Как настроить брандмауэр Windows и добавить программы в исключения: пошаговая инструкция

Иван Корнев·15 августа 2026·3 мин

Понять, как настроить брандмауэр Windows и добавить программы в исключения, легко через «Безопасность Windows». Там разрешают доступ приложениям или создают правила в консоли wf.msc.

Оглавление

Включение и базовая настройка брандмауэра

  1. Откройте «Параметры» Windows, перейдите в раздел «Обновление и безопасность» (или «Конфиденциальность и защита» в Windows 11) и выберите «Безопасность Windows».
  2. Нажмите на плитку «Брандмауэр и защита сети», чтобы проверить состояние защиты для разных типов сетей (доменная, частная, общедоступная).
  3. В разделе Microsoft Defender Брандмауэр переключите параметр в положение «Включено», если он был отключен ранее.
  4. Для более тонкой настройки перейдите по ссылке «Дополнительные параметры» в окне «Брандмауэр и защита сети».

Добавление программы в исключения (простой способ)

Этот метод подходит, если брандмауэр блокирует известное приложение и вы хотите быстро разрешить ему доступ.

  1. В окне «Брандмауэр и защита сети» нажмите на ссылку «Разрешить запуск приложений через брандмауэр».
  2. Нажмите кнопку «Изменить параметры» (потребуются права администратора), чтобы список стал активным для редактирования.
  3. Найдите нужную программу в списке и поставьте галочку напротив нее, а также отметьте типы сетей (частная/общедоступная), где она должна работать.
  4. Если программы нет в списке, нажмите «Разрешить другое приложение», укажите путь к исполняемому файлу (.exe) и добавьте его.

Создание расширенных правил

Если простого исключения недостаточно, используйте консоль расширенной безопасности для конкретных портов или условий.

  1. Нажмите Win + R, введите команду wf.msc и нажмите Enter, чтобы открыть монитор брандмауэра.
  2. В левой панели выберите «Правила для входящих подключений» (если программа принимает данные извне) или «Правила для исходящих подключений».
  3. В правой панели нажмите «Создать правило», выберите тип «Для программы» и укажите путь к приложению.
  4. Выберите действие «Разрешить подключение» и определите профили сети, к которым будет применяться правило.
  5. Задайте имя правила и нажмите «Готово» для сохранения настроек.

Типы сетей и профили

При создании правил учитывайте разницу между типами сетей.

Тип сетиОсобенности
ДоменнаяКорпоративная среда, управление через групповые политики (GPO)
ЧастнаяДомашняя сеть, подходит для разрешения доступа приложениям
ОбщедоступнаяПубличные сети, не рекомендуется разрешать доступ чувствительным приложениям

Не рекомендуется полностью отключать брандмауэр. Вместо этого всегда используйте механизм исключений для обеспечения безопасности системы.

Частые ошибки

  • Полное отключение защиты. Пользователи часто отключают брандмауэр при проблемах с подключением. Правильное решение — добавить программу в исключения, сохранив защиту системы активной.
  • Игнорирование профилей сетей. Разрешение доступа чувствительным приложениям в общедоступных сетях без необходимости создает уязвимости. Всегда разделяйте правила для частных и общедоступных сетей.

FAQ

Как открыть консоль расширенных правил брандмауэра? Нажмите Win + R, введите команду wf.msc и нажмите Enter. Это откроет монитор брандмауэра с доступом к правилам для входящих и исходящих подключений.

Что делать, если нужной программы нет в списке исключений? В окне «Разрешить запуск приложений через брандмауэр» нажмите кнопку «Разрешить другое приложение», затем укажите путь к исполняемому файлу (.exe) на вашем компьютере и добавьте его.

Как управлять брандмауэром в корпоративной среде? В корпоративной среде настройку правил брандмауэра можно централизованно управлять через групповые политики (GPO).