Firewall - Regole del sistema
È possibile gestire queste impostazioni da: Impostazioni ▸ Componenti ▸ Firewall ▸ Personalizza ▸ Criteri ▸ Regole del sistema
Le regole del sistema sono un insieme di regole Firewall che controllano il traffico di rete per i tipi di connessioni più comuni relative a specifiche funzionalità del sistema. Le modifiche della configurazione apportate nella schermata Regole del sistema influiscono direttamente sulle regole configurate in Regole pacchetti. Se si modifica una regola del sistema, la modifica può interessare più tipi di regole pacchetti.
Nota: è consigliabile apportare modifiche alle regole del sistema solo se si ha familiarità con i concetti relativi ai firewall o a scopo di risoluzione dei problemi. Nella maggior parte dei casi, il componente Firewall è già configurato per garantire la protezione firewall appropriata.
Gestire le regole di sistema
Selezionare Abilitato o Disabilitato per consentire o bloccare il traffico corrispondente. Se una regola è impostata su Non configurato, Firewall non controlla il traffico in base a un tipo di connessione predefinito, ma applica comunque le regole definite in Regole dell'applicazione, che controllano il traffico in base a singole regole per programmi o servizi.
L'abilitazione di queste regole ha i seguenti effetti:
- Permetti la condivisione di file e stampanti di Windows: autorizza gli altri PC della rete ad accedere a cartelle condivise e stampanti nel PC in uso.
- Permetti connessioni desktop remote a questo computer: autorizza gli altri PC della rete ad accedere in remoto al PC in uso e a controllarlo quando il servizio Desktop remoto è abilitato.
- Permetti richieste ping e trace in entrata (ICMP): autorizza i messaggi ICMP (Internet Control Message Protocol) in entrata. ICMP viene generalmente utilizzato da strumenti di sistema, come i comandi ping o tracert, a scopo diagnostico o di controllo durante la risoluzione dei problemi di connettività.
- Permetti richieste ping e trace in uscita (ICMP): autorizza i messaggi ICMP (Internet Control Message Protocol) in uscita. ICMP viene generalmente utilizzato da strumenti di sistema, come i comandi ping o tracert, a scopo diagnostico o di controllo durante la risoluzione dei problemi di connettività.
- Permetti traffico IGMP: autorizza la comunicazione multicast tramite il protocollo IGMP (Internet Group Management Protocol), richiesta da alcuni servizi di streaming multimediale per un utilizzo più efficiente delle risorse durante attività come lo streaming di video e i giochi.
- Permetti traffico multicast: autorizza le applicazioni e i servizi per lo streaming multimediale durante la distribuzione di contenuti a gruppi di destinatari in una singola trasmissione, necessaria per attività come le videoconferenze.
- Permetti DNS: autorizza la comunicazione con i server DNS (Domain Name System), che consente al PC di riconoscere gli indirizzi IP dei siti Web visitati.
- Permetti DHCP: autorizza la comunicazione tramite il protocollo DHCP (Dynamic Host Configuration Protocol) per fornire automaticamente ai PC e ai dispositivi della rete gli indirizzi IP e altre informazioni di configurazione come la subnet mask e il gateway predefinito.
- Permetti le connessioni VPN tramite PPTP: autorizza le connessioni a reti private virtuali basate sul protocollo PPTP (Point-to-Point Tunneling Protocol). Questo protocollo presenta numerosi rischi per la sicurezza.
- Permetti le connessioni VPN tramite L2TP-IPSec: autorizza le connessioni a reti private virtuali basate su una combinazione di L2TP (Layer 2 Tunneling Protocol) e IPSec (Internet Protocol Security), più sicura rispetto al precedente protocollo PPTP.
- Consenti la modalità nascosta per le reti pubbliche: impedisce agli autori degli attacchi di rilevare informazioni sul PC e sui servizi in esecuzione quando Firewall è in modalità Pubblica, che rappresenta il profilo di rete da impostare durante la connessione a una rete pubblica, ad esempio in un bar o un aeroporto.
Dopo avere apportato le modifiche, fare clic su OK per salvare le impostazioni e tornare alla schermata Regole del sistema.
Eseguire la risoluzione dei problemi
Se non è possibile rendere accessibile agli altri PC della rete una cartella condivisa o una stampante, procedere come segue nella schermata Regole del sistema:
- Verificare che la regola Permetti la condivisione di file e stampanti di Windows sia impostata su Abilitato.
- Fare clic su OK.
Se il problema persiste, procedere come segue:
- Impostare la regola Permetti la condivisione di file e stampanti di Windows su Non configurato.
- Fare clic su OK, quindi riaprire la schermata Regole del sistema.
- Impostare nuovamente la regola Permetti la condivisione di file e stampanti di Windows su Abilitato.
- Fare clic su OK, quindi riavviare il PC.