Firewall – systeemregels

U kunt deze instellingen hier beheren: MenuInstellingenOnderdelenFirewallAanpassenBeleidSysteemregels

Systeemregels zijn Firewall-regels waarmee het netwerkverkeer wordt beheerd voor de meest algemene verbindingstypen die betrekking hebben op bepaalde systeemcapaciteiten. Configuratiewijzigingen op het scherm Systeemregels hebben rechtstreeks invloed op de regels die zijn geconfigureerd in Pakketregels. Als u een systeemregel wijzigt, kan deze wijziging invloed hebben op meerdere pakketregels.

Opmerking: het is raadzaam de systeemregels alleen te wijzigen als u gevorderde kennis hebt van firewallconcepten of om problemen op te lossen. Firewall is al zo geconfigureerd dat de juiste firewallbescherming wordt geboden voor de meeste situaties.

Systeemregels beheren

Selecteer Ingeschakeld of Uitgeschakeld om het overeenkomstige verkeer toe te staan of te blokkeren. Als een regel is ingesteld op Niet geconfigureerd, beheert Firewall het verkeer niet op basis van het vooraf gedefinieerde verbindingstype, maar zijn nog steeds de regels van toepassing die zijn gedefinieerd in Toepassingsregels, waarmee het verkeer wordt beheerd op basis van afzonderlijke regels voor specifieke programma's of services.

Inschakeling van deze regels heeft de volgende uitwerking:

  • Windows Bestands- en printerdeling toestaan: andere pc's in het netwerk hebben toegang tot gedeelde mappen en printers op uw pc.
  • Extern bureaublad op deze computer toestaan: andere pc's in het netwerk hebben externe toegang tot uw pc wanneer de service Extern bureaublad is ingeschakeld.
  • Inkomende ping- en traceeraanvragen (ICMP) toestaan: inkomende ICMP-berichten (Internet Control Message Protocol) zijn toegestaan. ICMP wordt gewoonlijk gebruikt door systeemprogramma's, zoals de opdrachten ping of tracert, voor diagnose- of beheerdoeleinden bij het oplossen van verbindingsproblemen.
  • Uitgaande ping- en traceeraanvragen (ICMP) toestaan: uitgaande ICMP-berichten (Internet Control Message Protocol) zijn toegestaan. ICMP wordt gewoonlijk gebruikt door systeemprogramma's, zoals de opdrachten ping of tracert, voor diagnose- of beheerdoeleinden bij het oplossen van verbindingsproblemen.
  • IGMP-verkeer toestaan: multicast-communicatie is toegestaan via IGMP (Internet Group Management Protocol), dat bij sommige mediastreamingservices vereist is voor efficiënter gebruik van de systeembronnen tijdens activiteiten zoals videostreaming en gaming.
  • Multicast-verkeer toestaan: toepassingen en services mogen gebruikmaken van mediastreaming tijdens de distributie van inhoud naar groepen van meerdere ontvangers via één overdracht wanneer dat noodzakelijk is voor activiteiten zoals videovergaderingen.
  • DNS toestaan: communicatie met DNS (Domain Name Servers) is toegestaan zodat uw pc de IP-adressen herkent van de websites die u bezoekt.
  • DHCP toestaan: communicatie via DHCP (Dynamic Host Configuration Protocol) is toegestaan om automatisch IP-adressen en andere aanverwante configuratiegegevens, zoals het subnetmasker en de standaardgateway, te verstrekken aan netwerk-pc's en -apparaten.
  • VPN-verbindingen via PPTP toestaan: verbindingen met virtuele privénetwerken op basis van het PPTP-protocol (Point-to-Point Tunneling Protocol) zijn toegestaan. Het is bekend dat er tal van beveiligingsrisico's aan dit protocol kleven.
  • VPN-verbindingen via L2TP-IPSec toestaan: verbindingen met virtuele privénetwerken zijn toegestaan op basis van het L2TP-protocol (Layer 2 Tunneling Protocol) en IP-beveiligingsbeleid, een combinatie die veiliger is dan het oudere PPTP-protocol (Point to Point Tunneling Protocol).
  • Stealth-modus toestaan voor openbare netwerken : hiermee voorkomt u dat aanvallers informatie over uw pc vergaren en services uitvoeren wanneer Firewall in de modus Openbaar wordt gebruikt. Dit is het netwerkprofiel dat u moet instellen wanneer u verbinding maakt met een openbaar netwerk, bijvoorbeeld in een café of op een luchthaven.

Nadat u wijzigingen heeft aangebracht, klikt u op OK om de instellingen op te slaan en het scherm Systeemregels te sluiten.

Problemen oplossen

Als u een gedeelde map of printer niet toegankelijk kunt maken voor andere pc's in het netwerk, voert u de volgende stappen uit op het scherm Systeemregels:

  1. Zorg ervoor dat de regel Windows Bestands- en printerdeling toestaan is ingesteld op Ingeschakeld.
  2. Klik op OK.

Als het probleem blijft bestaan, voert u de volgende stappen uit:

  1. Stel de regel Windows Bestands- en printerdeling toestaan in op Niet geconfigureerd.
  2. Klik op OK en open het scherm Systeemregels opnieuw.
  3. Stel de regel Windows Bestands- en printerdeling toestaan weer in op Ingeschakeld.
  4. Klik op OK en start de computer opnieuw.