六大主流防火墙正确设置技巧_网络冲浪

诺顿个人防火墙

  在软件的主界面左侧点击“Internet区域控制”选项,在右侧窗口进入“信任区域”选项卡,点击“添加”按钮,打开“指定计算机”对话 框。在该对话框中选择“使用范围”,然后在下面输入允许访问的起始地址和结束地址即可。

  例如,果冻办公室的IP地址范围是172.22.1.2~172.22.1.253,现在只要将起止IP地址输入,点击“确定”按钮使设置生效之后,在这个区 段内的所有IP就都可以正常访问草莓的电脑了。

  果冻提示 其实我们可以不将该网段的所有IP地址囊括进来,大家可以根据自己所在局域网的实际情况来确定IP的范围。

  最近,果冻接到了好几个同事的“投诉”,他们反映无法通过网上邻居对草莓的共享文件夹进行访问,果冻在自己的电脑上试了一下,确实 如此。然而,在草莓的电脑上访问其他计算机又很正常。

  不过,果冻看到了草莓新安装的天网防火墙,这时他恍然大悟。就是这防火墙把大伙挡在了“门外”。原来草莓担心自己的电脑被病毒侵扰 ,就安装了防火墙,没想到给别人造成了麻烦。应草莓这帮菜鸟的要求,果冻对各种常用的防火墙软件在局域网内的正确设置进行了讲解。

  天网防火墙

  首先要介绍的当然是天网防火墙(2.60版)这个 “肇事者”了。在这款防火墙刚安装完成后就会弹出一个设置向导。但是,很多用户都没有注意到这个设置向导,随意点击几下便完成了安装 (草莓便是这种“大马虎”),结果不正确的配置引起了网络故障。

  如果要解决这种因为初始设置不正确而导致的网络故障,我们可以重新调出向导进行设置。在天网防火墙的主面板上点击“系统设置”按 钮,在弹出的“系统设置”窗口中,点击“规则设定”中的“向导”(图1),就会弹出设置向导。


图1

  在“安全级别设置”对话框中选择好安全级别(局域网内的用户可以选择“低”)后再点击“下一步”按钮,进入“局域网信息设置”窗口 。勾选“我的电脑在局域网中使用”,软件便会自动探测本机的IP地址并显示在下方。接下来,一路点击“下一步”按钮即可完成设置了。

  果冻提示 我们也可以只允许局域网内的某台电脑访问自己的共享资料,以达到保密的目的。在防火墙主面板上点击“IP规则管理”按钮,在弹出的IP规 则列表中找到和局域网访问相关的规则并双击它,进入“IP规则修改”对话框,按照图2所示进行设置即可。


图2
  江民黑客防火墙

  在这款防火墙的主界面上点击“IP规则设置”按钮,弹出IP规则列表。在这个IP规则列表中,可找到和局域网有关的两条IP规则:“允许本 机连接局域网内的其它机器”、“局域网内的其它机器访问本机(TCP)”(图3)。


图3

  如果要修改“局域网内的其它机器访问本机(TCP)”规则,可点击该规则所对应的编辑按钮,打开“反黑王规则设定”对话框,在其中的 “对方IP地址”下拉列表中选择“地址范围”,并将本局域网的网段添加进来即可。如果你真的不希望被网内的其他用户访问,也可以在“局 域网内的其它机器访问本机”这条规则内进行设置。

  McAfee防火墙

  在McAfee防火墙安装的过程中,软件会要求我们进行网络设置。在“Choose Your Type of Network(选择网络类型)”窗口中选择“Office Network(办公网络)”,点击“Next”按钮,进入网络访问设置窗口。如果你是在办公室局域网内,果冻建议你选择“Completely Trust My Local Network(完全信任我的本地网络)”,然后一路点击“Next”按钮即可完成设置。这样,防火墙便会像一个听话的“孩子”,不会对我们在局 域网内进行的操作横加干涉了。

  果冻提示 当然,局域网内的访问不一定都是善意的,我们可以设置允许访问的IP地址的范围,最大限度地保证互访的安全性。   如果你希望能够由自己定义允许访问的IP地址范围,可以在McAfee防火墙主窗口依次点击“Utilities→Trusted&Banned IPs→Trusted IP Addresses”,点击“Add”按钮。在弹出的可信任IP规则窗口中,点击“An IP Address Range”,在下面输入IP地址的范围(图4),最后点击“OK”按钮退出设置对话框即可。


