Dúvidas Frequentes Firewall

O firewall protege seu computador, permitindo que o tráfego seguro da Internet da e bloqueando o tráfego inseguro. Normalmente, o firewall permite todo o tráfego do seu computador para a Internet, mas bloqueia todo o tráfego da Internet para o seu computador, a não ser que você permita. Ao bloquear o tráfego de entrada, o firewall protege o computador contra softwares maliciosos, tais como worms, e impede que intrusos e acessem seu computador. Dependendo das configurações de alerta, pop-ups podem ser mostradas sobre as ações do firewall.
Confira abaixo as respostas das perguntas frequentes sobre Firewall:
- 1 - Como faço para adicionar novas regras de firewall? > Confira
-
Antes de começar a criar uma regra, selecione o perfil do firewall para a qual você deseja adicionar esta regra.
Nota: Pode não ser capaz de adicionar suas próprias regras para todos os perfis de firewall.
Para abrir o produto, dê um duplo clique no ícone no canto inferior direito da tela.
Comece a criar uma regra.
Digite um nome para a regra e selecione se a regra de firewall nega ou permite o tráfego.
Para começar a criar uma regra:
1. Na página principal, clique em Configurações.
2. Selecione Conexões de rede> Firewall.
3. Clique na guia Regras.
4. Clique em Adicionar. A caixa de diálogo Adicionar nova regra abrirá.
5. No campo Nome, digite um nome para a regra. Use um nome que você possa facilmente identificar.
6. Para negar ou permitir o tráfego, selecione Negar ou Permitir.
7. Para criar uma regra que só é válido quando você tem uma conexão dial-up ativa, selecione Usar esta regra somente com conexão dial-up. Esta opção só é relevante se você usar um modem ou ISDN para conexão com a Internet. Você pode querer selecionar esta opção, por exemplo, se você usar um laptop fora da rede de acesso da sua casa quiser se conectar à Internet através de um modem ou uma ligação ISDN. Fora de sua casa, seu laptop não está protegido pelo firewall do roteador, e você pode querer criar uma regra mais restrita, que nega todo o tráfego de entrada desnecessário e usar essa regra somente fora de casa. Normalmente, você não tem que criar uma regra, o perfil padrão do firewall protege o seu computador, tanto dentro como fora de casa.
8. Clique em Avançar.
Selecione os endereços IP
Aplicar a regra a todas as conexões de rede ou especificar os endereços IP e redes que a nova regra se aplica.
Nota: As opções relacionadas ao IPv6 estão disponíveis apenas se seu sistema operacional é o Microsoft Windows Vista ou Windows 7.
Para selecionar os endereços IP:
1. Selecione uma das seguintes opções:
• Para o aplicar a regra para os endereços IPv4 e IPv6, selecione Qualquer endereço IP.
• Para aplicar a regra a todos os endereços IPv4, selecione Qualquer endereço IPv4.
• Para aplicar a regra a todos os endereços IPv6, selecione Qualquer endereço IPv6.
• Para aplicar a regra a determinados endereços IP e redes, selecione Personalizado e clique em Editar. A caixa de diálogo Endereços aparecerá.
a. Na caixa de diálogo de Endereços, selecione uma das seguintes opções na lista Tipo:Tipo Endereço de Exemplo IP address 192.168.5.16 DNS name www.exemplo.com IP range 192.168.1.1 - 192.168.1.63 IP subnet 192.168.88.0/29 MyDNS [mydns] MyNetwork [mynetwork] IPv6 address 2001:db8:85a3:8d3:1319:8a2e:370:733 IPv6 range 2001:db8:1234:: - 2001:db8:1234:FFFF:FFFF:FFFF:FFFF:FFFF IPv6 subnet 2001:db8:1234::/48
b. Digite o endereço no campo Endereço.
c. Para adicionar o endereço à lista de endereços, clique em Adicionar à lista.
d. Repita os passos a-c para adicionar todos os endereços necessários para a lista de endereços.
e. Clique em OK.
2. Clique em Próximo.
Como você pode definir uma sub-rede IP.
