Windows 10 x64 Pro에서 방화벽 허용 앱이 여전히 차단됨

Windows 10 x64 Pro에서 방화벽 허용 앱이 여전히 차단됨

D:\ 에서 휴대용 무료 다운로드 관리자를 허용하는 규칙을 만들었지만 연결되지 않습니다. 휴대용인 Windows 10 방화벽 제어를 실행하고 있는데 FDM에서 'BlockedIPv4 TCP ... 모든 아웃바운드 연결 차단'이라는 FDM 차단 경고를 표시하고 있습니다. WFC 실행 유무에 관계없이 동일한 결과입니다.

Windows 방화벽 직접과 WFC를 모두 허용했지만 여전히 연결되지 않습니다.

또한 CMD, PowerShell에서 연결하는 동안 오류가 발생했으며 다운로드를 위해 연결을 시도하는 모든 앱 다운로드도 실패했습니다. Programs*에 없는 것은 연결되지 않는 것 같습니다. Winsocks, TCP/IP, netsh, TCP/IP 등 일반적인 모든 항목을 재설정해 보았습니다.

다른 모든 브라우저 등은 잘 연결됩니다.

편집: 방화벽 기본값을 여러 번 재설정/복원했다는 점을 추가해야 합니다.

답변1

이는 과거의 우발적인 거부로 인해 발생할 수 있습니다.

Windows 방화벽 고급 설정을 엽니다. 수신 및 발신 섹션에서 거부 규칙을 찾으세요. 거부 규칙의 속성은 앱을 가리키고 관련 규칙을 비활성화할 수 있습니다.

그래도 문제가 해결되지 않으면 Windows 방화벽을 일시적으로 비활성화하여 앱이 작동하는지 확인하세요. 그런 다음 발신 규칙을 하나씩 활성화하여 해당 앱을 차단하는지 확인하세요. 범인을 찾는데 시간이 좀 걸립니다.

답변2

Windows Server 2019에서도 같은 문제가 발생했습니다. 선택 상자를 사용하고 앱이 폴더에 있으면 AppData앱이 또는 유사한 변수를 사용 %AppData%하고 작동하지 않는다는 것을 깨달았습니다. 규칙을 편집하고 전체 경로를 사용했는데 이제 작동합니다.

여기에 이미지 설명을 입력하세요

답변3

WFC Windows 방화벽 제어가 설치되었습니다. 허용되었음에도 불구하고 Microsoft 계정 로그인 도우미, SSDP 검색 등과 같은 일부 규칙에 대해 동일한 문제가 발생했습니다. MS 계정 로그인 도우미가 차단되어 Outlook 및 MS 계정 로그인에 문제가 발생했습니다.

규칙의 "서비스" 옵션이 서비스 전용으로 설정된 경우(규칙이 자동으로 생성됨) 차단이 발생하는 것으로 확인되었습니다. 규칙에서 서비스 옵션을 "모든 프로그램 및 서비스에 적용" 또는 "모든 서비스"로 변경한 후 문제가 해결되었습니다. 해당 앱/서비스는 더 이상 차단되지 않습니다.

답변4

방화벽 문제를 디버깅해야 했습니다. 위에서 제안한 대로 방화벽을 비활성화하여 문제가 해결되면 로깅을 사용하여 무엇이 차단되고 있는지 확인할 수 있습니다.

  1. Windows 키를 누르고 "방화벽"을 입력한 다음 "방화벽 및 네트워크 보호"를 선택합니다.
  2. 도메인, 개인 및 공용 방화벽이 켜져 있는지 확인하십시오.
  3. 아래의 "고급 설정"을 선택하세요.
  4. Windows Defender 방화벽 탭을 선택하고 작업 메뉴에서 속성을 클릭합니다. 고급 보안이 포함된 Windows Defender 방화벽
  5. 속성 탭 내에서 로깅 아래의 사용자 정의 버튼을 선택합니다. 속성 탭
  6. 도메인, 개인 및 공개에 대해 각각 하나씩 세 개의 탭이 있습니다. 이미 개별적으로 끄려고 시도했다면 문제의 원인이 무엇인지 이미 알고 있을 것입니다. 그렇지 않으면 세 가지 모두에 대해 동일한 작업을 수행하면 됩니다.
  7. 삭제된 패킷 로그 드롭다운 메뉴에서 예를 선택합니다. 사용자 정의된 로깅 설정
  8. 확인을 눌러 로깅 설정 메뉴를 닫고 다시 Windows Defender 방화벽 속성을 닫습니다.
  9. 문제를 재현하십시오.
  10. %systemroot%\system32\LogFiles\Firewall\pfirewall.log(또는 이동한 위치)에서 로깅 파일을 엽니다. 관리자 모드를 사용해야 합니다. 예를 들어 관리자 권한으로 메모장을 실행한 다음 파일을 엽니다.

로그는 다음과 같습니다.

#Version: 1.5
#Software: Microsoft Windows Firewall
#Time Format: Local
#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path

2023-07-13 14:13:16 DROP TCP 192.168.1.33 192.168.1.136 50018 8081 60 S 423005913 0 64240 - - - RECEIVE
2023-07-13 14:13:17 DROP TCP 192.168.1.33 192.168.1.136 50018 8081 60 S 423005913 0 64240 - - - RECEIVE

이를 통해 방화벽이 내 PC에서 열리지 않는 연결을 통해 다른 장치에서 전송되는 수신 패킷을 삭제한다는 것을 깨달았습니다. 따라서 실행 파일을 방화벽에 추가해도 도움이 되지 않습니다.

관련 정보