图4
  果冻提示 大家还可以在“Banned IP Addresses(不信任的IP地址)”选项卡内,将自己想拒绝的用户的IP地址添加进来。

  金山网镖

  金山网镖提供了局域网共享目录的访问监控功能,它允许用户随时查看本机共享目录的访问情况。通过这一功能,用户可以随时取消不必要 的共享目录并中止其他用户对自己的共享目录的访问,尽可能地阻止恶意程序的入侵以及他人的“偷窥”。

  在金山网镖的主界面中,点击“共享管理”选项卡,在“共享管理”窗口列表中便会列出当前所有的共享。选择需要编辑的共享,然后在“ 共享管理”页面上方通过点击“编辑”、“删除”、“添加”等图标,便可对共享文件进行管理。另外,如果你想暂时中止某个文件夹的共享 ,只需要点击该文件夹右侧的“禁止”即可(图5)。


图5

  此外,想要在局域网内能够正常互访,我们还需要做以下设置。在金山网镖的主窗口菜单栏上点击“工具→综合设置→IP设置”,勾选“我 的电脑处于局域网中”复选框,点击“确定”按钮使设置生效。

  瑞星个人防火墙

  瑞星个人防火墙也是用户最常用的防火墙软件之一。从2003版开始,瑞星防火墙在它的规则设置中增加了对局域网和广域网的判别。而且, 这种判别可以让用户对特定传输方向的数据进行处理。

  例如,很多用户希望能够开放Windows信使服务,以便接收局域网内其他用户发送的信息,但又担心收到外部网络发来的一些骚扰信息。此 时,我们便可以利用瑞星防火墙专门针对Windows信使服务设定访问规则。在软件主界面的菜单栏上依次点击“选项→规则设置”,打开规则设 置对话框。在规则列表中找到“禁止Windows信使服务”,打开修改规则对话框。要想在局域网内正常使用Windows信使功能,只要点击“数据 链”旁的向下箭头,选择“局域网”,并将“操作”设定为“允许”即可。

  通过上述内容,大家应该都掌握了以上几款防火墙软件在局域网安全、管理方面的设置技巧,能够从容应对因防火墙设置不当造成的无法互 访等问题。

  各种防火墙的设置技巧有一定的共通之处,那就是一般都能够在它们的IP规则的设定中找到和局域网相关的选项,大家只要采用和上述内容 类似的操作即可完成设置。

时间: 2024-09-27 09:46:04

六大主流防火墙正确设置技巧_网络冲浪的相关文章

网络防火墙的设置技巧_网络冲浪

如今网络防火墙已经成为了各位网友上网,但是又有对少人能让他的网络防火墙真正发挥他的作用呢? 许多人对于网络防火墙的功能不加以设置,对网络防火墙的规则不加以设置--这样,网络防火墙作用就会大大减弱-- 网络防火墙的默认设置一般都只能是普遍的设置,也就是说这样的设置要大致适合成千上百用户.试问,这样的设置就一定会100%适合你吗?肯定不可能.下面,我就以我自己实践的经验,谈谈我自己的看法. 功能设置篇 功能设置属于外部设置.为什么这样说呢?主要因为,这些设置不会改变规则中要求拦截和放行对象. 对于我

IE浏览器的四种另类技巧_网络冲浪

IE几乎是各位菜鸟.大虾上网时的首选浏览器,有关它的常规使用技巧,相信各位早已是耳熟能详了.不过笔者始终认为,只要你足够用心.细心,就一定会不断"挖掘"出IE新的使用技巧来.不信,就来看看下 面的几则新鲜用法吧,相信会让各位有耳目一新之感! 1.寻找失落的IE启动按钮 正常情况下,IE浏览器的快速启动按钮会在系统任务栏中"安家落户",可是一旦操作不小心,往往会导致IE浏览器的快速启动按钮在任务栏中"消失".那么你面对IE启动按钮从系统任务栏中消失

