Krok 1: Nakonfigurujte predvolené nastavenia brány firewall
Krok 2: Otvorenie prichádzajúceho portu
Windows Server 2012 obsahuje program brány firewall s názvom „Windows Firewall s pokročilým zabezpečením“. Tento firewall je často automaticky nakonfigurovaný tak, aby bol povolený prístup k programom. Nie všetky aplikácie sa však nakonfigurujú automaticky. V takom prípade budete musieť port otvoriť manuálne.
Najprv budeme musieť určiť, či budú prichádzajúce/odchádzajúce pripojenia štandardne blokované alebo povolené, pokiaľ nie je výslovne stanovené pravidlo. Ak to chcete urobiť, otvorte panel „Brána firewall systému Windows s pokročilým zabezpečením“. Prejdite do časti „Brána firewall systému Windows s rozšíreným zabezpečením na lokálnom počítači“ a na bočnom paneli kliknite pravým tlačidlom myši na „Vlastnosti“.
Uistite sa, že je povolená brána firewall potvrdením, že „Stav brány firewall“ je nastavený na „Zap. (odporúča sa)“ a nie na „Vyp.“.
Chcete, aby boli prichádzajúce pripojenia predvolene blokované, aby sa akceptovali iba manuálne pridané pravidlá brány firewall. Či chcete odchádzajúce pripojenia, závisí od toho, či máte na serveri používateľov. Napríklad, ak chcete, aby vaši používatelia používali iba webové stránky, môžete nastaviť odchádzajúce pripojenia na „Blokovať“ a potom zadať porty alebo aplikácie, ktoré možno použiť pre odchádzajúce pripojenia.
Krok 2: Otvorenie prichádzajúceho portu
Ak chcete otvoriť prichádzajúci port, prejdite na „Pravidlá pre prichádzajúce“ v časti „Brána firewall systému Windows s pokročilým zabezpečením na lokálnom počítači“ a kliknite na „Nové pravidlo...“ na bočnom paneli.
Ako druh pravidla, ktoré chcete vytvoriť, vyberte „Port“. To vám umožní vytvoriť pravidlá pre prichádzajúce pripojenia k portom TCP aj UDP. Kliknite na „Ďalej“. Ak potrebujete otvoriť porty TCP aj UDP, budete musieť vytvoriť samostatné pravidlo, pretože jedno pravidlo sa môže vzťahovať iba na TCP alebo UDP, nie na oba. V závislosti od portu, ktorý chcete otvoriť, vyberte „TCP“ alebo „UDP“. Ak si nie ste istí, ktorý z nich si vybrať, pozrite si príručku k programu, ktorý konfigurujete.
Ďalej vyberte "Špecifické miestne porty", aby ste mohli manuálne nastaviť, ktoré porty je potrebné otvoriť pomocou pravidla. Napríklad: "80". Môžete tiež otvoriť viacero portov pomocou jedného pravidla so zoznamom oddeleným čiarkami: „80, 443“. Môžeme tiež nastaviť rozsah portov, ktoré sa majú otvoriť: "72-90". Tým sa otvoria všetky porty medzi 72 a 90. Môžeme kombinovať aj toto: „80, 443, 72-90“. Tým sa otvoria porty 80, 443 a všetky porty medzi 72 a 90. Kliknite na „Ďalej“.
Ak ste nastavili vlastnosti vašej brány firewall tak, aby automaticky povoľovala všetky prichádzajúce pripojenia, môžete vybrať možnosť „Blokovať pripojenie“ a zablokovať tieto konkrétne porty. Ak ste však nastavili všetky prichádzajúce pripojenia na „Blokovať (predvolené)“ (čo odporúčam), môžete povoliť prichádzajúce pripojenie výberom možnosti „Povoliť pripojenie“. Kliknite na „Ďalej“.
Môžete určiť, kedy pravidlo platí. Keď je počítač pripojený k doméne, môžete zaškrtnutím políčka „Doména“ povoliť pripojenie. Začiarknutím políčka „Súkromné“ umožníte ľuďom pripojeným k súkromnej sieti pripojiť sa k tomuto portu.
To isté pre „Public“, jediný rozdiel je v tom, že ľudia vo verejnej sieti sa budú môcť pripojiť k tomuto portu.
Po skontrolovaní všetkého, čo chcete, kliknite na „Ďalej“.
Teraz pomenujte pravidlo. Vždy sa odporúča dať mu jasný názov, aby ste vedeli, čo robí. Môžete tiež uviesť popis, aby ste to mohli ďalej rozviesť.
Keď skončíte, kliknite na „Dokončiť“. Externé programy sa teraz môžu pripojiť k portu, ktorý bol otvorený.