Cikk azonosítója: 321050 - Utolsó ellenőrzés: 2007. június 26. - Verziószám: 1.5

A személyes tűzfalak ismertetése

RendszertippA jelen cikk az Ön által használttól eltérő operációs rendszerre vonatkozik. A cikk azon tartalmait, amelyek nem relevánsak Önnek, letiltjuk.
Fontos: A cikkben szereplő információk segítségével számítógépén alacsonyabb szintű biztonsági beállításokat adhat meg, illetve kikapcsolhatja a biztonsági szolgáltatásokat. Ezeket a módosításokat egy adott probléma megoldása érdekében ajánlott végrehajtani, előtte azonban célszerű mérlegelni a probléma ilyen módon történő megoldásával járó kockázatokat az adott környezetben. Amennyiben alkalmazza ezt a kerülő megoldást, tegyen megfelelő további lépéseket a rendszer védelme érdekében.

A lap tartalma

Az összes kibontása | Az összes összecsukása

Összefoglaló

A cikk az otthoni és kisvállalati felhasználásra készült személyes tűzfalakat ismerteti, valamint felsorolja a tűzfalak különböző típusait és a használatuk során előforduló egyes problémákat.

További információ

A tűzfalakról általában

Megjegyzés: A tűzfal egy olyan biztonsági hardvereszköz vagy szoftver, amely a rossz szándékú felhasználók és a kártékony szoftverek – például vírusok – kéretlen bejövő hálózati adatforgalom formájában végrehajtott támadásaival szemben nyújt védelmet a számítógépnek. A tűzfal kikapcsolása előtt meg kell szakítani minden hálózati kapcsolatot, így az internetkapcsolatot is.

A tűzfal a magánhálózatokból és az azokhoz érkező jogosulatlan hozzáférések megelőzésére szolgáló rendszer, mely lehet hardver, szoftver vagy a kettő kombinációja. A tűzfalakat gyakran használják arra, hogy megakadályozzák a jogosulatlan internethasználók internethez kapcsolódó magánhálózatokhoz való hozzáférését.



A tűzfalak különböző típusai

A különböző tűzfalak eltérő módszereket használhatnak, legtöbbjük azonban legalább kettőt alkalmaz az alábbiak közül:
  • Csomagszűrő: A hálózatot elhagyó és oda belépő minden adatcsomagot ellenőriz, és a felhasználó által definiált szabályok alapján dönt az egyes csomagok fogadásáról vagy visszautasításáról. A csomagszűrés meglehetősen hatékony, működése észrevétlen, konfigurálása azonban nehézkes, emellett ki van téve az IP-címek hamisításából eredő veszélynek is.
  • Alkalmazásátjáró: Egyes programok (például FTP és Telnet) biztonsági mechanizmusa. Nagyon hatékony módszer, de a teljesítmény csökkenését okozhatja.
  • Áramköri réteg átjárója: A TCP vagy UDP protokollon alapuló kapcsolatok létrehozásakor működő biztonsági mechanizmus. A kapcsolat létrejötte után az adatcsomagok átvitele további ellenőrzés nélkül történik a számítógépek között.
  • Proxykiszolgáló: Továbbítja a hálózatot elhagyó, és fogadja a hálózatba beérkező üzeneteket, miközben hatékonyan elrejti a valódi hálózati címeket.
  • Alkalmazásproxyk: Hozzáférnek a hálózati veremben található valamennyi információhoz. Ez lehetővé teszi, hogy a proxyk alapvető hitelesítés (forrás, cél, protokoll) alapján hozzanak döntéseket, és kiszűrjék az adatfolyamból a támadó jellegű vagy tiltott parancsokat. Az alkalmazásproxyk „állapottartók”, azaz a kapcsolatok állapotát, tőlük elválaszthatatlanul, megtartják. A Windows XP rendszer Internetkapcsolat tűzfala szolgáltatása a Windows tűzfal szolgáltatáshoz hasonlóan „állapottartó” tűzfal. A Windows tűzfal szolgáltatás a Windows XP Service Pack 2 (SP2) szervizcsomag része.
A Windows XP Internetkapcsolat tűzfala szolgáltatásáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
320855  (http://support.microsoft.com/kb/320855/HU/ ) A Windows XP Internetkapcsolat tűzfala szolgáltatásának leírása

