- Če želite odpreti vrata požarnega zidu sistema Windows, odprite konzolo »Požarni zid Windows Defender z napredno varnostjo« .
- Nato kliknite »Dohodna pravila« ali »Odhodna pravila«, kliknite »Novo pravilo« in izberite možnost »Vrata« .
- Nadaljujte z izbiro protokola in številke vrat, ki jih želite odpreti v sistemu Windows 11, dovolite povezavo, izberite omrežni profil za uporabo pravil in shranite spremembe.
- Eno ali več vrat lahko odprete tudi z ukazi s PowerShellom in ukaznim pozivom.
V sistemu Windows 11 je požarni zid Microsoft Defender vgrajena varnostna funkcija, ki pomaga zaščititi vašo napravo tako, da nadzoruje omrežni promet, blokira nepooblaščen dostop od zunaj in preprečuje sumljivim aplikacijam, da bi se povezale z internetom.
Požarni zid deluje kot varuh dostopa, ki spremlja vse dohodne in odhodne omrežne zahteve. Ko aplikacija ali storitev poskuša dostopati do omrežja, požarni zid Microsoft Defender (imenovan tudi »požarni zid sistema Windows«) preveri svojo zbirko podatkov s pravili, da ugotovi, ali naj povezavo dovoli ali blokira. Če pravilo ne obstaja, vas bo Windows 11 pozval, da ročno odobrite ali zavrnete dostop.
V nekaterih primerih zaupanja vredne aplikacije (kot je SQL Server) morda ne bodo delovale pravilno, ker jih požarni zid blokira. Ko se to zgodi, morate ustvariti pravilo po meri za dohodni ali odhodni promet, da omogočite dostop do omrežja in obnovite funkcionalnost.
V tem priročniku vas bom naučil korakov za odpiranje vrat, ki aplikaciji omogočajo komunikacijo zunaj omrežja z uporabo požarnega zidu sistema Windows 11.
Pomembno: Preden ustvarite pravilo za požarni zid, preverite uradno stran za podporo aplikacije, da ugotovite zahtevane številke vrat in vrste protokolov (TCP ali UDP) . Ali je težava v blokiranih vratih, lahko hitro preverite tudi tako, da začasno onemogočite požarni zid . Če aplikacija deluje, ko je požarni zid izklopljen, potrdi, da morate ustvariti pravilo po meri, ki bo omogočilo povezavo. Takoj zatem ponovno omogočite požarni zid.
Odprite vrata požarnega zidu v sistemu Windows 11
Z uporabo privzetega požarnega zidu lahko ustvarite pravilo za dohodno ali odhodno komunikacijo, odvisno od zahtev aplikacije, z uporabo konzole za napredno varnost, ukaznega poziva ali PowerShell-a.
Ustvarjanje pravila požarnega zidu iz programa Napredna varnost
Če želite odpreti ena ali več vrat v požarnem zidu sistema Windows, sledite tem korakom:
-
Odprite Varnost sistema Windows .
-
Kliknite na Požarni zid in zaščita omrežja .
-
Kliknite možnost Napredne nastavitve .

-
(Možnost 1) V levem podoknu za navigacijo izberite Dohodna pravila , da ustvarite pravilo, ki bo dovoljevalo dohodni promet v napravo.
-
(Možnost 2) V levem podoknu za krmarjenje izberite Odhodna pravila , da ustvarite pravilo, ki bo prometu iz aplikacije omogočilo, da zapusti napravo.
-
V desnem podoknu v razdelku »Dejanja« kliknite možnost Novo pravilo .

-
Izberite možnost Vrata .

-
Kliknite gumb Naprej .
-
Izberite ustrezen protokol ( TCPali UDP), odvisno od aplikacije.
-
V nastavitev »Določena lokalna vrata« vnesite številko vrat.

Kratka opomba: Če aplikacija zahteva odprtih več vrat, jih lahko vnesete poljubno število, vendar jih ločite z vejico (4500, 4600, 5000). Če morate določiti obseg vrat, lahko uporabite vezaj (-). Na primer 3000–3100.
-
Kliknite gumb Naprej .
-
Izberite možnost »Dovoli povezavo« . (Pri istem koraku upoštevajte, da lahko povezavo blokirate.)

-
Kliknite gumb Naprej .
-
Izberite vrsto omrežja, za katero želite uporabiti pravilo. (Običajno je priporočljivo, da to možnost pustite s privzetimi nastavitvami.)

-
Kliknite gumb Naprej .
-
Vnesite opisno ime pravila. Na primer »Moje dohodno pravilo za IME-APLIKACIJE«.

-
Kliknite gumb Dokončaj .
Ko zaključite korake, bodo vhodne povezave za aplikacijo dovoljene prek vrat, ki jih odprete v požarnem zidu.
Ustvarjanje pravila požarnega zidu z ukazno vrstico
Če želite odpreti vrata požarnega zidu prek ukaznega poziva, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite » Ukazni poziv« (ali »Terminal «), z desno tipko miške kliknite zgornji rezultat in izberite možnost » Zaženi kot skrbnik« .
-
Vnesite ta ukaz, da ustvarite pravilo požarnega zidu v ukazni vrstici in pritisnite Enter :
netsh advfirewall požarni zid dodaj pravilo ime="VAŠA-VRATA-APP" dir=v dejanju=dovoli protokol=TCP lokalna-vrata=12345

