Firewall Windows XP
Como comentamos anteriormente, Windows XP SP2 viene con un firewall, algo rudimentario pero
que si sabemos configurarlo nos puede ser suficiente. Este firewall se puede configurar
utilizando un interfaz gráfico o utilizando la línea de comandos.
Generalmente será más cómodo utilizar el interfaz gráfico pero en ocasiones si queremos automatizar
acciones debemos utilizar scripts y la línea de comandos.
Netsh
El comando netsh permite cambiar los parámetros de configuración de Windows XP. Nosotros sólo
vamos a ver lo que afecta al manejo del firewall.
Abrimos la línea de comandos, Inicio -> Ejecutar y escribimos cmd, con lo que nos aparece la
línea de comandos.
Ahora escribimos netsh y pulsamos enter. Veremos que cambia nuestro prompt, y nos aparece una shell
donde ejecutar comandos.
Ahora tenemos que definir el contexto en el que vamos a trabajar por lo que ponemos firewall.
Una vez en este contexto si ponemos el signo de interrogación "?", nos aparecerán las diferentes
opciones de configuración.
Comandos en este contexto:
?
Muestra una lista de comandos.
add - Agrega la configuración del servidor de seguridad.
delete - Elimina la configuración del servidor de seguridad.
dump - Muestra una secuencia de comandos de configuración.
help - Muestra una lista de comandos.
reset - Restablece la configuración del servidor de seguridad al
valor predeterminado.
set - Establece la configuración del servidor de seguridad.
show - Muestra la configuración del servidor de seguridad.
Para ver más ayuda acerca de un comando, escríbalo seguido de un espacio y
después escriba ?
Vamos a ver ejemplos de configuración, por ejemplo esta deshabilitado por defecto el compartir carpetas, vamos a ver como se habilita,
si ejecutamos "set service" nos aparecen las diferentes opciones con los diferentes valores.
Ejecutamos "set service FILEANDPRINT ENABLE", esto permitirá compartir los ficheros y carpetas de
nuestro equipo a todo el mundo, si queremos limitarlo a una red ejecutamos:
"set service FILEANDPRINT ENABLE CUSTOM 10.0.0.1/24"
De esta forma sólo podrá acceder a nuestras carpetas las Ips que pertenezcan a la red 10.0.0.1/24
.
También podemos deshabilitar el firewall ejecutando "set opmode disable"
Si lo que queremos es permitir el uso de red por parte de un programa utilizaremos el comando "set allowedprogram".Si lo ejecutamos nos aparecerán todas las opciones.
Si por ejemplo queremos permitir el uso al programa netcat ejecutaremos,
"set allowedprogram c:\nc.exe allow_nc ENABLE"
Si queremos dejar el firewall en su estado inicial, haremos un reset ejecutando "reset"
Con esto hemos visto el manejo a través de comando de las opciones del firewall XP más adelante veremos la utilidad
de este manejo y como realizar y ejecutar scripts.