- Да бисте отворили порт Windows заштитног зида, отворите конзолу „Windows Defender заштитни зид са напредном безбедношћу“ .
- Затим кликните на „Улазна правила“ или „Излазна правила“, кликните на „Ново правило“ и изаберите опцију „Порт“ .
- Наставите са одабиром протокола и броја порта за отварање у систему Windows 11, дозволите везу, изаберите мрежни профил да бисте применили правила и сачувајте измене.
- Такође можете отворити један или више портова помоћу команди са PowerShell-ом и командном линијом.
У оперативном систему Windows 11 , Microsoft Defender Firewall је уграђена безбедносна функција која помаже у заштити вашег уређаја контролом мрежног саобраћаја, блокирањем неовлашћеног приступа споља и спречавањем сумњивих апликација да се повежу са интернетом.
Заштитни зид ради као чувар капије, пратећи све долазне и одлазне мрежне захтеве. Када апликација или услуга покуша да приступи мрежи, Microsoft Defender заштитни зид (такође познат као „Windows заштитни зид“) проверава своју базу података правила како би утврдио да ли да дозволи или блокира везу. Ако не постоји правило, Windows 11 ће вас замолити да ручно одобрите или одбијете приступ.
У неким случајевима, поуздане апликације (као што је SQL Server) можда неће правилно функционисати јер их заштитни зид блокира. Када се то деси, морате да креирате прилагођено правило за долазни или одлазни саобраћај да бисте омогућили приступ мрежи и вратили функционалност.
У овом водичу ћу вас научити корацима за отварање порта како бисте омогућили апликацији да комуницира ван мреже користећи Windows 11 заштитни зид.
Важно: Пре него што креирате правило за заштитни зид, проверите званичну страницу за подршку апликације да бисте идентификовали потребне бројеве портова и типове протокола (TCP или UDP) . Такође можете брзо проверити да ли је проблем у блокираном порту тако што ћете привремено онемогућити заштитни зид . Ако апликација ради док је заштитни зид искључен, то потврђује да треба да креирате прилагођено правило да бисте омогућили везу. Одмах након тога поново омогућите заштитни зид.
Отворите порт заштитног зида на оперативном систему Windows 11
Користећи подразумевани заштитни зид, можете креирати правило за долазни или одлазни саобраћај, у зависности од захтева апликације, користећи конзолу за напредну безбедност, командну линију или PowerShell.
Креирајте правило заштитног зида из Напредне безбедности
Да бисте отворили један или више портова у Windows заштитном зиду, пратите ове кораке:
-
Отворите Windows безбедност .
-
Кликните на Заштитни зид и заштита мреже .
-
Кликните на опцију Напредна подешавања .

-
(Опција 1) Изаберите „Правила за долазни саобраћај“ из левог навигационог окна да бисте креирали правило које дозвољава долазни саобраћај на уређају.
-
(Опција 2) Изаберите „Правила за одлазне саобраћаје“ из левог навигационог окна да бисте креирали правило које ће дозволити да саобраћај из апликације напусти уређај.
-
Кликните на опцију Ново правило у десном окну у одељку „Радње“.

-
Изаберите опцију Порт .

-
Кликните на дугме Даље .
-
Изаберите одговарајући протокол ( TCPили UDP) у зависности од апликације.
-
Унесите број порта у поље „Одређени локални портови“.

Кратка напомена: Ако апликација захтева више отворених портова, можете укуцати онолико колико вам је потребно, све док сваки одвајате зарезом (4500, 4600, 5000). Ако треба да наведете опсег портова, можете користити цртицу (-). На пример, 3000-3100.
-
Кликните на дугме Даље .
-
Изаберите опцију „Дозволи везу“ . (Користећи исти корак, имајте на уму да можете блокирати везу.)

-
Кликните на дугме Даље .
-
Изаберите тип мреже на коју желите да примените правило. (Обично је боље да ову опцију оставите са подразумеваним подешавањима.)

-
Кликните на дугме Даље .
-
Унесите описни назив правила. На пример, „Моје долазно правило за НАЗИВ АПЛИКАЦИЈЕ“.

-
Кликните на дугме Заврши .
Након што завршите кораке, долазне везе ће бити дозвољене за апликацију преко порта који отворите у заштитном зиду (фајерволу).
Креирајте правило заштитног зида помоћу командне линије
Да бисте отворили порт заштитног зида путем командне линије, пратите ове кораке:
-
Отворите Старт .
-
Потражите „Командна линија“ (или „Терминал“ ), кликните десним тастером миша на горњи резултат и изаберите опцију „ Покрени као администратор“ .
-
Унесите ову команду да бисте креирали правило заштитног зида за долазни саобраћај помоћу командне линије и притисните Ентер :
netsh advfirewall заштитни зид додај правило име="ВАШ-АПЛИКАЦИЈСКИ-ПОРТ" директоријум=у акцији=дозволи протокол=TCP локални порт=12345