V ukazu posodobite nastavitev nameza ime pravila, ki ga želite uporabiti. V protocoluporabite TCPali UDPin v nastavitvi določite številko vrat localport.
Hiter nasvet: netsh ne podpira seznama vrat, ločenih z vejicami, kot je localport=80,443,8080. Namesto tega morate zagnati en ukaz za vsaka vrata.
-
Vnesite ta ukaz, da odprete vrsto vrat z ukaznim pozivom, in pritisnite Enter :
netsh advfirewall požarni zid dodaj pravilo ime="VAŠE-IME-VRATNE-OBSEGA" dir=v dejanju=dovoli protokol=TCP lokalna vrata=2000-2200
V ukazu posodobite nastavitev nameza ime pravila, ki ga želite uporabiti. V protocoluporabite TCPali UDPin v nastavitvi določite številko vrat localport.
Ko zaključite korake, se bodo v sistemu Windows 11 odprla določena omrežna vrata z ukazno vrstico.
Če morate ustvariti pravilo vhodnih ali izhodnih vrat z več vrati (izven dosega), lahko uporabite ukaz paketne zanke. Na primerfor %%P in (80 443 8080) do netsh advfirewall firewall add rule name="Allow TCP %%P" dir=in action=allow protocol=TCP localport=%%P
V ukazu morate posodobiti vrata, smer ( inali out) in protokol ( TCPali UDP).
Ustvarjanje pravila požarnega zidu s PowerShellom
Če želite odpreti vrata požarnega zidu z ukazom PowerShell, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite PowerShell (ali Terminal ), z desno tipko miške kliknite zgornji rezultat in izberite možnost Zaženi kot skrbnik .
-
Vnesite ta ukaz, da ustvarite pravilo požarnega zidu za dohodni tok s PowerShellom in pritisnite Enter :
New-NetFirewallRule -DisplayName "YOUR-APP-PORT" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 12345

V ukazu morate posodobiti nastavitve imena, smeri ( Inboundali Outbound), protokola ( TCPali UDP) in lokalnih vrat na enak način, kot je zahtevano z uporabo ukazne vrstice.
-
Vnesite ta ukaz, da odprete vrsto vrat s PowerShellom, in pritisnite Enter :
New-NetFirewallRule -DisplayName "YOUR-PORT-RANGE-NAME" -Downward Direction -Action Allow -Protocol TCP -LocalPort 4000-4010
V ukazu posodobite ime, smer ( Inboundali Outbound), protokol ( TCPali UDP) in določite obseg vrat.
Ko dokončate korake, bo ukaz PowerShell ustvaril pravilo za dohodni ali odhodni promet v požarnem zidu Microsoft Defender.
Če morate ustvariti pravilo vhodnih ali izhodnih vrat z več vrati (izven dosega), lahko uporabite foreachukaz zanke. Na primer:
$ports = @(80, 443, 8080) foreach ($port in $ports) { New-NetFirewallRule -DisplayName "Dovoli TCP $port" -Smer Dohodna -Dejanje Dovoli -Protokol TCP -LocalPort $port }
V ukazu morate posodobiti vrata, smer ( inali out) in protokol ( TCPali UDP).
Zaprite vrata požarnega zidu v sistemu Windows 11
Vrata lahko zaprete tudi tako, da izbrišete določeno pravilo z uporabo konzole Advanced Security, ukaznega poziva ali PowerShell-a.
Zaprite pravilo požarnega zidu iz napredne varnosti
Če želite izbrisati vrata v požarnem zidu Microsoft Defender, sledite tem korakom:
-
Odprite Varnost sistema Windows .
-
Kliknite na Požarni zid in zaščita omrežja .
-
Kliknite možnost Napredne nastavitve .

-
V levem podoknu za navigacijo kliknite Dohodna pravila ali Odhodna pravila , odvisno od tega, kje odprete vrata požarnega zidu.
-
Izberite želeno pravilo.
-
Kliknite Onemogoči pravilo , da zaprete vrata, pravilo pa ohranite v razdelku »Dejanja«. Ali pa kliknite možnost Izbriši pravilo , da zaprete vrata in odstranite pravilo iz požarnega zidu.

Ko dokončate korake, aplikacija ali storitev ne bo več imela dostopa do omrežja ali interneta, ker jo bo blokiral požarni zid sistema Windows.
Zaprite pravilo požarnega zidu z ukazno vrstico
Če želite odpreti vrata požarnega zidu prek ukaznega poziva, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite ukazni poziv (ali terminal), z desno tipko miške kliknite zgornji rezultat in izberite možnost Zaženi kot skrbnik .
-
Vnesite ta ukaz, da izbrišete pravilo požarnega zidu z ukazno vrstico in pritisnite Enter :
netsh advfirewall ime pravila za brisanje požarnega zidu = "VAŠE-PRAVILO-ZA-BRISANJE"

V ukazu posodobite nastavitev namez imenom pravila, ki vključuje vrata, ki jih želite zapreti.
Ko zaključite korake, bo ukaz ukazne vrstice izbrisal pravilo in zaprl določena vrata.
Zaprite pravilo požarnega zidu s PowerShellom
Če želite odpreti vrata požarnega zidu z ukazom PowerShell, sledite tem korakom:
-
Odprite Začetek .
-
Poiščite PowerShell (ali Terminal ), z desno tipko miške kliknite zgornji rezultat in izberite možnost Zaženi kot skrbnik .
-
Vnesite ta ukaz, da izbrišete pravilo požarnega zidu s PowerShellom, in pritisnite Enter :
Remove-NetFirewallRule -DisplayName "VAŠE-PRAVILO-ZA-BRISANJE"

V ukazu posodobite nastavitev DisplayNamez imenom pravila, ki vsebuje vrata, ki jih želite zapreti.
Ko zaključite korake, bo ukaz PowerShell izbrisal pravilo z vrati, ki jih želite zapreti.