Kuidas avada port Windowsi tulemüüris

18 Jan 2026 Autor: Roman Sokolov

Windowsi tulemüüris saab pordi avada kolmel viisil: graafilise viisardiga „Sissetuleva ühenduse reeglid“, käsuga netsh advfirewall või tänapäevase PowerShelli käsuga New-NetFirewallRule. Serverites on mugavam PowerShell — reegel luuakse ühe reaga. Allpool on kõik kolm varianti.

Viis 1. Graafiline liides

  1. Vajutage Win + R, sisestage wf.msc ja vajutage Enter — avaneb „Windows Defenderi tulemüür täiustatud turbega“.
  2. Valige vasakult Sissetuleva ühenduse reeglid (Inbound Rules) → paremalt Uus reegel (New Rule).
  3. Reegli tüüp — Port → Edasi.
  4. Valige TCP (või UDP), määrake port, näiteks 443 → Edasi.
  5. Luba ühendus (Allow the connection) → Edasi.
  6. Märkige profiilid (Domain, Private, Public) → Edasi.
  7. Andke reeglile nimi, näiteks „Open 443 HTTPS“ → Valmis.

Viis 2. PowerShell (soovitatav)

Avage PowerShell administraatori õigustes.

TCP-pordi avamine

New-NetFirewallRule -DisplayName "Open 443 HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow

UDP-pordi avamine

New-NetFirewallRule -DisplayName "Open 53 DNS" -Direction Inbound -Protocol UDP -LocalPort 53 -Action Allow

Vahemiku ja mitme pordi avamine

New-NetFirewallRule -DisplayName "Open App Ports" -Direction Inbound -Protocol TCP -LocalPort 8000-8010 -Action Allow

Pordi lubamine ainult kindlalt IP-aadressilt

New-NetFirewallRule -DisplayName "SQL from office" -Direction Inbound -Protocol TCP -LocalPort 1433 -RemoteAddress 203.0.113.5 -Action Allow

Viis 3. netsh (klassikaline käsk)

Töötab kõigis Windows Serveri versioonides, kaasa arvatud vanades:

netsh advfirewall firewall add rule name="Open 443 HTTPS" dir=in action=allow protocol=TCP localport=443

Reeglite haldamine PowerShellis

Loodud reegli vaatamine:

Get-NetFirewallRule -DisplayName "Open 443 HTTPS"

Reegli kustutamine:

Remove-NetFirewallRule -DisplayName "Open 443 HTTPS"

New-NetFirewallRule parameetrid

Parameeter Otstarve
-DisplayName reegli nimi
-Direction Inbound (sissetulev) / Outbound
-Protocol TCP või UDP
-LocalPort port või vahemik
-RemoteAddress piirang allika järgi
-Action Allow / Block

Kõikide reeglite ja profiilide vaatamine

Selleks et näha ainult sisselülitatud lubavaid reegleid sissetulevate ühenduste jaoks:

Get-NetFirewallRule -Direction Inbound -Action Allow -Enabled True |
    Select-Object DisplayName, Profile

Tulemüüri üldise oleku kontroll profiilide kaupa:

Get-NetFirewallProfile | Format-Table Name, Enabled

Avalikus serveris on tavaliselt aktiivne profiil Public — uued reeglid peavad kehtima just sellel.

Reegli ajutine väljalülitamine

Mõnikord pole reeglit vaja kustutada, vaid ajutiselt välja lülitada — näiteks diagnostika ajal:

Disable-NetFirewallRule -DisplayName "Open 443 HTTPS"
Enable-NetFirewallRule -DisplayName "Open 443 HTTPS"

Nii säilitate reegli ja saate selle hõlpsalt tagasi ilma uuesti loomata.

Kättesaadavuse kontroll

Kohapeal kontrollige, et teenus kuulab porti:

Get-NetTCPConnection -LocalPort 443 -State Listen

Väljastpoolt kontrollige teisest hostist:

Test-NetConnection -ComputerName 203.0.113.10 -Port 443

Korduma kippuvad küsimused

Reegel on loodud, aga port pole väljastpoolt kättesaadav — miks? Kas teenus ei kuula porti või blokeerib selle teenusepakkuja väline tulemüür (turbegrupp VPS-i paneelis). Kontrollige Get-NetTCPConnection ja võrgureegleid juhtpaneelis.

Kumb valida: netsh või New-NetFirewallRule? Tänapäevases Windows Serveris kasutage PowerShelli (New-NetFirewallRule) — see on paindlikum. netsh jätke ühilduvuseks vanade süsteemidega.

Mis on profiilid Domain, Private ja Public? Need on reeglikomplektid eri võrgutüüpide jaoks. Avalikus serveris on aktiivne profiil Public — veenduge, et reegel kehtib sellele.

Kuidas avada port kindlale programmile, mitte pordinumbrile? Looge reegel programmi järgi: New-NetFirewallRule -Program "C:\app\srv.exe" -Direction Inbound -Action Allow.

Kas tulemüür tuleb pärast muudatusi taaskäivitada? Ei, reeglid jõustuvad kohe pärast loomist.

Vajate Windowsi serverit täieliku ligipääsuga tulemüüri seadetele? Võtke kasutusele Windowsi VPS jaotisest VPS rent või tellige serverite haldus.

Roman Sokolov