У команди ажурирајте nameподешавање за назив правила које желите да користите. У protocolкористите TCPили UDPи наведите број порта у localportподешавању.
Брзи савет: netsh не подржава листу портова одвојених зарезима као што је localport=80,443,8080. Уместо тога, морате покренути једну команду по порту.
-
Унесите ову команду да бисте отворили низ портова помоћу командне линије и притисните Ентер :
netsh advfirewall заштитни зид додај правило име="ВАШ-ПОРТ-ОПСЕГ-НАЗИВ" dir=in action=allow protocol=TCP localport=2000-2200
У команди ажурирајте nameподешавање за назив правила које желите да користите. У protocolкористите TCPили UDPи наведите број порта у localportподешавању.
Када завршите кораке, наведени мрежни портови помоћу командне линије ће се отворити на оперативном систему Windows 11.
Ако морате да креирате правило за улазак или излазак са више портова (ван домета), можете користити команду пакетне петље. На пример.for %%P in (80 443 8080) do netsh advfirewall firewall add rule name="Allow TCP %%P" dir=in action=allow protocol=TCP localport=%%P
У команди морате ажурирати портове, смер ( inили out) и протокол ( TCPили UDP).
Креирајте правило заштитног зида помоћу PowerShell-а
Да бисте отворили порт заштитног зида помоћу PowerShell команде, пратите ове кораке:
-
Отворите Старт .
-
Потражите PowerShell (или Terminal ), кликните десним тастером миша на горњи резултат и изаберите опцију Покрени као администратор .
-
Унесите ову команду да бисте креирали правило заштитног зида за долазни саобраћај помоћу PowerShell-а и притисните Enter :
Ново-NetFirewallRule -DisplayName "YOUR-APP-PORT" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 12345

У команди морате ажурирати подешавања имена, смера ( Inboundили Outbound), протокола ( TCPили UDP) и локалног порта на исти начин као што је потребно помоћу командне линије.
-
Унесите ову команду да бисте отворили низ портова помоћу PowerShell-а и притисните Enter :
New-NetFirewallRule -DisplayName "YOUR-PORT-RANGE-NAME" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 4000-4010
У команди ажурирајте име, смер ( Inboundили Outbound), протокол ( TCPили UDP) и наведите опсег портова.
Након што завршите кораке, PowerShell команда ће креирати правило за долазни или одлазни ток у Microsoft Defender заштитном зиду.
Ако морате да креирате правило за улазак или излазак са више портова (ван домета), можете користити foreachкоманду петље. На пример:
$ports = @(80, 443, 8080) foreach ($port in $ports) { New-NetFirewallRule -DisplayName "Дозволи TCP $port" -Смер Долазни -Акција Дозволи -Протокол TCP -ЛокалниПорт $port }
У команди морате ажурирати портове, смер ( inили out) и протокол ( TCPили UDP).
Затворите порт заштитног зида на оперативном систему Windows 11
Такође можете затворити порт брисањем одређеног правила помоћу конзоле за напредну безбедност, командне линије или PowerShell-а.
Затворите правило заштитног зида из Напредне безбедности
Да бисте избрисали порт у заштитном зиду програма Microsoft Defender, пратите ове кораке:
-
Отворите Windows безбедност .
-
Кликните на Заштитни зид и заштита мреже .
-
Кликните на опцију Напредна подешавања .

-
Кликните на Улазна правила или Одлазна правила у левом навигационом окну, у зависности од тога где отворите порт заштитног зида.
-
Изаберите правило које желите.
-
Кликните на Онемогући правило да бисте затворили порт, а правило задржали у одељку „Радње“. Или кликните на опцију Обриши правило да бисте затворили порт и уклонили правило са заштитног зида.

Након што завршите кораке, апликација или услуга више неће имати приступ мрежи или интернету јер ће је Windows заштитни зид блокирати.
Затворите правило заштитног зида помоћу командне линије
Да бисте отворили порт заштитног зида путем командне линије, пратите ове кораке:
-
Отворите Старт .
-
Потражите „Командна линија“ (или „Терминал“), кликните десним тастером миша на горњи резултат и изаберите опцију „ Покрени као администратор“ .
-
Унесите ову команду да бисте избрисали правило заштитног зида помоћу командне линије и притисните Ентер :
netsh advfirewall заштитни зид за брисање имена правила = "ВАШЕ-ПРАВИЛО-ЗБРИСАЊА"

У команди ажурирајте подешавање nameименом правила које укључује порт који треба затворити.
Када завршите кораке, команда командне линије ће обрисати правило, затварајући наведене портове.
Затворите правило заштитног зида помоћу PowerShell-а
Да бисте отворили порт заштитног зида помоћу PowerShell команде, пратите ове кораке:
-
Отворите Старт .
-
Потражите PowerShell (или Terminal ), кликните десним тастером миша на горњи резултат и изаберите опцију Покрени као администратор .
-
Унесите ову команду да бисте обрисали правило заштитног зида помоћу PowerShell-а и притисните Enter :
Remove-NetFirewallRule -DisplayName „ВАШЕ-ПРАВИЛО-ЗА-БРИСАЊЕ“

У команди ажурирајте подешавање DisplayNameименом правила које садржи порт који треба затворити.
Након што завршите кораке, PowerShell команда ће обрисати правило са портовима које желите да затворите.