Utilizzare questa scheda per configurare i profili e i tipi di interfaccia a cui la regola firewall verrà applicata.

Per accedere a questa scheda
  • Nello snap-in MMC Windows Firewall con sicurezza avanzata fare doppio clic sulla regola firewall che si desidera modificare in Regole in entrata o Regole in uscita, fare doppio clic sulla regola firewall che si desidera modificare e quindi fare clic sulla scheda Avanzate.

Profili

Un profilo consente di raggruppare impostazioni, ad esempio regole firewall e regole di sicurezza della connessione, che vengono applicate al computer in base alla rete e al dominio a cui è connesso. In Windows viene determinato il tipo di percorso per ogni scheda di rete e quindi viene applicato il profilo corrispondente alla scheda di rete. Nei computer su cui è in esecuzione questa versione di Windows, sono presenti tre profili riconosciuti da Windows Firewall con sicurezza avanzata:

ProfiloDescrizione

Dominio

Viene applicato quando un computer è connesso a una rete che contiene un controller di dominio Active Directory in cui risiede l'account di dominio del computer.

Privato

Viene applicato quando un computer è connesso a una rete in cui non risiede l'account di dominio del computer, ad esempio una rete domestica. Le impostazioni del profilo privato devono essere più restrittive rispetto a quelle del profilo di dominio. Il tipo privato viene assegnato a una rete da un amministratore locale.

Pubblico

Viene applicato quando un computer è connesso a un dominio tramite una rete pubblica, ad esempio quelle disponibili negli aeroporti e negli Internet café. Le impostazioni del profilo pubblico sono le più restrittive perché il computer è connesso a una rete pubblica in cui la sicurezza non può essere sottoposta a rigidi controlli come all'interno di un ambiente IT. Per impostazione predefinita, alle nuove reti rilevate viene assegnato il tipo pubblico.

Note
  • I computer su cui sono in esecuzione Windows Server 2008 e Microsoft Windows Vista supportano un solo profilo alla volta. Se il computer è connesso a più reti, a tutte le schede di rete viene applicato il profilo più restrittivo.
  • I computer su cui sono in esecuzione Windows XP e Windows Server 2003 supportano solo due profili: standard: esegue il mapping al profilo pubblico, privato e di dominio. Se il computer è connesso a più reti, a tutte le schede di rete viene applicato il profilo più restrittivo. A tale scopo, il profilo pubblico è considerato il più restrittivo, seguito dal profilo privato e quindi dal profilo di dominio.

Tipi di interfaccia

Fare clic su Personalizza per specificare i tipi di interfaccia a cui viene applicata la regola di sicurezza della connessione. La finestra di dialogo Personalizza tipi di interfaccia consente di selezionare Tutti i tipi di interfaccia o qualsiasi combinazione dei tipi LAN, Accesso remoto o Wireless.

Attraversamento confini

L'attraversamento confini consente al computer di accettare i pacchetti in entrata non richiesti passati attraverso un dispositivo periferico, ad esempio un router NAT (Network Address Translation) o un firewall.

Note
  • Non è possibile configurare questa opzione utilizzando la procedura guidata per la creazione di una nuova regola firewall in entrata. Per configurare questa impostazione, è necessario creare la regola utilizzando la procedura guidata e quindi modificarla da questa scheda.
  • Questa opzione si applica solo alle regole in entrata, non è presente nella scheda Avanzate per le regole in uscita.

Selezionare una delle opzioni seguenti dall'elenco:

Non consentire l'attraversamento confini (impostazione predefinita)

Impedisce alle applicazioni di ricevere il traffico non richiesto da Internet attraverso un dispositivo periferico NAT.

Consenti attraversamento confini

Consente alle applicazioni di ricevere traffico non richiesto direttamente da Internet attraverso un dispositivo periferico NAT.

Rimanda a utente

Consente all'utente di decidere se consentire il traffico non richiesto da Internet attraverso un dispositivo periferico NAT quando un'applicazione lo richiede.

Rimanda ad applicazione

Consente a ogni applicazione di determinare se consentire il traffico non richiesto da Internet attraverso un dispositivo periferico NAT.

Ulteriori riferimenti


Argomenti della Guida