Как открыть сетевой порт в брандмауэре на Windows 10

Содержание
  1. Открываем порты в Windows 10
  2. Как пользователи могут обращаться с IP-портом 445?
  3. Проброс в антивирусном ПО
  4. Как разблокировать порт 445?
  5. Как включить SMB v2 в Windows 10?
  6. Зачем пользователям нужен порт SMB 139?
  7. С помощью команды NBSTAT злоумышленники могут получить доступ ко всем или некоторым критическим данным, связанным с:
  8. Проверка статуса портов
  9. Проброс через настройки роутера
  10. В uTorrent
  11. Открытие порта в фаерволе
  12. В брандмауэре системы
  13. Почему после настроек брандмауэра порты остались закрыты?
  14. Как я могу проверить, открыт ли порт?
  15. Открываем порт 80
  16. Пробрасываем порт
  17. Автоматический способ
  18. Ручной способ
  19. Открыть порт в антивирусе
  20. Что вы подразумеваете под SMB-портами 445 и 139?
  21. Дополнение к статье :
  22. Подсказка в случае если вам нужно открыть порт для игры или исходящего соединения:
  23. Стоит ли открывать 139 порт?
  24. Как узнать, заблокирован ли мой порт 445?
  25. Должен ли быть открыт порт 445?
  26. Как узнать, какие порты использует конкретная программа
  27. Настройки маршрутизатора
  28. Применение стороннего софта CurrPorts
  29. Преимущества
  30. Недостатки
  31. Открываем порт 80
  32. Открыть порт в брандмауэре используя netsh
  33. Как узнать, открыт ли порт 443?
  34. Проверка результата
  35. Требуется ли порт 139 для SMB?
  36. Открыть порт в брандмауэре используя PowerShell
  37. Как отключить порты в брандмауэре Windows 10
  38. Проброс портов при помощи антивирусных программ
  39. Работаем с UPnP Wizard
  40. Преимущества
  41. Недостатки

Открываем порты в Windows 10

  1. Нажмите Win + R на клавиатуре;
  2. В открывшемся окне «Выполнить» введите команду firewall.cpl и нажмите «ОК». Или перейдите в Проводник в: Панель управления Все элементы панели управления Брандмауэр Защитника Windows;
    Нажмите Win + R на клавиатуре и введите команду firewall.cpl
  3. Откроется окно настроек брандмауэра, в меню, расположенном слева, выберите «Дополнительные параметры»;
    окно настроек брандмауэра
  4. В левой части окна выберите пункт «Правила для входящих подключений», затем в правой части окна нажмите «Создать правило»;
    Правила въезда
  5. Выберите пункт «По портам» и нажмите кнопку «Далее»;
    Выбираем пункт «По портам»
  6. Далее мы создаем правило для 2-х протоколов TCP и UDP поочередно. Процедура одинакова для обоих протоколов. Первым делом выберите «Протокол TCP», укажите требуемый порт и нажмите «Далее»;
    создать правило для 2 протоколов TCP и UDP
    Список популярных портов:
    21 — протокол FTP;
    22 — соединение SSH;
    80 — порт протокола HTTP;
    110 — протокол электронной почты POP3;
    143 — протокол электронной почты IMAP;
    443 — протокол HTTPS;
    3389 — только для TCP, используется для удаленных RDPl-соединений;
    25565 — игра Майнкрафт;
    33033 — торрент-клиент.
  7. Выберите пункт «Разрешить соединение» и нажмите «Далее»;
    Выбор предмета
  8. Отметьте необходимые профили и нажмите «Далее»;
    Маркировка необходимых профилей
  9. В открывшемся окне введите «Имя» и «Описание» профиля. Затем нажмите Готово к сохранению.
    представлять
  10. Теперь вам нужно создать правила для исходящих подключений. Для этого вернитесь к шагу 4, только теперь выберите «Правила для исходящих подключений», затем в правой части окна нажмите «Создать правило»;
    создавать правила для исходящих подключений
  11. Создайте правило для 2-х протоколов TCP и UDP поочередно.

Готовый! Поэтому мы открыли порты в Windows 10 для входящих и исходящих подключений.

Как пользователи могут обращаться с IP-портом 445?

Учитывая вышеупомянутые опасности, пользователям лучше не открывать порт 445 для Интернета. Однако порт 445 глубоко укоренен в Windows, как и порт 135. Таким образом, становится трудно закрыть его надежно. Тем не менее, его вполне можно закрыть; однако различные другие зависимые инструменты или службы, такие как протокол динамической конфигурации хоста (DHCP), который часто используется для автоматического получения IP-адресов от серверов DHCP, используемых большинством интернет-провайдеров и предприятий, перестают работать.

Проброс в антивирусном ПО

Интерфейс каждого антивируса может отличаться друг от друга. Однако принцип и суть действий остаются прежними. Рассмотрим открытие порта 25565 на примере программы Kaspersky Security:

  1. Откройте настройки программы с помощью отмеченного значка.

