Блокировать все исходящие и входящие кроме 80-порта

Приветствую, Уважаемые Гуру форума!

Скачал только фаервол, прежде, чем устанавливать решил спросить у вас совета. Мне требуется закрыть все исходящие и все входящие, необходимо оставить для входящих открытым только 80-ый порт.
Изучение многочисленных скриншотов ясного ответа не дало, так же как и изучение топиков на форуме, или мне не повезло в поиске. Возможно ли это в бесплатной версии фаервола?

И если кто имел опыт такой настройки поделитесь, пожалуйста, опытом.

С уважением,
wikicms.

Не знаю Ваших целей, но если рассматривать вопрос глобально, то попробуйте сделать, как на скриншоте.
Если правило нужно для конкретного приложения, то нужны еще правки в “Правилах для приложений”.

[attachment deleted by admin]

Наверное топикстартер хотел всё таки открыть исходящие на ТСР 80, а не входящие.
Я так думаю. (с)

Сначала напиши что хочешь получить.
Только 80 ни чего не заработает.
Как минимум еще и порт DNS 53 нужно открыть
Наверно и 443 HTTPS понадобится.

Если для всех приложений то можно в глобальных правилах задать.
Ну например ты и полазить браузером и позакачивать сайты “телепортом” ну программы некоторый могут обновления по http проверять.

Спасибо за подсказку, но как я понимаю в фаерволе имеются приоритеты для правил. Если в глобальном что запрещено, а в приложениях одна позиция разрешена, то будет сначала исполняться разрешение, а только потом глобальное правило. Я правильно понимаю? Или наоборот?

Fyord, vitektm, спасибо за уточняющие вопросы, но мне надо так, как мне надо :slight_smile: Простите за тавтологию.
Предыстория такая - стояла железяка, там все просто:
“Запретить все, кроме…” - удобно до ужаса…)
Сейчас она сгорела, а стоимость у нее не маленькая, а требуется тот же результат… Надо запретить абсолютно все, кроме 80-порта для входящего трафика.

Вы действительно хотите, что бы у вас даже браузер не ходил в сеть?

Порядок приоритетов таков:
Для входящих: сначала обрабатываются глобальные правила, в порядке сверху вниз, кто выше в списке, у того приоритет выше. Затем обрабатываются правила для приложений.
Для исходящих: сначала обрабатываются правила для приложений, затем обрабатываются глобальные правила.

дубль

Fyord Огромное спасибо за ответ. Помогли!

Вы действительно хотите, что бы у вас даже браузер не ходил в сеть?
Там никто и никуда не будет ходить, это закрытое дублирующее "хранилище" информации (склад выдачи медицинских препаратов, своего рода контроль от мошенничества).. Надеюсь поймете :)