Query for outbound traffic in Vista firewall

dow

Lieutenant
Registriert
Sep. 2002
Beiträge
732
Hallo,

ich habe irgendwie das Problem, dass die Vista Firewall trotz Aktivieren des gleichnamigen Features nicht fragt ob noch nicht in einer Firewall-Regel angelegte Programme ins Netz dürfen.
Damit blockt es alles bis ich eine Regel manuell anlege.

Einzige Ausnahme war bisher ftp mit TotalCommander, da ging wirklich ein Frage-Dialog auf welcher mich nach blockieren oder nicht blockieren fragte und dann selbstständig die Regel erstellte.

Wenn ich die Regel manuell für das Programm anlege geht alles wunderbar.

Es ist nur nicht direkt anwenderfreundlich wenn ich für jedes Programm was nicht
funktioniert die Firewall öffnen muss und manuell nach Suche der ausführbaren Datei eine Regel erstelle.

Hat jemand eine Lösungsansatz oder das gleiche Problem?

Hatte das Problem z.b. mit Skype, Live Messenger, CAO-Faktura beim Server-Connect, dem Druckdienst, RemoteDesktop.....
 
Zuletzt bearbeitet:
hhmm kannst du in der konsole wf.msc nicht etwas restriktiveres einstellen? habe momentan leider nicht die möglichkeit ans vista notebook zu gelangen - aber dort sollte einiges möglich sein.
 
Habe ein ganz wichtiges Detail vergessen besser zu erwähnen.
Es blockiert grundsätzlich alles, ausser ich lege manuell eine Regel an, restriktiver geht es nicht.
Habe es oben noch mit in den Text geschoben.

Das ist mir zwar lieber als alles ausgehende offen zu haben aber eine Frage ob es raus darf wäre super :).


/edit
Entdecke gerade, dass die Abfragemöglichkeit nur eingehende Verbindungen betrifft.

Da scheint ja der Vista Firewall ein doch nicht unbedeutendes Feature zu fehlen wenn man ausgehende Verbindungen controllieren möchte.
 
Zuletzt bearbeitet:
habe aufm notebook auch probs - sogar noch nen bissl schlimmer - habe ausgehendes und eingehendes ohne regel blockiert und programme frei gegeben - zum beispiel internet explorer - das geile ist das trotzdem kein internet programm funzt - hhmm ich weiß aus zuverlässiger quelle das symantec am 29.01. wohl inet security ausliefert - ist zwar nicht das geilste proggi aber immer noch besser als die firewall ;)
 
@hellcore
vielleicht fehlen dir ein paar regeln für die basic betriebssystemfunktionen um z.b. überhaupt erstmal die dns adresse auflösen zu können.

NIS mag ich persönlich nicht und kommt auch im Notfall nicht drauf. Da lege ich dann doch lieber die Regeln alle einzeln von Hand an.

Was übrigens bei Programmen wie Adobe Download Manager oder den MS Downloadern welche nicht umgehbar sind zum kot... ist da nur einmal gebraucht.
 
Zurück
Oben