Lehetséges problémák

Tűzfal használata esetén egyes programok és szolgáltatások nem működnek megfelelően. Többek között az alábbi problémák jelentkezhetnek:
  • A Microsoft Internet Explorer programban „A lap nem jeleníthető meg” hibaüzenet jelenhet meg, nem érhetők el a webes e-mailek, video- és hangadatfolyamok, egyéb webes tartalmak. A tűzfalak alapértelmezett beállítása általában lehetővé teszi az alapvető internetkapcsolatot. Előfordulhat azonban, hogy egyes tűzfalak megakadályozzák az általános internetkapcsolatot és esetleg olyan tartalmak elérését, melyek a tűzfal nélkül elérhetők lennének. A helytelenül konfigurált tűzfalak megakadályozhatják az általános internetkapcsolatot.
  • Előfordulhat, hogy nem használható a fájl- és nyomtatómegosztás, és nem lehet csatlakozni a helyi hálózat más számítógépeihez. A tűzfalak blokkolhatják (és általában blokkolják is) az ilyen jellegű hozzáféréseket annak érdekében, hogy megakadályozzák jogosulatlan internethasználók hozzáférését a helyi hálózat erőforrásaihoz. Ha egy helyi hálózat számítógépein tűzfalprogram van telepítve, akkor ilyen jellegű problémákkal számolni kell.
  • Elképzelhető, hogy nem játszhatók egyes többrésztvevős és internetes játékprogramok. A játékprogramok különböző portokon át érik el az internetet, mely portokat a tűzfalak alapértelmezett beállításuk szerint blokkolhatják. Előfordulhat, hogy a tűzfal beállításainak megváltoztatásával használhatóvá válik egy adott játékprogram, de az is elképzelhető, hogy egyáltalán nem játszható tűzfal mögül.
Az ismertetett és egyéb lehetséges problémák elhárításáról a Microsoft Tudásbázis alábbi cikkeiben tájékozódhat:
308127  (http://support.microsoft.com/kb/308127/HU/ ) Portok manuális megnyitása az Internetkapcsolat tűzfala szolgáltatásban Windows XP rendszerben
283673  (http://support.microsoft.com/kb/283673/HU/ ) Útmutató: az Internetkapcsolat tűzfalának kikapcsolása Windows XP rendszerben
306298  (http://support.microsoft.com/kb/306298/HU/ ) A Windows Messenger alkalmazásnak a Távsegítség szolgáltatás által használt visszirányú kapcsolódási folyamata (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
309524  (http://support.microsoft.com/kb/309524/HU/ ) A Windows XP Internetkapcsolat megosztása szolgáltatásának beállítása belső PPTP-kiszolgáló esetén (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
240429  (http://support.microsoft.com/kb/240429/HU/ ) DirectX: Hálózati játékhoz szükséges portok
298804  (http://support.microsoft.com/kb/298804/HU/ ) Az internetes tűzfalak megakadályozhatják a fájlok tallózását és megosztását
316414  (http://support.microsoft.com/kb/316414/HU/ ) Másik hálózati kapcsolat ellenőrzésekor a pingeléshez szükséges adatátvitel sikertelen, amit egy 65-ös kódú hiba jelez
189416  (http://support.microsoft.com/kb/189416/HU/ ) A tűzfalak és a Windows Media Services szolgáltatás által használt portok (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
297942  (http://support.microsoft.com/kb/297942/HU/ ) A szolgáltatásátirányítás nem alkalmazható az Internetkapcsolat tűzfala szolgáltatásra (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
301529  (http://support.microsoft.com/kb/301529/HU/ ) A Távsegítség szolgáltatás támogatott kapcsolódási módszerei (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
310608  (http://support.microsoft.com/kb/310608/HU/ ) Az internetkapcsolat tűzfalának engedélyezése esetén előfordulhat, hogy a Távsegítség szolgáltatás nem működik (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
306203  (http://support.microsoft.com/kb/306203/HU/ ) Az Internetkapcsolat tűzfala és az Egyszerű tűzfal nem blokkolja az IPv6-forgalmat (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
308324  (http://support.microsoft.com/kb/308324/HU/ ) A Norton Personal Firewall vagy a Norton Internet Security alkalmazás Windows XP-alapú számítógépre telepítését követően előfordulhat, hogy nem lehet bejelentkezni (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)


HIVATKOZÁSOK

További információért annak megállapításáról, hogy otthoni használatra szüksége lehet-e tűzfalra, keresse fel a Microsoft Press alábbi webhelyét:
Protect Yourself Online (http://www.microsoft.com/mspress/books/4801.aspx)

A cikkben található információ a következő(k)re vonatkozik:
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Home Edition Service Pack 2 (SP2)
  • Microsoft Windows XP Professional Service Pack 2 (SP2)
  • Microsoft Windows XP Tablet PC Edition 2005
Kulcsszavak: 
kbinfo kbfirewall kbnetwork KB321050
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók.