Trinn 1: Konfigurer standard brannmurinnstillinger
Trinn 2: Åpne en inngående port
Windows Server 2012 inneholder et brannmurprogram kalt "Windows-brannmur med avansert sikkerhet". Denne brannmuren er ofte automatisk konfigurert slik at tilgang til programmer blir tillatt. Imidlertid vil ikke alle applikasjoner konfigureres automatisk. I dette tilfellet må du åpne en port manuelt.
Først må vi finne ut om innkommende/utgående tilkoblinger vil bli blokkert eller tillatt som standard, med mindre en regel er eksplisitt laget. For å gjøre dette, åpne "Windows-brannmur med avansert sikkerhet"-panelet. Gå til delen "Windows-brannmur med avansert sikkerhet på lokal datamaskin", og høyreklikk på "Egenskaper" i sidefeltet.
Kontroller at brannmuren er aktivert ved å bekrefte at "Brannmurtilstand" er satt til "På (anbefalt)" og ikke til "Av".
Du vil at innkommende tilkoblinger skal blokkeres som standard, slik at bare brannmurregler som er lagt til manuelt, godtas. Om du vil ha utgående tilkoblinger avhenger av om du har brukere på serveren din. For eksempel, hvis du bare vil at brukerne dine skal bruke nettsider, kan du sette utgående tilkoblinger til "Blokker" og deretter spesifisere porter eller applikasjoner som kan brukes for utgående tilkoblinger.
Trinn 2: Åpne en inngående port
For å åpne en inngående port, gå til "Inbound Rules" under "Windows-brannmur med avansert sikkerhet på lokal datamaskin", og klikk på "New Rule..." i sidefeltet.
Velg "Port" som typen regel du vil lage. Dette vil tillate deg å lage regler for innkommende tilkoblinger til både TCP- og UDP-porter. Klikk "Neste". Hvis du trenger å åpne både TCP- og UDP-porter, må du opprette en egen regel fordi en enkelt regel bare kan gjelde for TCP eller UDP, ikke begge. Avhengig av porten du vil åpne, velg "TCP" eller "UDP". Hvis du ikke er sikker på hvilken du skal velge, se bruksanvisningen til programmet du konfigurerer.
Deretter velger du "Spesifikke lokale porter" slik at du manuelt kan angi hvilke porter som må åpnes med regelen. For eksempel: "80". Du kan også åpne flere porter med én regel, med en kommadelt liste: "80, 443". Vi kan også angi en rekke porter som skal åpnes: "72-90". Dette vil åpne alle porter mellom 72 og 90. Vi kan også kombinere dette: "80, 443, 72-90". Dette vil åpne portene 80, 443 og alle portene mellom 72 og 90. Klikk "Neste".
Hvis du har satt egenskapene til brannmuren til å automatisk tillate alle innkommende tilkoblinger, kan du velge "Blokker tilkoblingen" for å blokkere de spesifikke portene. Hvis du har satt alle innkommende tilkoblinger til "Blokker (standard)", men (som jeg anbefaler), kan du velge "Tillat tilkoblingen" for å tillate den innkommende tilkoblingen. Klikk "Neste".
Du kan bestemme når regelen gjelder. Når datamaskinen er koblet til et domene, kan du krysse av for "Domene" for å tillate tilkoblingen. Ved å merke av for "Privat" kan personer koblet til et privat nettverk koble seg til den porten.
Samme for "Public", den eneste forskjellen er at folk på et offentlig nettverk vil kunne koble til den porten.
Etter å ha sjekket alt du ønsker, klikk "Neste".
Gi regelen et navn nå. Det anbefales alltid å gi den et tydelig navn slik at du vet hva den gjør. Du kan også gi den en beskrivelse for å utdype den ytterligere.
Når du er ferdig, klikker du på "Fullfør". Eksterne programmer kan nå kobles til porten som ble åpnet.