Se você quiser definir uma sub-rede IP, use notação Classless Inter-Domain Routing (CIDR). É uma notação padrão que consiste de um endereço de rede e máscara. Por exemplo:
Network address Subnet mask CIDR notation 192.168.0.0 255.255.0.0 192.168.0.0/16 192.168.1.0 255.255.255.0 192.168.1.0/24 192.168.1.255 255.255.255.255 192.168.1.255/32
Selecione os serviços e direção.
Selecione os serviços aos quais se aplica a regra de firewall, e a direção do tráfego.
Para selecionar os serviços e direção:
1. Selecione os serviços aos quais você deseja aplicar a regra:
• Se você deseja aplicar a regra para todo o tráfego IP, selecione Todo o tráfego IP na lista.
• Se o serviço que você precisa não estiver na lista, você precisa criá-lo primeiro. O ícone
aparece na coluna de Direção dos serviços que você selecionou.
2. Para cada serviço, selecione o sentido do tráfego a que a regra se aplica. A direção é do seu computador para a Internet ou vice-versa. Para selecionar a direção, clique no ícone
na coluna de Direção.
Direção Explicação 
O serviço é permitido ou negado em ambas as direções 
O serviço é permitido ou negado caso seja da Internet para o seu próprio computador (entrada). 
O serviço é permitido ou negado se é de seu próprio computador para a Internet (saída).
3. Clique em Avançar.
Selecione as opções de alerta;
Selecione o modo como o produto avisa quando a regra de firewall nega ou permite o tráfego.
Para selecionar a opção de alerta:
1. Selecione uma das seguintes opções:
• Se você não quiser ser notificado, selecione Nenhum alerta. Nenhum alerta é gerados para o log de alertas, e nenhum alerta de pop-ups será mostrados para você. Recomendamos que você selecione esta opção se você está criando uma regra para permitir o tráfego.
• Se você quer que o Protect gere alertas nos logs de alerta, selecionar Log.
• Se você quer que o Protect gere alertas no log de alerta e mostre pop-ups para você,
selecione Log e Pop-up. Note que você tem que ligar o alerta de pop-ups também na
caixa de diálogo Alertas do Firewall.
• No campo de Texto de alerta, digite uma descrição para ser mostrado no log de alertas e pop-ups.
2. Clique em Avançar.
Verificar e aceitar a regra
Verificar e aceitar a nova regra.
Para fazer isso:
1. Verifique o resumo de regras. Se você precisa editar a regra, clique em Anterior.
2. Quando você estiver satisfeito com a nova regra, clique em Concluir.
Sua nova regra agora é mostrada na lista de regras na aba Regras, e é ativada automaticamente. Se você tiver criado várias regras, agora você pode definir a sua ordem de prioridade.
- 2 - Quando eu tenho que criar um novo serviço de firewall para uma regra? > Confira
-
Você pode ter que fazer isso se você está criando uma regra de firewall para um programa, mas não há serviço de firewall adequado. Para abrir o produto, dê um duplo clique no ícone no canto inferior direito da tela.
O serviço define os protocolos e portas que o programa usa. Para encontrar essas informações, consultar a documentação do programa.
Para criar um service de firewall:
1. Na página principal, clique em Configurações.
2. Selecione Conexões de rede> Firewall.
3. Clique na guia Serviços.
4. Clique em Adicionar. A caixa de diálogo Adicionar novo serviço será aberta.
5. No campo Nome, digite um nome para o serviço. Use um nome que você pode facilmente identificar.
6. A partir da lista do protocolo, selecione o protocolo para o serviço:
O ICMP (1)
O TCP (6)
O UDP (17)
Se você quiser usar outro protocolo IP, digite o número do protocolo (0-255) no campo.
7. Se o serviço usa o protocolo TCP ou UDP, definir as portas do iniciador para o serviço. Se a documentação do programa não inclui as portas do iniciador, normalmente você pode usar qualquer número de porta acima de 1023.
• Próximo ao campo de Portas do iniciador, clique em Editar.
• Adicione as portas:
• Para inserir uma única porta, digite o número da porta campo Única, por exemplo, 1024.
• Para introduzir um intervalo de portas, adicione o menor e o maior número de porta do intervalo para a Intervalo de campos, por exemplo, 1024-65535.
• Clique em Adicionar à lista. Repita o os passos a-c para adicionar todas as portas necessárias.
• Clique em OK.
