Đầu tiên, lưu lượng SSH đi không sử dụng cổng 22, nó đang được chuyển hướng đến cổng 22. Theo mặc định, nó chọn một cổng từ phạm vi động. Ngoài ra, bạn không cần quy tắc nào cho các kết nối SSH đi, trừ khi các kết nối đó bị tường lửa chặn rõ ràng. Kết nối mạng sẽ được thiết lập thông qua theo dõi kết nối trạng thái (được hỗ trợ bởi hầu hết mọi tường lửa hiện đại, đọc thêm đây ).
Bạn không nên lo lắng cho các cổng kết nối ra bên ngoài của bạn cả.
Lý do tại sao bạn có thể gặp hành vi đó:
- PuTTY không có trong danh sách các ứng dụng được phép trong tường lửa - nó không được phép thiết lập kết nối.
- Tùy thuộc vào cách bạn đã thêm nó, quy tắc của bạn cũng có thể không hoạt động. Đã thấy lỗi trên một số phiên bản trên Windows (phổ biến nhất là Windows 7), trong đó quy tắc tường lửa sẽ không hoạt động nếu đường dẫn được phép chứa các biến (như
%username%
). Nếu PuTTY được cho phép trong tường lửa, nhưng vẫn không thể kết nối, sau đó hãy đảm bảo bạn không có đường dẫn với các biến và đảm bảo PuTTY chỉ nằm trên một con đường tuyệt đối mà không có những cái đó. Một ví dụ về lỗi này có thể được tìm thấy đây .
- PuTTY có thể cần quyền quản trị viên để tạo một ổ cắm, từ Ổ cắm thô TCP / IP :
Ổ cắm thô cung cấp khả năng thao túng vận chuyển cơ bản, vì vậy chúng có thể được sử dụng cho các mục đích độc hại gây ra mối đe dọa an ninh. Do đó, chỉ các thành viên của nhóm Quản trị viên mới có thể tạo các ổ cắm loại SOCK_RAW trên Windows 2000 trở lên.
Hướng dẫn nhanh để cho phép các ứng dụng thông qua tường lửa:
Windows 10: Cho phép / Chặn ứng dụng trong Tường lửa Windows