Windows 11 Firewall correct configureren: een complete, gedetailleerde handleiding

Laatste update: 09/05/2025
Auteur: Isaac
  • De firewall van Windows 11 bescherm uw computer door netwerkverkeer te filteren
  • Windows Hiermee kunt u specifieke regels configureren voor openbare, privé- en domeinnetwerken
  • Aangepaste regels kunnen worden gemaakt met behulp van de geavanceerde beveiligingsconsole
  • Er zijn opties om specifieke programma's, poorten en services toe te staan ​​of te blokkeren.

wf msc

Het beschermen van uw computer tegen ongeautoriseerde toegang is een van de eerste verdedigingslinies in cyberbeveiliging . In Windows 11 wordt die cruciale functie uitgevoerd door de Microsoft Defender Firewall. Hoewel veel mensen deze standaard ingeschakeld laten, kan het benutten van alle opties een groot verschil maken voor de beveiliging van uw computer.

Deze uitgebreide handleiding legt stap voor stap uit hoe u de firewall in Windows 11 configureert , zowel via de basisinterface in Windows Beveiliging als via de geavanceerde console voor meer ervaren gebruikers die hun netwerkregels tot in detail willen aanpassen. U leert ook hoe u de firewall tijdelijk uitschakelt, hoe u regels toepast met behulp van Groepsbeleid en wat de verschillen zijn tussen het configureren van een openbaar en een privénetwerk.

Wat is Windows Firewall en waarom moet u het configureren?

De Windows 11-firewall fungeert als een filter tussen uw computer en externe verbindingen . Hij evalueert het verkeer dat het netwerk probeert binnen te komen of te verlaten en besluit op basis van vooraf gedefinieerde regels of het wordt toegelaten. Het is als een constant bewaakte deur die bepaalt wie er binnenkomt en wie niet.

De belangrijkste functie is het voorkomen van ongeautoriseerde toegang tot het systeem, het beschermen van uw persoonlijke gegevens en het blokkeren van potentiële bedreigingen zoals malware , Trojaanse paarden of inbraken vanuit openbare of onbeveiligde netwerken . Het is standaard ingeschakeld, maar dat betekent niet dat het is afgestemd op uw specifieke behoeften.

Door uw firewall correct te configureren, kunt u de beveiliging aanpassen aan uw locatie : browsen op uw thuisnetwerk is anders dan browsen op de wifi van een café of een bedrijfsnetwerk. Bovendien kunt u nauwkeurig bepalen welke applicaties of services met de buitenwereld mogen communiceren, via welke poorten en met welk protocol.

  Repareer League of Legends Ping Spikes op Windows 10 (8.1), 7

Toegang krijgen tot firewallinstellingen in Windows 11

Windows-firewall

De eenvoudigste manier is via de Windows Beveiliging -app , die standaard op het besturingssysteem is geïnstalleerd. Volg deze stappen om deze te openen:

  1. Klik op de startknop of druk op Win+Q en typ ‘Windows-beveiliging’.
  2. In het hoofdmenu heeft u toegang tot de sectie Firewall en netwerkbeveiliging.
  3. U ziet de drie beschikbare profielen: domeinnetwerk, privaat netwerk y openbaar netwerk. U kunt op elk item klikken om de beveiliging ervan individueel te beheren.

Hier kunt u de firewall voor elk netwerktype in- of uitschakelen en andere configuratieopties openen, zoals het toestaan ​​van een app door de firewall of het herstellen van de standaardinstellingen als er iets mis is gegaan.

Verschillen tussen openbare, particuliere en domeinnetwerken

Een van de belangrijkste punten bij het configureren van uw firewall is het begrijpen van het type netwerk dat u gebruikt:

  • Openbaar netwerk: Dit is de meest beperkende optie. Dit is aanbevolen wanneer u verbonden bent met openbare Wi-Fi-netwerken, zoals in bars, op luchthavens of in bibliotheken. De firewall blokkeert standaard de meeste inkomende verbindingen.
  • Particulier netwerk: Ontworpen voor thuisnetwerken of vertrouwde netwerken (zoals uw thuisnetwerk), waarin u bepaalde verbindingen kunt toestaan ​​om bestanden, printers of toegang tot thuisapparaten te delen.
  • Domeinnetwerk: Gebruikt in zakelijke omgevingen waar apparaten worden beheerd door een domeincontroller. De regels kunnen vooraf worden gedefinieerd door de netwerkbeheerder.

Het kiezen van het juiste profiel heeft direct invloed op het gedrag van de firewall en welke verbindingen zijn toegestaan . Zorg ervoor dat u het juiste profiel selecteert voor uw netwerkomgeving.

