openVPN:更改Windows 7防火墙设置

我有一个问题,Windows 7不允许通过我的openVPN隧道的入站连接。 这意味着我的Windows 7客户端将允许出站和build立连接,但不允许来自openVPNnetworking的入站连接。 例如,我可以在没有来自W7客户端的防火墙的情况下ping一个Linux客户端,但是Linux客户端无法ping通W7客户端(数据包被Windows 7防火墙丢弃)。

我通过从Windows防火墙公共和私人configuration文件中排除由openVPN(tun / tap适配器)创build的networking适配器来解决此问题。 基本上我想ICMP工作和RDP,但所有其他我想要有安全。 目前我只允许networking上的所有传入连接。 (这是私人的,只有我的机器共享)。 我想知道这是否是最明智的做法,或者是否有办法允许传入的ping和rdp到TUN / TAP接口(来自我的VPNnetworking),而不允许任何其他连接?

Windows客户端都运行Windows 7专业版。

在Windows防火墙上打开端口:

  1. 打开Windows防火墙通过单击开始button图片的开始button,然后单击控制面板。 在search框中键入防火墙,然后单击Windows防火墙。

  2. 在左侧窗格中,单击高级设置。 需要pipe理员权限如果系统提示您inputpipe理员密码或进行确认,请input密码或进行确认。

  3. 在“具有高级安全性的Windows防火墙”对话框的左侧窗格中,单击“入站规则”,然后在右侧窗格中单击“新build规则”。

  4. 按照“新build入站规则”向导中的说明进行操作。

ICMP规则只需要被启用:

在这里输入图像说明