Ce trebuie să știți
- În Windows Defender Firewall, selectați Permiteți o aplicație sau o funcție prin WD Firewall > Setări avansate> Reguli de intrare > Port.
- Urmați pașii de acolo, în funcție de nevoile dvs.
- Înainte de a începe, asigurați-vă că traficul circulă prin router.
Acest articol explică cum să deschideți un port de rețea pe Windows sau Mac și de ce uneori este necesar. De asemenea, abordează ce să faci cu routerele.
Cum se deschide un port de rețea în Windows
Când instalați un anumit software pe Windows, expertul de instalare poate configura automat orice reguli de firewall necesare pentru dvs. Dar dacă instalați ceva și descoperiți că întâmpinați probleme cu utilizarea acestuia, parcurgeți următorii pași:
-
Apăsați tasta Windows, tastați „firewall”, apoi selectați Windows Defender Firewall.
-
Fereastra care apare vă va permite să selectați o anumită aplicație selectând Permiteți o aplicație sau o funcție prin Windows Defender Firewall. Folosind acest instrument, puteți pur și simplu să selectați o aplicație instalată și să o deschideți în orice rețele pe care le-ați configurat.
-
Dar presupunând că doriți să deschideți un port direct, selectați Setări avansate din meniul din stânga.
-
Când deschideți un port, cel mai probabil veți dori să acceptați conexiunile de intrare (din nou, sistemul de operare ar trebui să permită toate conexiunile de ieșire, cu excepția celor mai neobișnuite). Selectați elementul Reguli de intrare din panoul din stânga și apoi faceți clic pe Regulă nouă din panoul din dreapta.
-
În primul ecran al Asistent pentru reguli noi de intrare, selectați opțiunea Port pentru a deschide un anumit port sau un set de porturi, apoi faceți clic pe Next.
- La pasul următor, selectați dacă doriți să deschideți un port TCP sau UDP, în funcție de cerințele aplicației dvs.
-
Apoi alegeți fie să deschideți Toate porturile locale (acest lucru este foarte riscant!) cu această regulă sau un Port local specific sau interval. Faceți clic pe Următorul.
-
Regulile firewall vă permit să permiteți sau să blocați în mod explicit conexiunile. În acest caz, căutăm să „deschidem” portul, astfel încât să puteți selecta oricare dintre primele două opțiuni aici. Primul (Permiteți conexiunea) are mai multe șanse să reușească, cu excepția cazului în care știți sigur că serviciul dvs. folosește autentificarea IPSec. Faceți clic pe Următorul când ați terminat.
-
De asemenea, puteți limita regula numai la anumite rețele, cum ar fi o rețea corporativă (Domain) sau o rețea de domiciliu (Private), pe lângă internetul în general (numit Public în acest dialog). Selectați oricare dintre acestea are sens pentru aplicația dvs.; dacă nu ești sigur, selectează-le pe toate. Faceți clic pe Următorul
- În sfârșit, dați regulii un nume și opțional o descriere. Apoi faceți clic pe Finish pentru a vă crea regula.
Cum se deschide un port pe un Mac
Deschiderea unui port pe macOS este în general mai simplă, dar în anumite privințe mai dificilă decât pe Windows. În primul rând, în mod implicit, paravanul de protecție macOS este dezactivat, așa că nu este nevoie să utilizați acești pași, deoarece Mac-ul dvs. ar trebui să accepte orice încercare de conectare.
Dar dacă ați activat paravanul de protecție (veți ști deoarece ecranul Preferințe de sistem > Securitate și confidențialitate > Paravan de protecție afișează Firewall: activat), va trebui să adăugați o mică adăugare la fișierul de configurare al firewall-ului pentru a vă deschide portul specific.
După ce ați verificat dacă firewall-ul dvs. este activat, apoi urmați acești pași:
- Deschideți aplicația Terminal.
-
Introduceți următoarele la solicitare pentru a opri firewall-ul pf (filtru de pachete) dacă este activ:
sudo pfctl -d
-
În continuare, utilizați editorul de text nano pentru a deschide fișierul de configurare pentru pf:
sudo nano /etc/pf.conf
-
Editorul va afișa conținutul configurației implicite, care conține câteva lucruri importante. Puteți adăuga regula personalizată, dar asigurați-vă că faceți acest lucru de mai jos orice configurație existentă.
-
Dacă doriți să deschideți portul 12044, de exemplu, introduceți următoarele în partea de jos a fișierului. Pentru a defalca acest lucru, permiteți (pass) primirea (în) TCP (inet proto tcp) trafic de la orice aparat către orice altă mașină (deși în acest context înseamnă doar mașina dvs.) pe portul 12044 cu nicio inspecție de stat.
trece în inet proto tcp de la oricare la orice port 12044 fără stare
- Apăsați Ctrl-x pentru a ieși din nano și apăsați pe Y și Introduceți la ieșire pentru a confirma că doriți să salvați fișierul cu același nume.
-
Emiteți următoarele la solicitarea de a reîncărca configurația firewall-ului din fișierul pe care tocmai l-ați editat:
sudo pfctl -f /etc/pf.conf
-
În final, introduceți următoarele la terminal pentru a reporni firewall-ul:
sudo pfctl -E
De ce trebuie să deschideți un port?
Aplicațiile de cloud și de rețea care rulează pe computerul dvs. sunt concepute pentru a comunica printr-un anumit port de rețea (sau un set de porturi). Și aparatul de la celăl alt capăt al acelei conexiuni va trimite și primi datele dvs. și prin porturile prescrise.
Dar problema este că majoritatea sistemelor de operare și, în special, sistemele de operare „de consum”, pot fi configurate pentru a refuza o parte sau toate comunicațiile de rețea de intrare. Deci, este posibil să întâlniți o situație în care aplicația dvs. trimite ceva către un serviciu cloud, iar serviciul trimite ceva înapoi, dar firewall-ul încorporat în routerul sau sistemul de operare blochează acele date. În acest caz, ar trebui să deschideți portul de rețea și să lăsați traficul să ajungă la aplicația dvs.
Deschiderea unui port pe routerul dvs
Înainte de a vă adresa PC-ului sau Mac-ului dvs., ar trebui să vă asigurați că traficul poate trece prin routerul rețelei dvs. În acest caz, nu doar deschideți un port, îi spuneți și routerului unde să trimită aceste date în rețeaua locală. Pentru a face acest lucru, trebuie să configurați redirecționarea portului. Dar indiferent dacă aveți nevoie de un port forward sau nu, primul pas este să deschideți porturile corespunzătoare de pe PC sau Mac (mai sus).