Касперский

  1. Перейдите на вкладку «Дополнительно» и откройте раздел «Сеть».

Более того

  1. В отмеченном элементе нажмите «Выбрать».

Выберите предмет

  1. В открывшемся списке нажмите кнопку «Добавить».

Добавить кнопку

  1. Укажите имя и введите значение 25565, затем сохраните изменения, нажав кнопку «Добавить».

Сохранение изменений

После этой операции рекомендуется перезагрузить компьютер. Вы также можете добавить Minecraft в список исключений, чтобы антивирус не отслеживал и не блокировал игровую активность.

Как разблокировать порт 445?

Чтобы добавить правило брандмауэра, разрешающее TCP / 445 (SMB / CIFS) и TCP / 135 (RPC): перейдите в Конфигурация компьютера> Политики> Параметры Windows> Параметры безопасности> Брандмауэр Windows в режиме повышенной безопасности> Брандмауэр Windows в режиме повышенной безопасности — LDAP> Правила въезда. Щелкните правой кнопкой мыши и выберите «Новое правило». Выберите Порт и нажмите Далее.

Как включить SMB v2 в Windows 10?

Чтобы включить SMB2 в Windows 10, вам нужно нажать клавиши Windows + S, начать вводить текст и щелкнуть Включение или отключение компонентов Windows. Вы также можете найти ту же фразу в меню «Пуск», «Настройки». Прокрутите вниз до SMB 1.0 / CIFS File Sharing Support и установите этот флажок вверху.

Зачем пользователям нужен порт SMB 139?

NetBIOS через Интернет или WAV представляет собой высокий риск для безопасности. Через NetBIOS вы можете получить доступ ко всем видам информации, например к вашей рабочей группе, системным и доменным именам, а также к информации об учетной записи. Поэтому важно сохранить NetBIOS в предпочитаемой сети, а также убедиться, что он не покидает вашу сеть.

Брандмауэр порта SMB всегда ограничивает этот порт в первую очередь в качестве меры безопасности, если пользователи открывают его. Этот порт 139 используется для совместного использования файлов и принтеров. Однако, похоже, это самая опасная дверь, которую вы найдете в Интернете. Это связано с тем, что порт оставляет жесткий диск пользователя незащищенным от киберпреступников.

Как только злоумышленник обнаруживает активный IP-порт 139 на любом устройстве, он запускает NBSTAT, диагностический инструмент для NetBIOS через IP / TCP. Это приложение в первую очередь предназначено для решения проблем с разрешением имен, связанных с NetBIOS. Это важный шаг в борьбе с эпидемией под названием Footprinting.

С помощью команды NBSTAT злоумышленники могут получить доступ ко всем или некоторым критическим данным, связанным с:

  1. Имя системы
  2. IP-адреса
  3. Регистрация локальных имен пользователей NetBIOS
  4. Список имен, установленный WINS
  5. Содержимое сеансовой таблицы вместе с назначением IP-адреса

Наряду с этими деталями киберпреступник получает всю важную информацию, касающуюся сервиса, операционной системы и основных приложений, запущенных на компьютере. Кроме того, злоумышленник отслеживает частные IP-адреса, которые WAN / LAN пытается сохранить за NAT. Кроме того, идентификаторы пользователей также включены в предлагаемые списки с момента запуска NBSTAT.

Это позволяет злоумышленникам получить удаленный доступ к содержимому дисков или каталогов на жестком диске. После этого они автоматически загружают и запускают свои любимые программы через некоторые бесплатные программы без ведома владельца системы.

Пользователи, использующие многосетевые системы, могут отключить NetBIOS на всех сетевых адаптерах или в свойствах IP / TCP, удаленного доступа к сети, которая не является частью локальной сети.

Проверка статуса портов

Перед открытием туннеля необходимо сначала проверить открытые порты в Windows. Для этого подойдет обычная командная строка.

Мы делаем следующее:

  1. Откройте меню «Пуск / Программы / Стандартные» и выберите программу «Командная строка».

Другой способ — ввести «cmd» (без кавычек) в начальную строку поиска и нажать «Enter».

  1. В открывшейся командной строке задайте команду «netstat –aon | плюс »без кавычек. Система отобразит статус всех активных туннелей.

Смотрим последние два столбца и находим нужный номер. Его статус отображается перед числом:

  • Прослушивание: система опрашивает свободную дверь. Открыто.
  • Установлено: выполняется передача данных, порт занят.
  • Ждать закрытия: процесс прерывания передачи данных.
  • Время ожидания: дверь не отвечает.
  1. Открыв «Диспетчер задач» с помощью комбинации клавиш Ctrl + Alt + Del, вы можете узнать, что делает запрошенный порт, сопоставив его номер с консоли с идентификатором процесса.

Если нужный порт отсутствует или занят, перейдите к следующему пункту.

