Ниже приведу правила, которые решают вашу проблему и думаю окажутся полезными для многих. Правила написаны мной и протестированы на многих компьютерах в различных сетях.
http://img-fotki.yandex.ru/get/5605/ukompika.2/0_5d25b_29105058_XXL.jpg
http://img-fotki.yandex.ru/get/5006/ukompika.2/0_5d25c_16748d4f_XL.jpg
Ниже представлена расшифровка для правил. Строки 6-11 в глобальных правилах полностью дублируют строки 3-8 для System.
http://img-fotki.yandex.ru/get/5007/ukompika.2/0_5d25d_df5abc16_XXL.jpg
http://img-fotki.yandex.ru/get/4607/ukompika.2/0_5d25e_4e730b65_XL.jpg
http://img-fotki.yandex.ru/get/4403/ukompika.2/0_5d25f_6fef72fc_XL.jpg
Как работает данная схема правил.
Для подключения к интернету уже всё настроено и никаких вопросов фаервол задавать не будет.
В набор портов “Block” внесены наиболее опасные порты (на мой взгляд). Блокируются входящие соединения на эти порты, а так же исходящие на эти порты. Это защищает ваш компьютер от атак из вне, а так же другие компьютеры сети в случае если вашь компьютер уже заражён и сам производит атаки по данным портам. Конечно вы можете добавлять сюда свои порты, но будте осторожны.
Все сетевые настройки связанные с доступом к сетевым дискам и принтерам производятся во вкладке “Сетевые зоны”.
В сетевую зону “Мой IP” внесите адрес своего сетевого адаптера для той сети, в которой планируете подключать сетевые диски или принтеры. Эта сетевая зона добавлена в правила чтобы можно было включать или отключать сразу всю сеть, особенно это может быть полезным когда сетей несколько.
В сетевую зону “Чужие компьютеры” внесите адреса тех компьютеров на которых имеются сетевые диски и принтеры которые вы хотите подключить.
В сетевую зону “Доступ к Моим дискам и принтерам разрешён для” внесите адреса тех компьютеров, которым вы хотите разрешить доступ к своим расшареным дискам и принтерам.
По умолчанию доступ к сетевым дискам и принтерам заблокирован полностью как от вас так и к вам. Разрешения работают только для добавленных адресов.
Гибкость данной схемы заключается в том, что вы можете подключить сетевой диск на каком либо компьютере в сети, но при этом запретить доступ к своим сетевым дискам для этого же компьютера. То есть настройка осуществляется раздельно для обоих направлений.
Для всех остальных приложений задавайте правила по своему усмотрению.
[attachment deleted by admin]