)
Langkah-langkah berikut akan mengarahkan Anda ke aturan yang memblokir koneksi Anda:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:enable /failure:enable
auditpol /set /subcategory:"Filtering Platform Connection" /success:enable /failure:enable
netsh wfp show state
(ini membuat file XML di folder saat ini)eventvwr.msc
Ini akan memberi Anda awal yang baik untuk menemukan aturan pemblokiran.
Setelah selesai, jangan lupa mematikan audit:
auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:disable /failure:disable
auditpol /set /subcategory:"Filtering Platform Connection" /success:disable /failure:disable
Catatan: tergantung pada pengaturan bahasa Windows Anda, layanan audit mungkin menggunakan nama-nama non-Inggris yang berbeda. Untuk menemukan nama subkategori, jalankan perintah:
auditpol /get /category:*
dan temukan subkategori yang sesuai dengan "Penyaringan Paket Drop Platform" dan "Penyaringan Koneksi Platform" dalam bahasa sistem.sumber
Default Outbound
, jadi setidaknya saya yakin aturan izin saya diabaikan, jadi bugnya adalah firewall Microsoft.