Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sysadmin:windows:gestion_du_pare-feu [2024/02/13 17:35] – yoann | sysadmin:windows:gestion_du_pare-feu [2024/02/14 13:58] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| ====== Windows : commandes de gestion du pare-feu ====== | ====== Windows : commandes de gestion du pare-feu ====== | ||
| + | Afficher l' | ||
| + | < | ||
| + | netsh advfirewall show all | ||
| + | </ | ||
| + | Activer le pare-feu quel sur tous les profils : | ||
| + | < | ||
| + | netsh advfirewall set allProfiles state on | ||
| - | Activer la journalisation | + | REM Activer le pare-feu sur le profil actif |
| + | netsh advfirewall set currentProfile state on | ||
| + | </ | ||
| + | |||
| + | Activer la journalisation | ||
| < | < | ||
| + | |||
| + | netsh advfirewall set allProfiles logging maxFileSize 8192 | ||
| + | netsh advfirewall set allProfiles logging droppedConnections enable | ||
| + | netsh advfirewall set allProfiles logging allowedConnections enable | ||
| </ | </ | ||
| + | Par défaut les traces sont enregistrées dans le fichier %%%systemroot%\system32\LogFiles\Firewall\%% | ||
| + | On peut modifier le chemin du fichier et spécifier un fichier différent pour chaque profil | ||
| + | < | ||
| + | netsh advfirewall set Domainprofile logging filename C: | ||
| + | netsh advfirewall set Privateprofile logging filename C: | ||
| + | netsh advfirewall set Publicprofile logging filename C: | ||
| + | </ | ||
| + | Politique restrictive par défaut: interdit tout trafic non explicitement autorisé | ||
| + | < | ||
| + | netsh advfirewall set allProfiles firewallPolicy BlockInboud, | ||
| + | |||
| + | REM Désactive toutes les règle du groupe " | ||
| + | netsh advfirewall firewall set rule group=" | ||
| + | |||
| + | REM Désactive l' | ||
| + | netsh advfirewall firewall set rule group=" | ||
| + | </ | ||
| + | |||
| + | Autorise le traffic WEB a destination de la machine : | ||
| + | < | ||
| + | netsh advfirewall firewall add rule name=" | ||
| + | </ | ||
| ===== Références ===== | ===== Références ===== | ||
| Ligne 19: | Ligne 56: | ||
| * [[http:// | * [[http:// | ||
| * [[https:// | * [[https:// | ||
| + | * https:// | ||