我遇到了一个问题,Windows 7 不允许通过我的 openVPN 隧道进行入站连接。这意味着我的 Windows 7 客户端将允许出站和已建立的连接,但不允许来自 openVPN 网络的入站连接。例如,我可以从我的 W7 客户端 ping 一个没有防火墙的 Linux 客户端,但 Linux 客户端无法 ping W7 客户端(数据包被 Windows 7 防火墙丢弃)。
我通过从 Windows 防火墙公共和私有配置文件中排除由 openVPN(tun/tap 适配器)创建的网络适配器来解决这个问题。基本上,我希望 ICMP 和 RDP 能够正常工作,但我希望确保其余所有内容的安全。目前我只允许网络上的所有传入连接。(这是私有的,仅由我的机器共享)。我想知道这是否是最明智的做法,或者是否有办法允许传入 ping 和 rdp 到 TUN/TAP 接口(来自我的 VPN 网络)而不允许任何其他连接?
Windows 客户端都运行 Windows 7 Professional。
在 Windows 防火墙上打开一个端口:
单击“开始”按钮 “开始”按钮的图片,然后单击“控制面板”,打开 Windows 防火墙。在搜索框中,键入防火墙,然后单击 Windows 防火墙。
在左窗格中,单击高级设置。需要管理员权限 如果系统提示您输入管理员密码或进行确认,请键入密码或进行确认。
在“高级安全 Windows 防火墙”对话框的左窗格中,单击“入站规则”,然后在右窗格中单击“新建规则”。
按照新建入站规则向导中的说明进行操作。
只需启用 ICMP 规则: