Windows Server 2012 содержит программу брандмауэра под названием «Брандмауэр Windows в режиме повышенной безопасности». Этот брандмауэр часто автоматически настраивается так, чтобы доступ к программам был разрешен. Однако не все приложения будут настроены автоматически. В этом случае вам нужно будет открыть порт вручную.
Во-первых, нам нужно определить, будут ли входящие / исходящие подключения по умолчанию заблокированы или разрешены, если только не указано явное правило. Для этого откройте панель «Брандмауэр Windows в режиме повышенной безопасности». Перейдите в раздел «Брандмауэр Windows в режиме повышенной безопасности на локальном компьютере» и щелкните правой кнопкой мыши «Свойства» на боковой панели.
Убедитесь, что брандмауэр включен, подтвердив, что «Состояние брандмауэра» установлено на «Вкл (рекомендуется)», а не на «Выкл».
Вы хотите, чтобы входящие соединения были заблокированы по умолчанию, чтобы были приняты только правила брандмауэра, добавленные вручную. Хотите ли вы исходящие соединения, зависит от того, есть ли у вас пользователи на вашем сервере. Например, если вы хотите, чтобы ваши пользователи использовали веб-сайты, вы можете установить для исходящих соединений значение «Блокировать», а затем указать порты или приложения, которые можно использовать для исходящих соединений.
Шаг 2: Открытие входящего порта
Чтобы открыть входящий порт, перейдите в раздел «Правила входящего трафика» в разделе «Брандмауэр Windows в режиме повышенной безопасности на локальном компьютере» и нажмите «Новое правило ...» на боковой панели.
Выберите «Порт» в качестве правила, которое вы хотите создать. Это позволит вам создавать правила для входящих подключений к портам TCP и UDP. Нажмите "Далее". Если вам нужно открыть порты TCP и UDP, вам нужно создать отдельное правило, потому что одно правило может применяться только к TCP или UDP, но не к обоим. В зависимости от порта, который вы хотите открыть, выберите «TCP» или «UDP». Если вы не уверены, какой из них выбрать, обратитесь к руководству программы, которую вы настраиваете.
Затем выберите «Определенные локальные порты», чтобы вы могли вручную указать, какие порты необходимо открывать с помощью правила. Например: «80». Вы также можете открыть несколько портов с помощью одного правила с помощью списка через запятую: «80, 443». Мы также можем установить диапазон открываемых портов: «72-90». Это откроет все порты между 72 и 90. Мы также можем объединить это: «80, 443, 72-90». Это откроет порты 80, 443 и все порты между 72 и 90. Нажмите «Далее».
Если вы установили свойства брандмауэра для автоматического разрешения всех входящих подключений, вы можете выбрать «Блокировать подключение», чтобы заблокировать эти конкретные порты. Если вы установили все входящие соединения на «Блокировать (по умолчанию)», хотя (что я рекомендую), вы можете выбрать «Разрешить соединение», чтобы разрешить входящее соединение. Нажмите "Далее".
Вы можете определить, когда применяется правило. Когда компьютер присоединен к домену, вы можете установить флажок «Домен», чтобы разрешить подключение. Отметив «Приватный», пользователи, подключенные к частной сети, смогут подключаться к этому порту.
То же самое для «Public», с той лишь разницей, что люди в публичной сети смогут подключаться к этому порту.
После проверки всего, что вы хотите, нажмите «Далее».
Дайте правилу имя сейчас. Всегда рекомендуется дать ему четкое имя, чтобы вы знали, что он делает. Вы также можете дать описание, чтобы уточнить дальше.
Когда вы закончите, нажмите «Готово». Внешние программы теперь могут подключаться к открытому порту.