Schakel Windows Firewall in of uit

Hoewel het niet wordt aanbevolen om de firewall permanent uit te schakelen, kunt u dit wel doen als u wilt testen of de firewall een specifieke verbinding of toepassing hindert. Om dit te doen:

  1. opent Windows beveiliging en ga naar binnen Firewall en netwerkbeveiliging.
  2. Klik op het type netwerk dat u momenteel gebruikt.
  3. Knop om zetten Microsoft Defender Firewall is uitgeschakeld. U wordt gevraagd om te bevestigen dat u beheerder bent.
  Hoe u opdrachtaliassen in CMD en PowerShell maakt: de ultieme gids voor het optimaliseren van uw Windows Terminal

Vergeet niet om het zo snel mogelijk weer te activeren om te voorkomen dat uw apparaat onbeschermd achterblijft . U kunt ook op de optie ' Instellingen herstellen ' klikken om alles terug te zetten naar de oorspronkelijke waarden.

Laat een applicatie door de firewall gaan

Soms wordt een programma dat u nodig hebt, geblokkeerd door de firewall. In plaats van de app uit te schakelen, is het veiliger om toegang tot die specifieke app toe te staan:

  1. betreedt Firewall en netwerkbeveiliging
  2. Klik op Een applicatie door de firewall laten gaan
  3. Klik in het pop-upvenster op Instellingen veranderen.
  4. Vink het vakje aan naast de app die u wilt toestaan ​​en selecteer of u de app wilt toestaan ​​op privénetwerken, openbare netwerken of beide.

Je kunt ook handmatig een uitzondering toevoegen als de toepassing niet in de lijst staat . Klik op 'Een andere toepassing toestaan' en navigeer naar het uitvoerbare bestand.

Wat zijn de in- en uitreisregels?

Firewallregels zijn aangepaste filters die verbindingen toestaan ​​of blokkeren op basis van verschillende criteria : programma's, poorten, protocollen, IP-adressen, enz. Ze zijn onderverdeeld in twee hoofdcategorieën:

  • Toegangsregels:Ze bepalen welk binnenkomend verkeer van buitenaf uw apparaat mag bereiken.
  • Exitregels:Ze bepalen hoeveel verkeer uw computer mag verlaten.

Met Windows Defender kunt u deze regels op een eenvoudige manier beheren via het Configuratiescherm , maar meer geavanceerde gebruikers kunnen de Windows Firewall-console met geavanceerde beveiliging gebruiken om er volledige controle over te hebben.

Soorten regels die u in de firewall kunt toepassen

Vanaf de geavanceerde console, gelegen op wf.msckun je heel specifieke regels maken. Dit zijn enkele van de meest voorkomende:

  • Programmaregels: Verkeer voor een specifiek uitvoerbaar bestand toestaan ​​of blokkeren.
  • Havenregels:Ze bepalen welke poorten open zijn om gegevens te ontvangen of te verzenden.
  • aangepaste regels:U kunt filters combineren op basis van IP, protocollen, specifieke services, schema's, enz.
  • Vooraf gedefinieerde regels: Windows wordt standaard geleverd met een aantal opties die u kunt in- of uitschakelen.
  Hoe verander je het aanbod en de variatie in draaitafelkennis?

Deze regels zijn van toepassing op een of meer netwerkprofielen (openbaar, privé of domein), waardoor u het gedrag kunt afstemmen op de omgeving.

Een regel maken vanuit de geavanceerde console

Voor gebruikers die een hoger niveau van controle nodig hebben, is er de console Windows Firewall met geavanceerde beveiliging het is ideaal. Toegang door te typen wf.msc in het startzoekvak en druk op Enter.

Om bijvoorbeeld een regel te maken die binnenkomend ICMP-verkeer toestaat (handig om uw apparaat te pingen):

  1. Open de geavanceerde firewall en ga naar Toegangsregels.
  2. kiezen Actie > Nieuwe regel.
  3. kiezen gewoonte en de tovenaar volgt.
  4. Selecteer het ICMPv4- of ICMPv6-protocol, afhankelijk van uw netwerk.
  5. Beslis of u het op alle programma's wilt toepassen of op slechts één specifiek programma.
  6. definieert a strekking en kies of u de verbinding wilt toestaan ​​of blokkeren.
  7. Selecteer de netwerkprofiel waarop de regel van toepassing zal zijn.
  8. Voer een beschrijvende naam in en sla de nieuwe regel op.

Dit proces kan worden aangepast voor specifieke programma's, poorten of services.

Voorbeeld: Een specifiek programma toestaan

  1. En Toegangsregels, Select Nieuwe regel.
  2. kiezen Gepersonaliseerde en dan “Dit programma pad”.
  3. Geeft de locatie van het uitvoerbare bestand aan (u kunt omgevingsvariabelen gebruiken).
  4. In Protocol en Poorten kunt u de toegang beperken tot TCP, UDP of een specifieke poort.
  5. Bepaalt of het van toepassing is op alle IP-adressen of op specifieke adressen.
  6. kiezen Sta verbinding toe.
  7. Solliciteer op de profielen die u wilt.
  8. Geef de regel een naam en sla deze op.

De mate van aanpassing is enorm, tot het punt dat individuele services beheerd kunnen worden binnen een uitvoerbaar bestand dat er meerdere bevat.

Extern bureaublad
Gerelateerd artikel:
Extern bureaublad via Windows Firewall: stap voor stap