8. Se o serviço usa o protocolo TCP ou UDP, definir as portas que respondem ao serviço. As portas de resposta são geralmente mencionadas na documentação do programa. Ao lado do campo do campo Responder Ports, clique em Editar.
• Adicione as portas:
• Para inserir uma única porta, digite o número da porta no campo Única.
• Para introduzir um intervalo de portas, adicione o menor e o maior porto do intervalo para os campos Intervalo.
• Clique em Adicionar à lista.
Repita o os passos a-c para adicionar todas as portas necessárias.
• Clique em OK.
9. Se o serviço usa o protocolo ICMP, definir o tipo de ICMP e de código para o serviço. Clique em Editar para digitar os valores nos campos Tipo e Código. Os valores permitidos estão entre 0 e 255.
10. Se você vai usar este serviço para permitir o tráfego de entrada, você pode definir se pretende permitir também o tráfego de broadcast e multicast. Este tipo de tráfego é criado por streaming de programas, como rádio ou televisão. Para permiti-los, marque na caixa de seleção a opção Permitir transmissões e Permitir multicasts. Normalmente, você pode deixar as caixas desmarcadas.
11. Na de caixa de diálogo Adicionar novo serviço, clique em OK.
Seu novo serviço agora é mostrado na lista de serviços na guia Serviços.
Para negar ou permitir o tráfego que o serviço define, você precisa adicionar ao serviço uma regra de firewall que permite conexões à Internet de saída.
- 3 - Como posso criar uma regra usando um serviço que não está na lista? > Confira
-
Você pode ter que criar um novo serviço e regra de firewall se você começar a jogar peer-to-peer jogos em rede, ou começar a usar um serviço como o Virtual Network Computing (VNC) desktop remoto.
Por exemplo, para VNC você precisa criar dois serviços de firewall para abrir as seguintes portas:
Portas TCP 5500, 5800, 5900, a porta inicial é > 1024
Portas UDP 5500, 5800, 5900, a porta inicial é > 1024
1. Criar um serviço para TCP com os seguintes detalhes:
a. Descrição do serviço: VNCTCP
b. Protocolo: TCP (6)
c. Iniciador, intervalo: 1023-65535
d. Responder, única: 5500, 5800 e 5900.
2. Criar um serviço para UDP com os seguintes detalhes:
a. Digite uma descrição do serviço: VNCUDP
b. Selecione o protocolo: UDP (17)
c. Iniciador, intervalo: 1023-65535
d. Responder portas: 5500, 5800 e 5900.
3. Criar uma regra de firewall com os seguintes detalhes:
a. Digite um nome regra: VNC.
b. Selecione o tipo de regra: Permitir.
c. Selecione os endereços IP: Qualquer endereço IP.
d. Selecione os serviços: VNCTCP e VNCUDP. Clique entre o computador e o ícone do globo até que uma seta dupla ser mostrada.
e. Tipo de alerta: Nem alerta.
4. Para aplicar a regra de firewall, definir o VNC como permitido no controle da aplicação:
a. Selecione Conexões de rede > Controle de aplicativos.
b. Clique na guia Aplicações.
c. Clique em Adicionar.
d. Clique em Procurar e procure vncviewer.exe.
e. Em Conexão de Saída (cliente), selecione Permitir.
f. Em Conexão de entrada (servidor), selecione Permitir.
g. Clique em OK.
Agora você deve ver a regra nova adicionada à lista de regras e deve ser ativado. Agora você pode fechar o Protect e repetir o VNC.
- 4 - Como faço para alterar as regras do firewall? > Confira
-
Você só pode mudar uma regra de firewall que você mesmo criou. Para abrir o Protect, dê um duplo clique no ícone do produto no canto inferior direito da tela.
Para mudar uma regra:
1. Na página principal, clique em Configurações.
2. Selecione Conexões de rede> Firewall.
3. Clique na guia Regras.
4. Selecione a regra e clique em Detalhes. A caixa de diálogo Detalhes de regras abrirá.
5. Faça as alterações necessárias em cada etapa e passar para o próximo passo clicando em Próximo.
6. Na caixa de diálogo Detalhes de regra, verificar as mudanças que você fez.
7. Se você está satisfeito com a regra, clique em Concluir.
As alterações feitas são aplicadas à regra.
