Outbound Traffic in der Vista Firewall

Kuhni Lingus

Lieutenant
Registriert
Aug. 2006
Beiträge
605
In der Vista Firewall ist der ausgehende Traffic im Gegensatz zum eingehenden ja per default nicht beschränkt.Wenn ich für den Bereich "Öffentliches Netz" in den erweiterten Einstellungen (wf.msc) den ausgehenden Verkehr grundsätzlich blockiere, dann funktioniert die Sperre auch wunderbar.Wenn ich nun aber eine Regel erstelle, die dem Programm xyz erlaubt, trotzdem ins Internet zu gehen, dann bleibt die Blockade trotzdem in Kraft (manchmal merkwürdigerweise erst nach einem Reboot); das heißt, ich kann keine Ausnahmen von der 1. Regel definieren. Anders ausgedrückt : Es funktioniert kein Whitelist-Prinzip, wonach ich selbst definiere, welche Programme Zugang zum Internet haben sollen und welche nicht, indem ich für sie Regeln definiere, die als Ausnahme von der grundsätzlichen Blockade gedacht sind.Problemlos funktioniert dagegen das Blacklist-Prinzip, wonach der Outbound Traffic in ein öffentliches Netz grundsätzlich nicht blockiert wird und ich dann für einzelne Programme Regeln erstelle, die den Zugang verbieten.

Habe ich da was übersehen, oder gibt es in der Tat für die Vista-Firewall das Whitelist-Prinzip nicht für den ausgehenden Verkehr (vielleicht ist da ja auch so gewollt).
 
Das Problem habe ich aus, möchte aber unbedingt auch so arbeiten (Mit Ausgehender Whitelist). Hat jemand schon eine Lösung für das Problem ? Müssen evtl. noch Windows Dateien / Dienste freigegeben werden? Grundsätzlich soll ja nur IExplore und Mail raus...
 
Zurück
Oben