1. lépés: Konfigurálja az alapértelmezett tűzfalbeállításokat
2. lépés: Nyissa meg a bejövő portot
A Windows Server 2012 tartalmaz egy „Windows Firewall with Advanced Security” nevű tűzfalprogramot. Ez a tűzfal gyakran automatikusan úgy van beállítva, hogy a programokhoz való hozzáférés engedélyezve legyen. Azonban nem minden alkalmazás lesz automatikusan konfigurálva. Ebben az esetben manuálisan kell megnyitnia egy portot.
Először is meg kell határoznunk, hogy a bejövő/kimenő kapcsolatok alapértelmezés szerint blokkolva vagy engedélyezve lesznek-e, hacsak nincs kifejezetten beállítva egy szabály. Ehhez nyissa meg a "Windows tűzfal speciális biztonsággal" panelt. Lépjen a "Windows tűzfal speciális biztonsággal helyi számítógépen" szakaszba, és kattintson jobb gombbal a "Tulajdonságok" elemre az oldalsávon.
Győződjön meg arról, hogy a tűzfal engedélyezve van, ha megerősíti, hogy a "Tűzfal állapota" beállítása "Be (ajánlott)" és nem "Ki".
Azt szeretné, hogy a bejövő kapcsolatok alapértelmezés szerint blokkolva legyenek, így csak a kézzel hozzáadott tűzfalszabályok lesznek elfogadva. Az, hogy kíván-e kimenő kapcsolatokat, attól függ, hogy vannak-e felhasználók a szerveren. Például, ha azt szeretné, hogy a felhasználók csak webhelyeket használjanak, beállíthatja a kimenő kapcsolatokat "Block" értékre, majd megadhatja a kimenő kapcsolatokhoz használható portokat vagy alkalmazásokat.
2. lépés: Nyissa meg a bejövő portot
A bejövő port megnyitásához lépjen a "Windows Firewall with Advanced Security on Local Computer" alatti "Bejövő szabályok" részre, majd kattintson az "Új szabály..." elemre az oldalsávon.
Válassza a "Port" lehetőséget a létrehozni kívánt szabálynak. Ez lehetővé teszi, hogy szabályokat hozzon létre a bejövő kapcsolatokhoz mind a TCP-, mind az UDP-portokhoz. Kattintson a "Tovább" gombra. Ha a TCP- és az UDP-portokat is meg kell nyitnia, külön szabályt kell létrehoznia, mivel egyetlen szabály csak a TCP-re vagy az UDP-re vonatkozhat, mindkettőre nem. A megnyitni kívánt porttól függően válassza a "TCP" vagy az "UDP" lehetőséget. Ha nem biztos abban, hogy melyiket válassza, olvassa el a konfigurálandó program kézikönyvét.
Ezután válassza a "Speciális helyi portok" lehetőséget, hogy manuálisan beállíthassa, mely portokat kell megnyitni a szabállyal. Például: "80". Több portot is megnyithat egyetlen szabállyal, vesszővel elválasztott listával: "80, 443". A megnyitandó portok tartományát is beállíthatjuk: "72-90". Ezzel megnyílik az összes 72 és 90 közötti port. Ezt kombinálhatjuk is: "80, 443, 72-90". Ezzel megnyílik a 80-as, 443-as és az összes 72-90-es port. Kattintson a "Tovább" gombra.
Ha a tűzfal tulajdonságait úgy állította be, hogy automatikusan engedélyezzék az összes bejövő kapcsolatot, akkor a „Kapcsolat blokkolása” opcióval blokkolhatja az adott portokat. Ha az összes bejövő kapcsolatnál a „Block (alapértelmezett)” beállítást állította be (ezt javaslom), a bejövő kapcsolat engedélyezéséhez válassza a „Kapcsolat engedélyezése” lehetőséget. Kattintson a "Tovább" gombra.
Meghatározhatja, hogy mikor érvényes a szabály. Amikor a számítógép tartományhoz csatlakozik, a kapcsolat engedélyezéséhez jelölje be a „Domain” lehetőséget. A „Privát” bejelölése lehetővé teszi, hogy a magánhálózathoz csatlakozó személyek csatlakozzanak az adott porthoz.
Ugyanez vonatkozik a „nyilvánosra”, az egyetlen különbség az, hogy a nyilvános hálózaton lévők csatlakozhatnak ehhez a porthoz.
Miután minden kívántat ellenőriz, kattintson a "Tovább" gombra.
Most adjon nevet a szabálynak. Mindig ajánlott világos nevet adni neki, hogy tudja, mit csinál. Leírást is adhatsz hozzá, hogy tovább fejleszd.
Ha végzett, kattintson a "Befejezés" gombra. A külső programok most már csatlakozhatnak a megnyitott porthoz.