- 5 - Como posso abrir uma porta no firewall? > Confira
-
Você pode abrir uma porta através do firewall se você quiser permitir que algum tráfego na Internet e você sabe o número da porta que deseja abrir.
Você pode não ser capaz de adicionar suas próprias regras para todos os perfis de firewall. Selecione o perfil do firewall que você deseja adicionar a nova regra antes de abrir a porta.
Quando você abre uma porta no firewall, você cria uma nova regra de firewall e dois novos serviços.
1. Na página principal, clique em Tarefas.
2. Clique em Abrir porta de firewall.
3. No campo Nome, digite um nome para a nova regra de firewall.
4. No campo Número da porta, defina a porta de resposta para a regra. A porta de resposta é geralmente mencionada na documentação do produto.
5. Clique em OK.
A nova regra é adicionada à lista de regras de firewall e dois novos serviços são criados na lista de serviços de firewall para ambos os protocolos TCP e UDP com o número da porta especificado.
- 6 - Por que meu programa de FTP não funciona depois de ter instalado Protect? > Confira
-
Você tem que adicionar uma nova regra de firewall de saída para o seu perfil de firewall. Para adicionar uma nova regra para o software FTP:
1. Para abrir o Protect, dê um duplo clique no ícone no canto inferior direito da tela.
2. Na página principal, clique em Configurações.
3. Selecione Conexões de rede> Firewall.
4. Clique na guia Regras.
5. Clique em Adicionar. A caixa de diálogo Adicionar nova regra abrirá.
6. Siga as instruções das caixas de diálogo.
7. Na etapa 3, selecione como serviço predefinido o FTP / File Transfer Protocol, modo ativo.
8. Siga as instruções nas caixas de diálogo.
9. Na etapa final, clique em Concluir.
- 7 - Tenho um escritório em casa ou rede doméstica. Como posso ter dois computadores que vêem os arquivos um do outro? > Confira
-
Você precisa criar uma nova regra de firewall para o compartilhamento de arquivos do Windows para compartilhar arquivos entre os computadores da sua rede doméstica. Para abrir o Protect, dê um duplo clique no ícone no canto inferior direito da tela.
Se você usar um roteador na sua rede, verifique a configuração Dynamic Host Configuration Protocol (DHCP) do seu roteador para saber o intervalo de endereços IP atribuídos à sua rede doméstica. Para mais informações, consultar a documentação do roteador.
O intervalo de endereço IP mais comuns para redes de casa é 192.168.1.1 - 192.168.1.254. Se você quiser compartilhar arquivos entre todos os seus computadores, você tem que criar a mesma regra em todos os computadores.
Para criar a regra:
1. Na página principal, clique em Configurações.
2. Selecione Conexões de rede > Firewall.
3. Clique na guia Regras.
4. Clique em Adicionar.
5. Digite um nome e selecione o tipo de regra:
Passo Exemplo Digite um nome para a regra Compartilhamento de arquivo Selecione o tipo de regra Permitir
6. Selecione o endereço IP:
Passo Exemplo a. Clique em Personalizar.
b. Clique em Editar.
c. Selecione o Intervalo IP e digite os
endereços dos computadores no campo.
d. Clique em Adicionar à lista.192.168.1.1 - 192.168.1.254
7. Selecione os serviços e direção:
Passo Exemplo Selecione os serviços que
o compartilhamento de arquivos
do Windows usaa. SMB através de TCP / IP (TCP)
b. SMB através de TCP / IP (UDP)
c. Compartilhamento de arquivos do
Windows e impressoras de rede
d. Navegador do Windows
e. ICMP / Internet Control Message ProtocolSelecione a direção de ambos os serviços
a partir da Internet para o seu computador
Selecione o tipo de alerta:
Passo Exemplo Selecione o tipo de alerta Sem alerta
Verifique o resumo da regra e clique em Concluir. A nova regra agora é mostrado na lista de regras na aba Regras, e é ativado automaticamente.
Teste se a regra funciona. Para fazer isso, use o compartilhamento de arquivos do Windows para compartilhar uma pasta ou arquivo e verificar se você pode acessar a pasta ou arquivo de todos os seus computadores.
Dica: Se desejar compartilhar a impressora em sua rede, crie uma regra semelhante. Neste caso, você tem que criar apenas uma regra para "permitir" entrada no computador ao qual a impressora está conectada.