Kuidas avada port Windowsi tulemüüris
Windowsi tulemüüris saab pordi avada kolmel viisil: graafilise viisardiga „Sissetuleva ühenduse reeglid“, käsuga netsh advfirewall või tänapäevase PowerShelli käsuga New-NetFirewallRule. Serverites on mugavam PowerShell — reegel luuakse ühe reaga. Allpool on kõik kolm varianti.
Viis 1. Graafiline liides
- Vajutage
Win + R, sisestagewf.mscja vajutage Enter — avaneb „Windows Defenderi tulemüür täiustatud turbega“. - Valige vasakult Sissetuleva ühenduse reeglid (Inbound Rules) → paremalt Uus reegel (New Rule).
- Reegli tüüp — Port → Edasi.
- Valige TCP (või UDP), määrake port, näiteks
443→ Edasi. - Luba ühendus (Allow the connection) → Edasi.
- Märkige profiilid (Domain, Private, Public) → Edasi.
- Andke reeglile nimi, näiteks „Open 443 HTTPS“ → Valmis.
Viis 2. PowerShell (soovitatav)
Avage PowerShell administraatori õigustes.
TCP-pordi avamine
New-NetFirewallRule -DisplayName "Open 443 HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
UDP-pordi avamine
New-NetFirewallRule -DisplayName "Open 53 DNS" -Direction Inbound -Protocol UDP -LocalPort 53 -Action Allow
Vahemiku ja mitme pordi avamine
New-NetFirewallRule -DisplayName "Open App Ports" -Direction Inbound -Protocol TCP -LocalPort 8000-8010 -Action Allow
Pordi lubamine ainult kindlalt IP-aadressilt
New-NetFirewallRule -DisplayName "SQL from office" -Direction Inbound -Protocol TCP -LocalPort 1433 -RemoteAddress 203.0.113.5 -Action Allow
Viis 3. netsh (klassikaline käsk)
Töötab kõigis Windows Serveri versioonides, kaasa arvatud vanades:
netsh advfirewall firewall add rule name="Open 443 HTTPS" dir=in action=allow protocol=TCP localport=443
Reeglite haldamine PowerShellis
Loodud reegli vaatamine:
Get-NetFirewallRule -DisplayName "Open 443 HTTPS"
Reegli kustutamine:
Remove-NetFirewallRule -DisplayName "Open 443 HTTPS"
New-NetFirewallRule parameetrid
| Parameeter | Otstarve |
|---|---|
-DisplayName |
reegli nimi |
-Direction |
Inbound (sissetulev) / Outbound |
-Protocol |
TCP või UDP |
-LocalPort |
port või vahemik |
-RemoteAddress |
piirang allika järgi |
-Action |
Allow / Block |
Kõikide reeglite ja profiilide vaatamine
Selleks et näha ainult sisselülitatud lubavaid reegleid sissetulevate ühenduste jaoks:
Get-NetFirewallRule -Direction Inbound -Action Allow -Enabled True |
Select-Object DisplayName, Profile
Tulemüüri üldise oleku kontroll profiilide kaupa:
Get-NetFirewallProfile | Format-Table Name, Enabled
Avalikus serveris on tavaliselt aktiivne profiil Public — uued reeglid peavad kehtima just sellel.
Reegli ajutine väljalülitamine
Mõnikord pole reeglit vaja kustutada, vaid ajutiselt välja lülitada — näiteks diagnostika ajal:
Disable-NetFirewallRule -DisplayName "Open 443 HTTPS"
Enable-NetFirewallRule -DisplayName "Open 443 HTTPS"
Nii säilitate reegli ja saate selle hõlpsalt tagasi ilma uuesti loomata.
Kättesaadavuse kontroll
Kohapeal kontrollige, et teenus kuulab porti:
Get-NetTCPConnection -LocalPort 443 -State Listen
Väljastpoolt kontrollige teisest hostist:
Test-NetConnection -ComputerName 203.0.113.10 -Port 443
Korduma kippuvad küsimused
Reegel on loodud, aga port pole väljastpoolt kättesaadav — miks?
Kas teenus ei kuula porti või blokeerib selle teenusepakkuja väline tulemüür (turbegrupp VPS-i paneelis). Kontrollige Get-NetTCPConnection ja võrgureegleid juhtpaneelis.
Kumb valida: netsh või New-NetFirewallRule?
Tänapäevases Windows Serveris kasutage PowerShelli (New-NetFirewallRule) — see on paindlikum. netsh jätke ühilduvuseks vanade süsteemidega.
Mis on profiilid Domain, Private ja Public? Need on reeglikomplektid eri võrgutüüpide jaoks. Avalikus serveris on aktiivne profiil Public — veenduge, et reegel kehtib sellele.
Kuidas avada port kindlale programmile, mitte pordinumbrile?
Looge reegel programmi järgi: New-NetFirewallRule -Program "C:\app\srv.exe" -Direction Inbound -Action Allow.
Kas tulemüür tuleb pärast muudatusi taaskäivitada? Ei, reeglid jõustuvad kohe pärast loomist.
Vajate Windowsi serverit täieliku ligipääsuga tulemüüri seadetele? Võtke kasutusele Windowsi VPS jaotisest VPS rent või tellige serverite haldus.