Activer ou désactiver le pare-feu Windows à partir de l'invite de commande

Il peut arriver un moment où vous devez écrire un script ou vous connecter à distance à un PC et exécuter une commande pour activer ou désactiver le pare-feu Windows . Pour la plupart des environnements informatiques, l'utilisation de la stratégie de groupe(Group Policy) est le moyen le plus simple de configurer le pare- feu Windows(Windows Firewall) sur les ordinateurs clients.

C'est également le moyen le plus simple d'ajouter des exceptions de port pour des services tels que HTTP , le partage de fichiers, les applications logicielles, etc. Cependant, il est également bon de savoir comment configurer le pare- feu Windows(Windows Firewall) à partir de l'invite de commande au cas où vous auriez des ordinateurs et des serveurs qui ne se trouvent pas dans Active Directory .

Gérer le pare- feu(Firewall) Windows à partir de l'invite de commande(Command Prompt)

Tout d'abord, pour voir si le pare- feu Windows(Windows Firewall) est activé sur un serveur ou un ordinateur, tapez cette commande à l'invite de commande :

netsh advfirewall show allprofiles

Assurez(Make) -vous d'ouvrir une invite de commande administrateur (cliquez sur Démarrer(Start) , tapez CMD puis cliquez avec le bouton droit sur Invite de commande(Command Prompt) et choisissez Exécuter en tant qu'administrateur( Run as Administrator) ). Vous devriez obtenir quelque chose de similaire à ce qui est montré ci-dessous :

Par défaut, vous devriez voir trois listes distinctes ici : paramètres de profil de domaine(Domain) , paramètres de profil privé et paramètres de profil public. Ces trois correspondent aux trois états dans lesquels vous pouvez placer chaque connexion réseau sur votre ordinateur. Si vous êtes connecté à votre réseau domestique et que vous avez choisi l' option  Réseau domestique , les paramètres du profil (Home Network)privé(Private) seront appliqués.

État(State) signifie si le pare-feu est activé ou désactivé. La politique de pare(Firewall Policy) -feu vous indique quelles politiques entrantes et sortantes sont appliquées à chaque profil.

Pour désactiver le pare-feu pour un profil spécifique, vous utiliserez la commande suivante :

netsh advfirewall set privateprofile state off

Les autres options sont currentprofile , publicprofile , domainprofile et allprofiles . Donc, si vous vouliez désactiver complètement le pare-feu, vous utiliseriez allprofiles au lieu de privateprofile. Pour réactiver, il suffit de mettre on à la fin au lieu de off .

Ouvrir le port dans le pare(Firewall) -feu à l' aide de la ligne de commande(Command Line)

Et si vous voulez ouvrir un port dans le pare-feu à l'aide de la ligne de commande ? C'est simple aussi !

Supposons que vous souhaitiez ouvrir le port 3389, qui est destiné au bureau à distance dans Windows . Vous exécuteriez simplement cette commande :

netsh advfirewall firewall add rule name="Open Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

La commande est assez longue, mais elle est assez facile à décomposer. Vous ajoutez une règle, lui donnez un nom, choisissez le protocole ( TCP ou UDP ), choisissez la direction (In ou Out ), donnez-lui le numéro de port et choisissez l'action ( Allow ou Deny ).

Si vous deviez exécuter cette commande, puis aller voir les applications autorisées dans le Pare-feu Windows(Windows Firewall) , vous verriez que l' élément Bureau à distance(Remote Desktop) est désormais coché :

Si vous avez besoin d'ouvrir une gamme de ports, utilisez simplement un simple tiret. Par exemple, ici, j'ouvre les ports 600o à 7000 pour le trafic sortant UDP :

netsh advfirewall firewall add rule name="UDP ports" protocol=UDP dir=out localport=6000-7000 action=allow

Il existe de nombreuses autres commandes avancées que vous pouvez utiliser pour gérer tous les aspects du pare- feu Windows(Windows Firewall) , alors assurez-vous d'utiliser le /?caractères à la fin de n'importe quelle commande pour voir toutes les options et exemples.



About the author

Je suis un ingénieur logiciel avec une expérience dans l'Explorateur Xbox, Microsoft Excel et l'Explorateur Windows 8.1. Pendant mon temps libre, j'aime jouer à des jeux vidéo et regarder la télévision. J'ai un diplôme de l'Université de l'Utah et je travaille actuellement comme ingénieur logiciel pour une entreprise internationale.



Related posts