1. samm: konfigureerige tulemüüri vaikesätted
2. samm: sissetuleva pordi avamine
Windows Server 2012 sisaldab tulemüüriprogrammi nimega "Windowsi tulemüür täiustatud turbega". See tulemüür on sageli automaatselt konfigureeritud nii, et juurdepääs programmidele on lubatud. Kõiki rakendusi aga automaatselt ei konfigureerita. Sel juhul peate pordi käsitsi avama.
Esiteks peame kindlaks määrama, kas sissetulevad/väljaminevad ühendused on vaikimisi blokeeritud või lubatud, välja arvatud juhul, kui reegel on sõnaselgelt kehtestatud. Selleks avage paneel "Windows Firewall with Advanced Security". Minge jaotisse "Windowsi tulemüür koos kohaliku arvuti täiustatud turbega" ja paremklõpsake külgribal "Atribuudid".
Veenduge, et tulemüür on lubatud, kinnitades, et "Tulemüüri olek" on seatud väärtusele "Sees (soovitatav)" ja mitte "Väljas".
Soovite, et sissetulevad ühendused oleks vaikimisi blokeeritud, et aktsepteeritaks ainult käsitsi lisatud tulemüürireegleid. See, kas soovite väljaminevaid ühendusi, sõltub sellest, kas teie serveris on kasutajaid. Näiteks kui soovite, et teie kasutajad kasutaksid ainult veebisaite, saate määrata väljuvate ühenduste olekuks "Blokeeri" ja seejärel määrata pordid või rakendused, mida saab väljaminevate ühenduste jaoks kasutada.
2. samm: sissetuleva pordi avamine
Sissetuleva pordi avamiseks minge jaotise "Windows Firewall with Advanced Security on Local Computer" alt "Sissetulevad reeglid" ja klõpsake külgribal "Uus reegel...".
Valige loodava reeglina "Port". See võimaldab teil luua reegleid nii TCP- kui ka UDP-portide sissetulevate ühenduste jaoks. Klõpsake nuppu "Järgmine". Kui teil on vaja avada nii TCP- kui ka UDP-pordid, peate looma eraldi reegli, kuna üks reegel saab kehtida ainult TCP-le või UDP-le, mitte mõlemale. Sõltuvalt pordist, mida soovite avada, valige "TCP" või "UDP". Kui te pole kindel, millist valida, vaadake konfigureeritava programmi juhendit.
Järgmiseks valige "Konkreetsed kohalikud pordid", et saaksite käsitsi määrata, millised pordid tuleb reegliga avada. Näiteks: "80". Samuti saate ühe reegliga avada mitu porti, kasutades komadega eraldatud loendit: "80, 443". Samuti saame määrata avatavate portide vahemiku: "72-90". See avab kõik pordid vahemikus 72 kuni 90. Võime ka kombineerida: "80, 443, 72-90". See avab pordid 80, 443 ja kõik pordid vahemikus 72 kuni 90. Klõpsake "Next".
Kui olete määranud oma tulemüüri atribuudid lubama automaatselt kõiki sissetulevaid ühendusi, saate nende konkreetsete pordide blokeerimiseks valida "Blokeeri ühendus". Kui olete seadnud kõik sissetulevad ühendused valikule "Blokeeri (vaikimisi)" (mida ma soovitan), saate sissetuleva ühenduse lubamiseks valida "Luba ühendus". Klõpsake nuppu "Järgmine".
Saate määrata, millal reegel kehtib. Kui arvuti on domeeniga ühendatud, saate ühenduse lubamiseks märkida ruut "Domeen". "Privaatne" märkimine võimaldab privaatvõrguga ühendatud inimestel selle pordiga ühenduse luua.
Sama ka "Avalik", ainus erinevus seisneb selles, et avalikus võrgus olevad inimesed saavad selle pordiga ühenduse luua.
Pärast kõike, mida soovite, klõpsake nuppu "Järgmine".
Andke reeglile nüüd nimi. Alati on soovitatav anda sellele selge nimi, et teaksite, mida see teeb. Täpsemaks täpsustamiseks võite anda sellele ka kirjelduse.
Kui olete lõpetanud, klõpsake nuppu "Lõpeta". Välised programmid saavad nüüd ühenduse luua avatud pordiga.