Проброс через настройки роутера

Эту же процедуру необходимо проделать в настройках роутера. Для этого вам необходимо следовать предоставленному руководству (работает только для пользователей со статическим IP):

  1. Откройте браузер и введите IP-адрес устройства в адресной строке. Обычно это адрес 192.168.1.1 или 192.168.0.1 (точный адрес роутера вы можете увидеть в документации или на задней панели устройства).

Ввод адреса

  1. Войдите со своим логином и паролем.

Логин и пароль

  1. В боковом меню нажмите на пункт WAN и перейдите на отмеченную вкладку.

Карта WAN

  1. Нажмите «Да» (1), введите имя правила, точное значение 25565 в оба поля (2) и нажмите кнопку «Добавить» (3). Это необходимо сделать для протоколов UDP и TCP.

Протоколы UDP и TCP

После завершения настроек роутер автоматически перезагрузится, и вы сможете продолжить работу с интернетом. Теперь вы знаете, как продвигать Minecraft, и можете безопасно наслаждаться сетевым игровым процессом с другими игроками.

В зависимости от модели маршрутизатора, например TP Link, действия могут немного отличаться.

В uTorrent

Удивительно, но торрент-клиент uTorrent имеет встроенный межсетевой экран, который периодически блокирует порты 443 (передача гипертекста) и 7777 (управление передачей данных). Поэтому рекомендуется также вникнуть в его настройки:

  • Запустите uTorrent.

screenshot_16

  • Щелкните ЛКМ на вкладке «Настройки» и выберите «Настройки программы».

screenshot_17

  • На вкладке «Подключение» обратите внимание на номер заблокированного порта.

screenshot_18

  • Нажмите кнопку «Применить», чтобы сохранить новые настройки.

screenshot_19

Также есть более простой способ снять ограничения: закрыть все процессы, связанные с uTorrent. Но это не решит проблему, если торрент-клиент работает постоянно.

screenshot_20

Открытие порта в фаерволе

Чтобы настроить порты с помощью встроенного в систему брандмауэра, необходимо настроить правила подключения. Это можно сделать, выполнив следующие действия:

  1. Откройте «Панель управления», выполнив поиск в меню «Пуск.Зайдите в панель управления
  2. В следующем окне перейдите в Брандмауэр Защитника Windows».Зайдите в настройки брандмауэра
  3. Щелкните Дополнительные параметры».Дополнительные опции

В большинстве случаев вам нужно создать 2 правила: одно для входящих подключений и одно для исходящих подключений.

  1. Выберите ссылку «Правила для входящих подключений» и нажмите «Создать правило».Настроить исходящий
  2. В следующем окне выберите вариант «По портам».
  3. Нажмите «Далее».Разрешить подключение
  4. Выберите протокол, по которому будет работать приложение, для которого вы открываете порт.
  5. Выберите вариант «Определенные локальные порты».
  6. Введите номер порта.
  7. Щелкните по кнопке «Далее».Выбор протокола и порта
  8. Выберите профили, к которым будет применяться созданное правило.
  9. Нажмите «Далее».Профиль
  10. Назовите правило и напишите описание.
  11. Щелкните Готово».Имя и описание

Те же шаги необходимо выполнить с другим протоколом, если приложение, для которого вы открываете порт, использует разные типы соединений.

  1. Затем мы возвращаемся на главную страницу и выбираем опцию «Правила для исходящего соединения» и снова нажимаем «Создать правило». Создаем его так же, как описано выше для входящих подключений.Настроить исходящий

В брандмауэре системы

Если вы используете Microsoft Defender и для приложения, игры или сервера требуется открытие одного или нескольких портов, вам необходимо выполнить несколько простых шагов.

Важно! Прежде чем продолжить, вам следует проверить документацию по поддержке вашего приложения, чтобы узнать, какие порты и тип протокола вам нужно открыть. Кроме того, вы можете быстро проверить, нужно ли вам открыть порт, временно отключив брандмауэр, и если приложение работает с отключенным защитником, это означает, что вам нужно создать новое правило.

  1. Щелкните меню «Пуск» и выберите системные настройки (значок шестеренки). Или просто нажмите сочетание клавиш Win + I.
  2. Откройте раздел «Безопасность».
  3. Перейдите на вкладку Безопасность Windows. Щелкните «Брандмауэр и защита сети».
  4. Выберите дополнительные настройки.
  5. Щелкните левой кнопкой мыши правила для входящих подключений на левой панели навигации.
  6. В разделе «Действия» на правой панели выберите параметр «Новое правило».
  7. В новом окне нажмите на опцию «Порт». Щелкните по кнопке «Далее».
  8. Установите соответствующий протокол (TCP или UDP) в зависимости от приложения. Обычно это TCP.
  9. Введите номер в поле «Определенные локальные порты». Если ваше приложение требует, чтобы вы открывали более одного, вы можете ввести столько, сколько вам нужно, при условии, что каждое из них разделено запятой (4500, 4600, 5000). Если вам нужно указать диапазон портов, используйте дефи