Windows XP系统安全技巧_网络冲浪

    大家使用WindowsXP已经有很长一段时间了,对与WindowsXP操作系统已经是非常熟悉了吧!有没有总结出一些的经验来与大家共享呢?下面笔者就把在使用WindowsXP操作系统过程中积累的一些经验共享出来,也便能让你在使用WindowsXP操作系统的过程中能快速上手.熟练的掌握XP的使用技巧就能更好的享受XP系统带给你的强大功能. 1.恢复被破坏的Win XP系统文件 如果Windows XP的系统文件被病毒或其它原因破坏了,我们可以从Windows XP的安装盘中恢复那些被破坏的文

局域网的限制技术和反限制技巧_网络冲浪

可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤.下面谈谈如何突破限制,需要分限制情况进行说明: 一.单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址. 对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的.现在网上找HTTP代理还是很容易的,一抓一大把.

IE7降低内存和降低CPU的几个技巧_网络冲浪

关掉ie7的多页面标签功能.虽然ie7重点宣传多页面标签功能,也是让很多都网友心动的功能.但是功能太差远远比不上FF和Maxthon,在安装上了ie7 pro插件后有所加强,但是还是很不顺手,所以同时也把ie7 pro插件中的多页面标签功能关掉.这样内存就回下降很多了.另外就是这样会解决很多标签的问题.还有就是让用惯了ie6的朋友不会感到不适应.  关掉方法很简单:工具----internet选项----常规-----选项卡-------设置去掉启用选项卡式浏览 确定 重启ie7.  解决IE7

黑客必备技巧 谈黑客攻击前的试探技巧_网络冲浪

对操作系统的认识,对于每一个从事计算行业的人都是非常重要,要成为一名黑客更是要对操作系统有深入.深刻的认识.下面就和大家一起来探讨一下这方面的问题. 我们先来看分析一下一个黑客入侵的基本过程:1.判断入侵对象的操作系统->2.描扫端口,判断开放了那些服务(这两步有可能同时进行)->3.跟据操作系统和所开放的服务选择入侵方法,通常有"溢出"和"弱口猜测"两种方法->4.获得系统的最高权力->5.安放后门.清除日志走人(也许有格盘走人的). 由上

删除极速隐藏软件技巧_网络冲浪

最近也不知怎么了,鼠标右键菜单中突然多出了一个"极速隐藏"的选项(如图1).思来想去也想不出是什么时候招惹的它.更为可气的是当我双击欲打开某些文件时,"极速隐藏"却自动将其隐藏了,每次都要启动"极速隐藏",重新恢复,十分烦人. screen.width*0.7)this.style.width=screen.width*0.7;" border=0> 图1 想将其卸载吧,在控制面板的"添加/删除程序"窗口中却找

只防病毒不安全 网络安全还要防哪些?_网络冲浪

出处: 北京娱乐信报 上网的人中,很少有谁没被病毒侵害过.但在大多数人将注意力放在对付病毒上时,业内权威人士新近指出,现在要想保证上网安全,必须对以下这三种威胁同时设防.第一是以传统宏病毒.蠕虫等为代表的入侵性病毒:第二是以间谍软件.广告软件.网络钓鱼软件.木马程序为代表的扩展类威胁:第三是以黑客为首的有目标的专门攻击或无目标的随意攻击为代表的网络侵害. 三大新威胁 Spyware(间谍软件):主要是用作偷取用户个人资料的恶意程序,如用户使用网上银行.网上购物等电子商务应用时,如果没有相关的防御

黑客突破防火墙常用的几种技术_网络冲浪

一.防火墙基本原理 首先,我们需要了解一些基本的防火墙实现原理.防火墙目前主要分包过滤,和状态检测的包过滤,应用层代理防火墙.但是他们的基本实现都是类似的. │ │---路由器-----网卡│防火墙│网卡│----------内部网络│ │ 防火墙一般有两个以上的网络卡,一个连到外部(router),另一个是连到内部网络.当打开主机网络转发功能时,两个网卡间的网络通讯能直接通过.当有防火墙时,他好比插在网卡之间,对所有的网络通讯进行控制. 说到访问控制,这是防火墙的核心了:),防火墙主要通过一个